2025年全国计算机等级考试三级信息安全技术真题及答案_第1页
2025年全国计算机等级考试三级信息安全技术真题及答案_第2页
2025年全国计算机等级考试三级信息安全技术真题及答案_第3页
2025年全国计算机等级考试三级信息安全技术真题及答案_第4页
2025年全国计算机等级考试三级信息安全技术真题及答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试三级信息安全技术真题及答案一、单项选择题(每题1分,共40分)1.保障信息安全的基本属性中,确保信息不被非授权访问是指?A.完整性B.保密性C.可用性D.不可抵赖性答案B2.信息安全的发展历程中,PDR模型的核心要素不包括?A.防护B.检测C.响应D.认证答案D3.恺撒密码的加密方法是字母平移,若平移量为3,则字母A加密后为?A.BB.CC.DD.E答案C4.在RSA公钥密码算法中,用于加密数据的密钥是?A.私钥B.公钥C.会话密钥D.主密钥答案B5.以下属于对称加密算法的是?A.RSAB.ECCC.DESD.DSA答案C6.SHA-1算法产生的散列值长度为多少位?A.64B.128C.160D.256答案C7.数字签名的主要作用是?A.保证数据保密性B.保证数据完整性和不可抵赖性C.防止窃听D.防止病毒答案B8.PKI的核心组件是?A.防火墙B.证书颁发机构(CA)C.路由器D.入侵检测系统答案B9.IPSec协议工作在OSI模型的哪一层?A.应用层B.传输层C.网络层D.数据链路层答案C10.SSL/TLS协议中,负责密钥协商的子协议是?A.记录协议B.握手协议C.警告协议D.密码变更规范协议答案B11.包过滤防火墙工作在OSI模型的哪一层?A.物理层B.数据链路层C.网络层D.应用层答案C12.入侵检测系统(IDS)根据检测原理可分为?A.在线与离线B.集中与分布式C.异常检测与误用检测D.主动与被动答案C13.SYN泛洪攻击利用了TCP三次握手的哪个阶段?A.第一次握手B.第二次握手C.第三次握手D.数据传输阶段答案B14.以下哪项是防范SQL注入的有效手段?A.使用弱口令B.参数化查询C.关闭防火墙D.明文传输数据答案B15.跨站脚本攻击(XSS)主要利用的漏洞存在于?A.客户端浏览器B.数据库C.操作系统内核D.路由器答案A16.缓冲区溢出攻击主要针对哪种编程语言的程序?A.JavaB.PythonC.C/C++D.HTML答案C17.计算机病毒的特征不包括?A.传染性B.潜伏性C.破坏性D.免疫性答案D18.Linux系统中,文件权限rwxr-xr--对应的八进制数字是?A.754B.764C.777D.644答案A19.Windows系统中,用于集中管理域用户和资源的是?A.工作组B.活动目录(AD)C.注册表D.任务管理器答案B20.以下哪个属于强制访问控制(MAC)模型?A.自主访问控制B.基于角色的访问控制C.Bell-LaPadula模型D.访问控制列表答案C21.计算机系统安全等级评估中,TCSEC标准的最高安全级别是?A.A1B.B3C.C2D.D答案A22.增量备份的特点是?A.备份所有数据B.只备份自上次完全备份以来修改的数据C.只备份自上次任意备份以来修改的数据D.不备份修改数据答案C23.灾难恢复中,RTO(恢复时间目标)是指?A.系统宕机导致的数据丢失量B.系统从宕机到恢复运行所需的最长时间C.备份的频率D.数据恢复的完整度答案B24.VPN的核心技术不包括?A.隧道协议B.数据加密C.身份认证D.病毒查杀答案D25.PGP是一种常用的什么安全协议?A.Web安全B.电子邮件安全C.数据库安全D.无线安全答案B26.无线局域网中,WPA2加密使用的算法是?A.DESB.RSAC.AESD.MD5答案C27.机房物理安全中,静电电压要求不超过?A.100VB.1000VC.2000VD.5000V答案B28.用于防止电磁泄漏的技术称为?A.TEMPESTB.RAIDC.SAND.NAS答案A29.信息安全风险管理中,风险值等于?A.资产价值乘以威胁频率B.资产价值乘以脆弱性乘以威胁频率C.威胁乘以资产D.脆弱性乘以资产答案B30.ISO/IEC27001标准属于?A.技术标准B.评估标准C.信息安全管理体系标准D.密码标准答案C31.我国《网络安全法》规定,网络运营者收集个人信息应遵循的原则是?A.强制收集B.合法、正当、必要C.全面收集D.随意收集答案B32.常用于网络监听的工具是?A.NmapB.SnifferC.NessusD.Wireshark答案B33.Nmap工具的主要功能是?A.端口扫描B.漏洞扫描C.密码破解D.流量分析答案A34.蜜罐(Honeypot)的主要作用是?A.阻断攻击B.诱捕和分析攻击者C.杀毒D.加密数据答案B35.ARP欺骗攻击主要影响网络的?A.保密性B.路由C.可用性D.完整性答案B36.零日漏洞(Zero-day)是指?A.已公开并修补的漏洞B.尚未公开且无补丁的漏洞C.一年前发现的漏洞D.无法利用的漏洞答案B37.基于主机的入侵检测系统(HIDS)通常监控?A.网络数据包B.系统日志和进程C.路由表D.交换机流量答案B38.一次性口令(OTP)主要用于防范?A.拒绝服务攻击B.重放攻击C.SQL注入D.缓冲区溢出答案B39.在公钥基础设施中,用于验证证书是否被撤销的机制是?A.CRLB.KDCC.MACD.HMAC答案A40.在信息安全中,最小特权原则要求?A.用户只拥有完成任务所需的最小权限B.所有人权限相同C.用户拥有最高权限D.禁止所有访问答案A二、多项选择题(每题2分,共20分)1.以下属于公钥密码算法的有?A.RSAB.DESC.ECCD.DSA答案ACD解析DES属于对称加密算法,而RSA、ECC(椭圆曲线密码)和DSA(数字签名算法)均属于非对称(公钥)密码算法。2.网络攻击的常见阶段包括?A.信息收集B.漏洞扫描C.实施攻击D.权限提升与后门安装答案ABCD3.恶意代码包括?A.病毒B.蠕虫C.木马D.补丁答案ABC4.数据库安全面临的威胁包括?A.SQL注入B.权限提升C.数据泄漏D.备份失败答案ABC解析备份失败属于运维管理与可用性保障范畴,不属于狭义的数据库安全外部威胁。5.防火墙的体系结构包括?A.双重宿主主机B.屏蔽主机C.屏蔽子网D.集群架构答案ABC6.信息安全审计系统的功能包括?A.日志记录B.行为分析C.异常报警D.病毒清除答案ABC解析审计系统主要用于记录、分析和报警,不具备主动清除病毒的功能。7.常见的身份认证方式有?A.口令认证B.生物特征认证C.智能卡认证D.明文传输答案ABC8.属于网络安全协议的有?A.IPSecB.SSL/TLSC.SSHD.HTTP答案ABC解析HTTP是超文本传输协议,默认不加密,属于明文传输协议,非安全协议。9.操作系统安全加固的措施有?A.关闭不必要服务B.安装安全补丁C.禁用默认账户D.开启远程桌面给所有人答案ABC10.局域网中防范ARP欺骗的方法有?A.绑定静态ARP表B.使用交换机端口安全C.关闭网络D.部署ARP防火墙答案ABD三、填空题(每空2分,共40分)1.信息安全CIA三要素是指保密性、完整性和____。答案可用性2.DES加密算法的分组长度为____位。答案643.RSA算法的安全性基于大整数____的困难性。答案分解解析RSA算法是一种非对称加密算法,其加密过程为C=Me4.数字签名标准DSS使用的签名算法是____。答案DSA5.OSI参考模型中,负责数据加密和解密的层次是____层。答案表示6.防火墙的NAT技术全称为____。答案网络地址转换7.根据检测原理,入侵检测系统可分为异常检测和____检测。答案误用8.SQL注入攻击的实质是利用Web应用程序对____的过滤不严。答案用户输入9.计算机病毒能够自我复制,而____不需要宿主文件即可独立传播。答案蠕虫10.访问控制列表(ACL)通常配置在路由器或____上以控制网络流量。答案防火墙11.灾难恢复的指标RPO表示____,即系统宕机导致的数据丢失量。答案恢复点目标12.网络安全事件应急预案的演练类型包括桌面演练、功能演练和____。答案全面演练13.PGP加密电子邮件时,通常使用对称加密算法加密邮件内容,使用____加密对称密钥。答案公钥14.WPA3协议取代了____协议,提供了更强的无线安全保护。答案WPA215.Linux系统中,用于查看系统日志的常见命令是____。答案tail16.在计算机网络中,DNS劫持属于____攻击。答案欺骗17.国家标准GB/T22239-2019是指信息安全技术网络安全____保护基本要求。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论