2025年全国计算机等级考试四级信息安全工程师真题及答案_第1页
2025年全国计算机等级考试四级信息安全工程师真题及答案_第2页
2025年全国计算机等级考试四级信息安全工程师真题及答案_第3页
2025年全国计算机等级考试四级信息安全工程师真题及答案_第4页
2025年全国计算机等级考试四级信息安全工程师真题及答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试四级信息安全工程师真题及答案一、单项选择题(每题1分,共60分)1.在信息安全中,被称为CIA三要素的是?A.保密性、完整性、可用性B.保密性、可控性、可用性C.完整性、可审查性、可用性D.保密性、完整性、不可抵赖性答案A2.DES加密算法的分组长度和有效密钥长度分别是?A.64位和56位B.64位和64位C.128位和64位D.128位和128位答案A3.在AES算法中,不支持以下哪种密钥长度?A.128位B.192位C.256位D.512位答案D4.下列算法中,属于非对称加密算法的是?A.DESB.AESC.RSAD.RC4答案C5.基于大整数分解难题的公钥密码算法是?A.RSAB.ECCC.DESD.DSA答案A6.椭圆曲线密码(ECC)的优势主要在于?A.加密速度最快B.密钥长度短且安全强度高C.算法实现最简单D.只能用于数字签名答案B7.用于验证数据完整性的主要技术是?A.对称加密B.非对称加密C.哈希算法D.数字信封答案C8.MD5算法产生的散列值长度是?A.64位B.128位C.160位D.256位答案B9.SHA-256算法产生的散列值长度是?A.128位B.160位C.256位D.512位答案C10.数字签名的主要作用是?A.保证数据机密性B.防止发送方抵赖C.加密传输数据D.压缩数据量答案B11.非对称加密用于加密数据时,发送方应使用哪个公钥进行加密?A.发送方公钥B.发送方私钥C.接收方公钥D.接收方私钥答案C12.非对称加密用于数字签名时,发送方使用哪个私钥进行签名?A.发送方公钥B.发送方私钥C.接收方公钥D.接收方私钥答案B13.IPSec协议主要工作在OSI模型的哪一层?A.数据链路层B.网络层C.传输层D.应用层答案B14.SSL/TLS协议主要工作在OSI模型的哪一层?A.网络层B.传输层C.会话层D.传输层与应用层之间答案D15.包过滤防火墙主要根据什么信息进行过滤?A.数据包的应用层内容B.数据包的源/目的IP地址和端口C.用户的身份信息D.数据包的传输内容答案B16.状态检测防火墙在包过滤的基础上,增加了对什么的跟踪?A.数据包内容B.应用层协议C.连接状态D.用户行为答案C17.防火墙的DMZ(非军事区)通常用于部署?A.内部核心数据库B.对外提供服务的服务器C.员工办公终端D.安全管理平台答案B18.入侵检测系统(IDS)的核心功能是?A.阻断网络攻击B.发现并报告入侵行为C.恢复受损数据D.过滤垃圾邮件答案B19.IDS与IPS的主要区别是?A.IDS只检测不阻断,IPS能够主动阻断攻击B.IDS串联部署,IPS旁路部署C.IDS基于特征,IPS基于异常D.IDS工作在应用层,IPS工作在网络层答案A20.基于异常检测的IDS,其报警依据是?A.系统行为偏离正常模型B.系统行为匹配已知攻击特征C.系统的CPU占用率过高D.系统的网络流量过大答案A21.基于误用检测的IDS,其报警依据是?A.系统行为偏离正常模型B.系统行为匹配已知的攻击特征库C.网络带宽异常D.系统日志缺失答案B22.蜜罐技术的主要作用是?A.加密网络通信B.诱捕攻击者,分析攻击行为C.提高系统运行效率D.实现访问控制答案B23.SYN泛洪攻击利用的TCP协议漏洞是?A.三次握手过程中不完成第三次握手,耗尽服务器半连接资源B.利用TCP的全双工特性C.伪造FIN包强制断开连接D.利用TCP的重传机制答案A24.ARP欺骗攻击主要针对的是?A.IP地址与MAC地址的映射关系B.域名解析过程C.系统的登录口令D.数据库的查询过程答案A25.自主访问控制(DAC)的特点是?A.系统强制执行安全策略B.客体的所有者可以决定其他主体对该客体的访问权限C.基于角色进行权限分配D.基于安全标记进行访问验证答案B26.在强制访问控制(MAC)中,主体能够读取客体的条件是?A.主体的许可级>=客体的密级B.主体的许可级<=客体的密级C.主体拥有对该客体的读权限D.客体所有者授权答案A27.在基于角色的访问控制(RBAC)中,权限分配给?A.用户B.角色C.客体D.操作答案B28.Kerberos认证协议中,票据授予票据(TGT)是由哪个组件颁发的?A.票据授予服务器(TGS)B.认证服务器(AS)C.应用服务器D.客户端答案B29.口令存储时,最安全的处理方式是?A.明文存储B.使用对称加密算法加密后存储C.使用可逆的哈希算法处理后存储D.加盐后进行不可逆哈希处理并存储答案D30.零知识证明是指?A.证明者不向验证者提供任何信息B.证明者能够在不向验证者提供任何有用信息的情况下,使验证者相信某个论断是正确的C.验证者无法知道证明者的身份D.证明过程不需要任何计算答案B31.TCSEC(可信计算机系统评估标准)中,最高安全等级是?A.B3B.A1C.C2D.D答案B32.我国信息安全等级保护2.0中,最高保护等级是?A.第三级B.第四级C.第五级D.第六级答案C33.在我国等级保护2.0中,网络设备接入网络时需要进行?A.身份鉴别B.数据备份C.漏洞扫描D.病毒查杀答案A34.SQL注入攻击的主要原理是?A.攻击者利用数据库端口的开放进行暴力破解B.后台程序未对用户输入进行严格过滤,将其拼接进SQL语句执行C.攻击者通过ARP欺骗截获数据库通信内容D.数据库配置了弱口令导致被非法登录答案B35.防范SQL注入最有效的方法是?A.关闭数据库服务B.使用MD5加密用户密码C.参数化查询D.隐藏数据库的IP地址答案C36.跨站脚本攻击(XSS)的分类不包括?A.反射型XSSB.存储型XSSC.DOM型XSSD.主动型XSS答案D37.防范跨站脚本攻击(XSS)的核心措施是?A.使用HTTPS协议B.对用户输入进行严格过滤和输出编码C.关闭Web服务器的默认端口D.定期更换管理员密码答案B38.跨站请求伪造(CSRF)攻击利用的是?A.服务器端的漏洞B.用户的身份凭证(如Cookie)C.数据库的弱口令D.网络传输的明文答案B39.防范跨站请求伪造(CSRF)的方法是?A.输入过滤B.输出编码C.Token验证D.密码加盐答案C40.缓冲区溢出攻击的原理是?A.向缓冲区写入超出其长度的数据,覆盖相邻内存区域B.发送大量数据包耗尽网络带宽C.利用操作系统的默认共享D.伪造网关IP地址答案A41.下列哪项技术不能用于防范缓冲区溢出攻击?A.ASLR(地址空间布局随机化)B.StackCanary(栈溢出保护)C.DEP(数据执行保护)D.SQL注入过滤答案D42.蠕虫病毒的主要特征是?A.必须依附于宿主文件B.能够自我复制并传播,无需宿主C.仅盗取用户密码D.隐藏在系统内核中答案B43.木马程序的主要特征是?A.感染可执行文件B.频繁格式化硬盘C.伪装成正常程序,提供后门供攻击者访问D.大量消耗网络带宽答案C44.Rootkit的主要目的是?A.提高系统运行速度B.隐藏自身及恶意进程,长期控制系统C.修复系统漏洞D.加密用户文件勒索答案B45.数据库视图中,用于安全防护的主要作用是?A.加快查询速度B.提供逻辑数据独立性,并隐藏敏感数据C.减少数据冗余D.实现数据备份答案B46.在备份策略中,空间占用最省的是?A.完全备份B.差异备份C.增量备份D.每日备份答案C47.在备份策略中,恢复时间最短的是?A.完全备份B.差异备份C.增量备份D.按需备份答案A48.灾难恢复计划(DRP)的核心目标是?A.防止黑客入侵B.在灾难发生后,尽快恢复关键业务系统的运行C.追踪攻击者并起诉D.彻底消除系统漏洞答案B49.PDR模型中,确保系统安全的经典时间关系是?A.PB.PC.PD.P答案A50.ISO27001标准主要关注的是?A.软件开发生命周期B.信息安全管理体系(ISMS)C.网络路由协议D.数据库加密标准答案B51.信息安全风险评估的三要素是?A.资产、威胁、脆弱性B.人、流程、技术C.硬件、软件、数据D.防火墙、IDS、防病毒答案A52.根据《中华人民共和国网络安全法》,网络运营者留存网络日志的期限不得少于?A.三个月B.六个月C.一年D.两年答案B53.根据《中华人民共和国密码法》,密码分为?A.核心密码、普通密码、商用密码B.军用密码、民用密码、商用密码C.绝密密码、机密密码、秘密密码D.对称密码、非对称密码、哈希密码答案A54.当网络安全事件发生时,应急响应过程中首要的步骤是?A.准备阶段B.检测与分析阶段C.遏制与隔离阶段D.总结阶段答案C55.在安全审计中,“三员分立”是指?A.系统管理员、网络管理员、安全管理员B.系统管理员、安全管理员、安全审计员C.网络管理员、数据库管理员、安全管理员D.运维人员、开发人员、测试人员答案B56.数字证书遵循的国际标准是?A.X.509B.X.500C.LDAPD.SSL答案A57.在PKI体系中,负责吊销证书并发布吊销列表的是?A.注册机构(RA)B.证书机构(CA)C.目录服务器D.最终用户答案B58.VPN的核心技术是?A.访问控制B.隧道技术C.病毒查杀D.负载均衡答案B59.消息认证码(MAC)的输入包括?A.消息和公钥B.消息和对称密钥C.消息和发送方私钥D.哈希值和公钥答案B60.数据备份的3-2-1原则中,“1”代表?A.1份异地存放的备份B.1种备份介质C.1天备份一次D.1个备份软件答案A二、多项选择题(每题2分,共40分)1.下列算法中,属于对称加密算法的有?A.AESB.DESC.RSAD.RC4答案A,B,D解析对称加密算法指加密和解密使用相同密钥的算法。AES、DES和RC4均属于对称加密算法。RSA是基于大整数分解难题的非对称加密算法。2.下列算法中,属于非对称加密算法的有?A.RSAB.ECCC.DSAD.3DES答案A,B,C解析RSA、ECC和DSA均属于非对称加密算法。3DES是DES的升级版本,属于对称加密算法。3.下列属于哈希算法的有?A.MD5B.SHA-1C.SM3D.RSA答案A,B,C解析哈希算法用于将任意长度的数据映射为固定长度的散列值。MD5、SHA-1和我国国密SM3均为哈希算法。RSA属于加密算法。4.信息安全CIA三要素之外,常见的扩展安全属性包括?A.可控性B.不可否认性C.可审查性D.可用性答案A,B,C解析可用性属于CIA三要素之一。扩展的安全属性包括可控性、不可否认性和可审查性等。5.IPSec协议包含的子协议有?A.AHB.ESPC.IKED.SSL答案A,B,C解析IPSec协议族主要包括认证头协议(AH)、封装安全载荷协议(ESP)和密钥交换协议(IKE)。SSL是独立的传输层安全协议。6.防火墙的常见技术类型包括?A.包过滤B.应用代理C.状态检测D.病毒查杀答案A,B,C解析防火墙的主要技术类型包括包过滤、应用代理和状态检测。病毒查杀属于防病毒软件的功能。7.入侵检测系统(IDS)的常见分析模型有?A.异常检测B.误用检测C.特征检测D.负载检测答案A,B,C解析异常检测和误用检测(又称特征检测)是IDS的两大核心分析模型。负载检测不属于入侵检测模型。8.实现身份认证的常见因素包括?A.所知道的(如密码)B.所拥有的(如动态令牌)C.所具有的生物特征(如指纹)D.所访问的网络路径答案A,B,C解析身份认证通常基于三个因素:知识因素(所知道的)、拥有因素(所拥有的)和生物特征因素(所具有的)。9.Kerberos认证系统的主要组件包括?A.AS(认证服务器)B.TGS(票据授予服务器)C.C(客户端)D.V(应用服务器)答案A,B,C,D解析Kerberos协议的参与方包括客户端、认证服务器(AS)、票据授予服务器(TGS)和应用服务器(V)。10.常见的Web安全漏洞(OWASPTOP10)包括?A.SQL注入B.跨站脚本(XSS)C.跨站请求伪造(CSRF)D.缓冲区溢出答案A,B,C解析SQL注入、XSS和CSRF均属于Web应用层的安全漏洞。缓冲区溢出主要针对操作系统或底层软件。11.防范SQL注入的措施包括?A.参数化查询B.输入验证C.最小权限原则D.使用HTTPS传输答案A,B,C解析参数化查询、严格的输入验证和限制数据库账户权限(最小权限原则)是防范SQL注入的有效手段。HTTPS仅保证传输层安全,无法防范应用层注入。12.防范跨站脚本攻击(XSS)的措施包括?A.输入验证B.输出编码C.设置HttpOnly属性D.关闭80端口答案A,B,C解析输入验证和输出编码是防范XSS的核心。为Cookie设置HttpOnly属性可防止脚本读取,降低危害。关闭80端口会导致正常Web服务不可用。13.防范跨站请求伪造(CSRF)的措施包括?A.Token验证B.Referer字段校验C.验证码D.使用MD5加密密码答案A,B,C解析Token验证、校验Referer和使用验证码均能有效防范CSRF。MD5加密密码用于保护存储安全,与防范CSRF无关。14.网络安全事件的应急响应阶段通常包括?A.准备阶段B.检测与分析阶段C.遏制与根除阶段D.恢复与总结阶段答案A,B,C,D解析标准的应急响应生命周期包括准备、检测与分析、遏制、根除、恢复和总结追踪阶段。15.常见的恶意代码类型包括?A.病毒B.蠕虫C.木马D

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论