2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解_第1页
2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解_第2页
2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解_第3页
2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解_第4页
2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机等级考试(三级信息安全技术)历年参考题库含答案详解1.下列关于信息安全属性的描述中,错误的是______。A.保密性是指信息不被未授权者知晓的属性B.完整性是指信息不被未授权篡改的属性C.可用性是指授权实体能够正确访问信息的属性D.不可否认性是指信息不会被否认加密的属性答案:D详解:不可否认性也叫不可抵赖性,核心定义是在信息交互过程中,所有参与者都不可能否认或抵赖曾经完成的操作和承诺,可防止发送方或接收方否认交易、信息传递等行为,并非题干描述的概念。A、B、C选项对保密性、完整性、可用性的描述均符合信息安全属性的标准定义,因此D为错误选项。2.按照密码密钥的使用方式分类,下列不属于非对称密码体制的算法是______。A.RSA算法B.ECC椭圆曲线算法C.DES算法D.ElGamal算法答案:C详解:密码体制按密钥使用方式分为对称密码和非对称密码,对称密码体制中加密密钥和解密密钥相同,常见算法包括DES、AES、3DES、SM4等;非对称密码体制中加密密钥(公钥)和解密密钥(私钥)不同,公钥可公开,私钥需自行保密,常见算法包括RSA、ECC椭圆曲线、ElGamal、SM2等。DES是典型的对称分组密码算法,不属于非对称密码体制,因此选C。3.下列关于包过滤防火墙工作层次和过滤规则的描述,正确的是______。A.包过滤防火墙工作在应用层,基于IP头和TCP头信息过滤B.包过滤防火墙工作在网络层,基于IP头和TCP头信息过滤C.包过滤防火墙工作在传输层,基于应用层请求信息过滤D.包过滤防火墙工作在应用层,基于用户身份信息过滤答案:B详解:包过滤防火墙是第一代静态防火墙,工作在OSI网络参考模型的网络层,过滤规则基于IP数据包的源地址、目的地址、端口号、协议类型等IP头和TCP/UDP头信息实现访问控制,无法识别应用层内容。应用层防火墙(如代理防火墙、下一代防火墙)才会基于应用层请求、用户身份等信息过滤,因此B选项描述正确。4.Windows系统中,下列关于自主访问控制(DAC)的描述,正确的是______。A.自主访问控制由系统强制控制所有对象的访问权限,所有者无法修改B.Windows中自主访问控制通过访问控制列表(ACL)实现,对象所有者可以修改ACLC.自主访问控制只有管理员可以修改任意对象的访问权限,普通用户无权限D.自主访问控制仅能对用户账户分配权限,无法对用户组分配权限答案:B详解:自主访问控制(DAC)的核心特点是资源所有者可自主决定其他主体对自身资源的访问权限,Windows系统中DAC通过每个对象(文件、注册表项、服务等)的自主访问控制列表(DACL)实现,对象所有者拥有修改DACL的权限,可同时给单个用户或用户组分配访问权限。A选项描述的是强制访问控制(MAC)的特点,C选项错误,所有者可修改自身所有对象的权限,D选项错误,支持给用户组分配权限,因此B正确。5.下列不属于数据库安全加固常用方法的是______。A.删除默认测试账户与多余的存储过程B.修改默认服务端口,禁止远程连接不必要的账户C.启用数据库的审计功能,记录所有访问操作D.关闭数据库的访问控制功能,提升访问效率答案:D详解:数据库安全加固遵循最小权限、安全可用原则,常用方法包括:清理默认测试账户、弱密码账户,删除高危多余存储过程,修改默认服务端口,限制可访问数据库的IP段,开启访问审计,保留完善的访问控制机制。关闭访问控制功能会导致所有用户无需授权即可访问数据库所有数据,完全破坏数据库安全性,不属于加固方法,因此选D。6.下列关于蠕虫病毒和普通计算机病毒的区别,描述正确的是______。A.普通病毒需要寄生在宿主文件中,蠕虫不需要寄生,可以独立运行B.普通病毒的传播能力依赖文件交换,蠕虫主要通过网络自我复制传播C.A和B都正确D.A和B都错误答案:C详解:传统计算机病毒属于寄生性恶意代码,必须依附于宿主程序或文件才能存在运行,自身无法独立执行,传播主要依赖用户的文件拷贝、存储介质交换、邮件附件下载等行为;蠕虫是一类独立的恶意程序,不需要依附宿主文件,可独立运行,核心传播方式是利用网络漏洞、共享服务主动扫描攻击目标,自我复制传播,传播速度远快于传统病毒,因此两个描述都正确,选C。7.某公司开展信息安全风险评估,识别出公司官网服务器存在未补丁的远程代码执行漏洞,攻击者可以利用该漏洞获取服务器权限,该场景中,根据风险评估的要素,漏洞属于______。A.威胁B.脆弱性C.资产D.影响答案:B详解:信息安全风险评估核心要素包括资产、脆弱性、威胁、风险。资产是指具有价值的信息或资源,本题中官网服务器属于资产;脆弱性也叫漏洞,是指资产本身存在的、可被威胁利用的弱点,本题中未打补丁的远程代码执行漏洞属于脆弱性;威胁是指可能利用脆弱性造成危害的潜在动因,本题中的攻击者属于威胁;影响是指威胁利用脆弱性后对资产造成的损失,因此选B。8.下列渗透测试的类型中,测试方完全不获取目标网络内部信息,完全模拟外部攻击者的测试是______。A.黑盒测试B.白盒测试C.灰盒测试D.内网测试答案:A详解:渗透测试按照测试方事前获取目标信息的程度分为三类:黑盒测试中测试方事前不获取目标任何内部拓扑、配置、代码等信息,完全模拟外部攻击者的探测、攻击流程,发现目标安全漏洞;白盒测试中测试方获取目标全部内部信息,可直接针对核心资产开展全量测试,测试效率最高;灰盒测试介于两者之间,测试方获取部分内部信息,因此选A。9.下列关于SQL注入攻击的描述,错误的是______。A.SQL注入的成因是程序没有对用户输入的SQL关键字进行过滤,直接拼接SQL语句执行B.利用UNION查询注入,可以获取数据库中其他表的数据C.防御SQL注入的有效方式是使用预编译语句(参数化查询)D.SQL注入只能获取数据库数据,无法获取服务器权限答案:D详解:SQL注入是Web应用最常见的漏洞之一,成因是Web程序将用户输入未做过滤清洗直接拼接到SQL语句中,导致攻击者可修改SQL语句的逻辑执行任意操作。攻击者可通过UNION查询获取任意表的数据,当数据库支持扩展功能时(如MySQL的intooutfile写文件、MSSQL的xp_cmdshell执行系统命令),攻击者可直接写入木马或执行系统命令,获取服务器的系统权限,因此D选项描述错误,符合题意。10.下列访问控制模型中,适用于军用、政府等多级安全需求场景的是______。A.自主访问控制DACB.强制访问控制MACC.角色访问控制RBACD.属性访问控制ABAC答案:B详解:强制访问控制MAC中,系统会统一给每个主体和每个对象分配安全级别标签(如公开、秘密、机密、绝密),遵循“下读上写”规则:主体只能读取安全级别不高于自身的对象,只能写入安全级别不低于自身的对象,可严格防止信息越权泄露,非常适合对信息分级管控的军事、政府场景。DAC适合普通商业场景,RBAC基于角色分配权限,适合企业内部用户权限管理,ABAC基于属性动态授权,适合云环境等复杂场景,因此B正确。11.我国信息安全等级保护制度中,将信息系统的安全保护等级分为______级。A.3B.4C.5D.6答案:C详解:根据我国《信息安全等级保护管理办法》,信息系统的安全保护等级分为5级,各级定义分别为:第一级(自主保护级),一般适用于普通内部信息系统;第二级(指导保护级),适用于一定程度上会对社会秩序造成损害的系统;第三级(监督保护级),适用于会对社会秩序、公共利益造成较大损害的系统,要求定期备案监督;第四级(强制保护级),适用于会对国家安全、社会秩序造成严重损害的系统;第五级(专控保护级),适用于涉及国家核心安全的专用系统,因此C正确。12.下列关于入侵检测系统IDS的描述,正确的是______。A.入侵检测系统只能检测外部攻击,无法检测内部用户的违规操作B.异常检测技术只能检测已知的攻击,无法检测未知攻击C.误用检测技术基于特征匹配,对已知攻击检测准确率高D.入侵检测系统可以主动阻断攻击,不需要防火墙配合答案:C详解:入侵检测系统按照检测技术分为误用检测和异常检测:误用检测也叫特征检测,基于已知攻击的特征库匹配攻击行为,对已知攻击的检测准确率很高,缺点是无法检测未收录特征的未知攻击;异常检测通过建立系统正常行为基线,偏离基线的行为判定为攻击,可检测未知攻击,但误报率较高。入侵检测系统可同时检测外部攻击和内部违规操作,本身属于旁路检测设备,默认不会主动阻断攻击,需要和防火墙联动实现攻击阻断,因此A、B、D描述错误,C正确。13.下列关于完全备份+增量备份组合备份策略的描述,正确的是______。A.每次增量备份数据量小,恢复需要所有备份集,恢复复杂度高B.每次增量备份数据量大,恢复只需要最后一次备份,恢复复杂度低C.每次增量备份数据量小,恢复只需要最后一次备份,恢复复杂度低D.每次增量备份数据量大,恢复需要所有备份集,恢复复杂度高答案:A详解:完全备份是对所有数据做完整备份,增量备份是仅备份从上一次备份(无论完全还是增量)之后发生变化的数据,因此每次增量备份的数据量都很小,节省备份存储空间和备份时间;但恢复数据时,必须先恢复完全备份,再按照备份时间顺序依次恢复每一次增量备份,任意一个增量备份损坏都会导致恢复失败,因此恢复复杂度远高于其他组合。完全备份+差异备份的组合中,差异备份备份上次完全备份后变化的数据,恢复只需要完全备份加最后一次差异备份,复杂度低,因此A正确。综合题1某企业划分互联网、DMZ区、内网三个安全区域,通过边界防火墙实现区域隔离,防火墙规则自上而下匹配,规则如下表:规则ID源区域目的区域源地址目的地址目的端口动作1互联网DMZ任意080允许2互联网DMZ任意0443允许3互联网DMZ任意122允许4DMZ内网任意/16任意拒绝5内网DMZ任意任意任意允许6内网互联网任意任意任意允许7任意任意任意任意任意拒绝(1)DMZ区中0提供的服务是什么?对应默认端口是什么?答案:0开放80和443端口,分别对应HTTP(超文本传输协议)和HTTPS(加密超文本传输协议)服务,用于对外提供企业官网网站服务,HTTP默认端口为80,HTTPS默认端口为443。详解:DMZ区为非军事区,用于放置对外提供公共服务的服务器,网站服务是最典型的DMZ服务,端口分配符合TCP端口的标准定义。(2)互联网中IP为5的主机,能否通过SSH协议登录DMZ区1服务器?说明理由。答案:可以登录。SSH协议默认服务端口为22,防火墙规则3明确允许互联网任意地址访问DMZ区1的22端口,防火墙规则自上而下匹配,该访问命中规则3后直接执行允许动作,因此可以正常登录。(3)DMZ区1服务器被攻击者攻陷后,攻击者能否主动访问内网核心业务服务器的3306端口?说明该规则的设计目的。答案:不能访问。攻击者从DMZ区发起访问,命中规则4,规则4明确拒绝所有来自DMZ区访问内网/16段任意端口的流量,因此访问被拒绝。该规则的设计目的:DMZ区是对外公开区域,安全风险远高于内网核心区域,即使DMZ区服务器被攻陷,也能阻止攻击者横向渗透进入内网核心区域,符合纵深防御原则,保护企业核心资产安全。综合题2某Linux服务器的SSH登录日志节选如下:Jan1008:12:01serversshd[1234]:Acceptedpasswordforrootfrom00port51234ssh2Jan1008:15:22serversshd[1245]:Failedpasswordforrootfrom0port54321ssh2Jan1008:15:23serversshd[1246]:Failedpasswordforrootfrom0port54322ssh2Jan1008:15:24serversshd[1247]:Failedpasswordforrootfrom0port54323ssh2Jan1008:15:25serversshd[1248]:Failedpasswordforrootfrom0port54324ssh2Jan1008:15:26serversshd[1249]:Acceptedpasswordforrootfrom0port54325ssh2Jan1008:16:30serversshd[1250]:Disconnectedfrom0port54325请回答下列问题:(1)日志中共有几次root成功登录?分别来自哪个IP?答案:共2次root成功登录,第一次来自源IP00,第二次来自源IP0。Linux的sshd日志中,“Acceptedpasswordforroot”标识root用户密码验证通过即登录成功,日志中一共出现2次该标识,对应两个源IP。(2)来自0的登录行为最可能是什么攻击?说明判断依据。答案:最可能是SSH暴力破解(密码猜测)攻击。判断依据:源IP0在1秒内连续发起4次root登录尝试,均密码错误失败,第5次尝试才成功登录,短时间内大量连续登录失败记录是暴力破解攻击的典型特征,攻击者通过批量尝试不同密码逐个测试,直到破解成功。(3)列举三种该类攻击的常用防御措施。答案:常用防御措施包括:①禁

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论