(2026版)信息安全试题答案(题库)及答案_第1页
(2026版)信息安全试题答案(题库)及答案_第2页
(2026版)信息安全试题答案(题库)及答案_第3页
(2026版)信息安全试题答案(题库)及答案_第4页
(2026版)信息安全试题答案(题库)及答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(2026版)信息安全试题答案(题库)及答案一、单项选择题(每题1分,共30分)1.信息安全的CIA三元组不包括下列哪一项?A.机密性B.完整性C.可用性D.可控性答案D解析CIA三元组指机密性、完整性、可用性。可控性是信息安全的扩展属性,但不属于三元组。2.下列属于对称加密算法的是?A.RSAB.AESC.ECCD.DSA答案B解析AES是对称加密算法;RSA、ECC、DSA均为非对称加密算法。3.哈希算法的核心特点是?A.可逆B.不可逆C.可解密D.可还原答案B4.暴力破解攻击主要针对的是?A.口令B.防火墙C.入侵检测系统D.VPN网关答案A5.防火墙的主要功能是?A.查杀病毒B.过滤网络流量C.加密数据库D.备份文件答案B6.社会工程学攻击主要利用的是?A.系统漏洞B.人员心理C.密码算法缺陷D.网络协议缺陷答案B7.PKI体系的核心组件是?A.CAB.KDCC.TPMD.HSM答案A8.端口扫描的主要目的是?A.发现目标主机的开放端口与服务B.对数据进行加密C.验证用户身份D.备份网络配置答案A9.SQL注入攻击的主要目标是?A.数据库B.防火墙C.路由器D.网卡答案A10.下列属于恶意软件的是?A.木马B.防火墙C.交换机D.代理服务器答案A11.数据备份的主要目的是保障信息的?A.机密性B.完整性C.可用性D.不可否认性答案C12.数字签名主要提供的是?A.机密性B.完整性与不可否认性C.可用性D.保密性答案B13.VPN实现安全通信的关键技术是?A.隧道加密B.端口扫描C.漏洞利用D.流量清洗答案A14.网络安全等级保护中,安全保护等级共分为?A.三级B.四级C.五级D.六级答案C15.下列口令中属于典型弱口令的是?A.K#8mNp2@B.19900101C.Qwerty!234D.x9L$vR5答案B解析使用生日等个人信息作为口令极易被猜测,属于弱口令。16.Wireshark是一种?A.网络抓包分析工具B.漏洞扫描工具C.口令破解工具D.杀毒软件答案A17.最小权限原则要求?A.用户只拥有完成任务所需的最小权限B.所有用户都拥有管理员权限C.禁止一切远程访问D.口令每季度修改一次答案A18.下列属于无线网络安全协议的是?A.WPA2B.IPsecC.SSLD.TLS答案A解析WPA2是Wi-Fi安全协议;IPsec、SSL、TLS属于通用网络加密协议。19.勒索软件通常通过下列哪种方式传播?A.钓鱼邮件B.防火墙规则C.系统补丁D.杀毒软件升级答案A20.数据脱敏的主要目的是?A.保护敏感数据B.提高系统性能C.增加存储冗余D.加速网络传输答案A21.下列不属于操作系统安全加固措施的是?A.关闭多余服务B.及时更新补丁C.设置强口令策略D.增加物理内存答案D22.发现安全事件后,应急响应流程的第一步通常是?A.检测与识别B.遏制扩散C.清除根因D.恢复业务答案A23.RBAC是一种?A.基于角色的访问控制模型B.网络传输协议C.加密算法D.入侵检测技术答案A24.密钥定期轮换的主要目的是?A.降低密钥泄露带来的风险B.提高加密运算速度C.节省密钥存储空间D.兼容旧系统答案A25.安全审计日志主要用于记录?A.用户操作行为B.网络带宽占用C.磁盘剩余空间D.显示器分辨率答案A26.零信任安全模型的核心思想是?A.默认不信任任何访问主体B.完全信任内网C.完全信任外网D.取消所有身份认证答案A27.DDoS攻击的全称是?A.分布式拒绝服务攻击B.分布式加密攻击C.数据泄露攻击D.网络嗅探攻击答案A28.下列属于生物特征认证方式的是?A.指纹识别B.口令认证C.动态令牌D.数字证书答案A29.HTTPS默认使用的端口号是?A.443B.80C.22D.21答案A30.我国《网络安全法》正式施行的时间是?A.2017年6月1日B.2018年1月1日C.2016年11月7日D.2021年9月1日答案A解析《网络安全法》于2016年11月7日通过,2017年6月1日起施行。二、多项选择题(每题2分,共20分)1.下列属于信息安全属性的有?A.机密性B.完整性C.可用性D.真实性答案ABCD解析除CIA三元组外,真实性、不可否认性、可控性等也常被列为信息安全属性。2.下列属于对称加密算法的有?A.AESB.DESC.3DESD.RSA答案ABC解析RSA为非对称加密算法。3.下列属于非对称加密算法的有?A.RSAB.ECCC.DSAD.SHA-256答案ABC解析SHA-256是哈希算法,不属于加密算法。4.下列属于哈希算法的有?A.MD5B.SHA-256C.SM3D.AES答案ABC解析AES为对称加密算法。5.下列属于网络攻击类型的有?A.网络嗅探B.中间人攻击C.社会工程学攻击D.拒绝服务攻击答案ABCD6.网络安全等级保护的定级对象包括?A.基础信息网络B.云计算平台C.大数据应用D.物联网答案ABCD7.常见的数据安全防护措施包括?A.数据加密B.访问控制C.数据脱敏D.数据备份答案ABCD8.身份认证的常见方式包括?A.口令认证B.生物特征认证C.动态令牌认证D.数字证书认证答案ABCD9.防火墙的典型工作模式包括?A.路由模式B.透明模式C.混合模式D.旁路模式答案ABC解析防火墙通常支持路由、透明和混合三种工作模式。旁路模式多用于入侵检测系统(IDS)。10.网络安全应急响应中需要保留的证据包括?A.系统日志B.网络流量记录C.恶意代码样本D.内存镜像答案ABCD三、判断题(每题1分,共20分)1.口令长度越长越好,因此可以无限增加口令长度。答案错误2.在公钥加密体系中,公钥可以公开,私钥必须严格保密。答案正确3.防火墙可以阻止一切网络攻击。答案错误4.使用HTTPS访问网站可以确保该网站绝对可信。答案错误5.社会工程学攻击完全依靠技术手段实现。答案错误6.数据备份一次即可永久保障数据安全。答案错误7.最小权限原则要求所有用户只能拥有只读权限。答案错误8.杀毒软件能够检测并清除所有未知恶意代码。答案错误9.及时更新操作系统补丁可以提高系统安全性。答案正确10.隐藏无线网络SSID可以确保无线网络绝对安全。答案错误11.数字签名可以验证消息的发送者身份,并能防止消息被篡改。答案正确12.勒索软件通常加密用户文件并索取赎金。答案正确13.根据我国等级保护制度,第三级信息系统每年至少开展一次等级测评。答案正确14.内部人员造成的安全威胁可以忽略不计。答案错误15.安全日志应当定期审查,以便及时发现异常行为。答案正确16.数据加密可以完全替代访问控制措施。答案错误17.SQL注入攻击通常是由于对用户输入过滤不严导致的。答案正确18.VPN可以保证网络传输链路的绝对安全。答案错误19.《个人信息保护法》仅适用于互联网企业。答案错误20.零信任模型要求对所有访问请求进行持续验证。答案正确四、简答题(每题5分,共15分)1.简述信息安全CIA三元组的含义。答案机密性(Confidentiality)指信息不被未授权者获取或泄露;完整性(Integrity)指信息在存储、处理和传输过程中保持真实、准确,不被未授权篡改;可用性(Availability)指授权用户在需要时能够及时、可靠地访问信息。2.简述中间人攻击的概念及常见防范措施。答案中间人攻击是指攻击者在通信双方之间拦截、转发甚至篡改消息,使双方误以为正在直接通信。常见防范措施包括:使用HTTPS/TLS等加密协议、进行双向身份认证、严格校验数字证书、使用VPN建立安全隧道、避免使用未加密的公共Wi-Fi等。3.简述数据分级分类的基本流程。答案(1)梳理并识别数据资产;(2)依据行业规范和业务属性确定分类标准;(3)评估数据的敏感程度和影响级别;(4)将数据划分到相应安全等级;(5)针对不同等级制定并实施差异化的安全防护策略;(6)根据数据生命周期变化动态调整分级分类结果。五、案例分析题(每题15分,共15分)1.某公司一名员工收到一封看似来自上级的邮件,邮件附件为“工资调整通知.exe”。该员工点击运行后,电脑屏幕弹出勒索信息,所有重要文件被加密。随后,内网其他计算机也陆续出现相同加密迹象。请回答:(1)该事件属于哪类安全事件?(3分)(2)该恶意代码可能通过哪些途径在内网传播?(6分)(3)作为应急响应人员,应立即采取哪些处置措施?(6分)答案:(1)该事件属于勒索软件感染事件,属于恶意代码类网络安全事件。(2)可能传播途径:①钓鱼邮件附件,诱骗用户点击运行;②内网共享文件夹传播;③利用系统漏洞(如SMB漏洞)进行横向渗透;④通过弱口令远程登录其他主机后手动投递;⑤通过可移动介质(U盘)传播。(3)应急处置措施:①立即隔离已感染主机,断开其网络连接,防止勒索软件进一步扩散;②保留现场证据,包括内存镜像、系统日志

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论