版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机软考(中级)信息安全工程师考前冲刺必会试题及答案一、单项选择题(考前高频考点必练)1.根据我国国密算法标准,SM3密码杂凑算法的输出摘要长度为()A.128位B.160位C.256位D.512位答案:C考点解析:我国商用密码体系的核心算法参数是历年必考考点,SM3是密码杂凑算法,输出固定256位摘要值,抗碰撞能力等同于SHA-256,安全性远高于MD5(128位)、SHA-1(160位)。其余国密核心算法参数补充:SM2是基于椭圆曲线离散对数问题的非对称密码算法,采用256位密钥长度,同等安全强度下密钥长度仅为RSA-3072的1/12,支持数字签名、密钥交换、数据加密三类场景;SM4是分组对称加密算法,分组长度128位,密钥长度固定128位;SM9是标识密码算法,可基于用户手机号、邮箱等标识直接生成密钥,无需依赖数字证书体系。2.根据《信息安全技术网络安全等级保护基本要求》GB/T22239-2019,以下关于等级保护第三级“剩余信息保护”要求的描述错误的是()A.应保证用户鉴别信息所在的存储空间被释放或再分配给其他用户前得到完全清除B.应保证系统内的文件、目录和数据库记录等资源所在的存储空间被释放或重新分配给其他用户前得到完全清除C.要求系统所有进程的临时内存空间在被分配给其他进程前必须执行清零操作D.剩余信息保护属于安全计算环境维度的必选管控要求答案:C考点解析:剩余信息保护的管控对象仅为承载用户鉴别信息、核心业务数据、敏感个人信息的存储资源,并非所有进程的临时内存空间,普通非敏感业务进程的内存空间无需强制清零。二级等保仅要求覆盖用户鉴别信息相关存储空间的清除,三级等保要求覆盖全量业务敏感资源的存储空间防泄漏,四级等保在此基础上还要求对剩余信息清除操作的过程进行全审计留痕。3.以下安全机制中,属于数据链路层专属访问控制技术的是()A.IPSecVPNB.802.1X端口认证C.TLS传输加密D.状态检测防火墙答案:B考点解析:802.1X是基于端口的网络访问控制协议,工作在数据链路层,仅通过用户终端的MAC地址和预共享密钥/身份认证结果判断物理端口是否允许接入上层网络,未通过认证的端口仅允许转发EAP认证报文,不开放任何数据通信权限。IPSec属于网络层安全协议,TLS属于传输层之上的会话层安全协议,状态检测防火墙的管控逻辑覆盖网络层到应用层的全链路。4.以下防护技术中,无法直接缓解栈缓冲区溢出攻击风险的是()A.地址空间随机化技术(ASLR)B.栈段不可执行标记(NX/DEP)C.栈帧校验Cookie技术D.动态主机配置协议(DHCP)答案:D考点解析:DHCP是终端IP地址自动分配协议,和栈溢出攻击防护无关联。ASLR技术通过随机化进程堆、栈、共享库的内存基址,破坏攻击者预判返回地址的条件,大幅降低溢出攻击成功率;NX/DEP技术将栈、堆内存段标记为不可执行,阻止攻击者注入栈中的Shellcode代码直接运行;栈Cookie技术在栈帧的返回地址前插入随机校验值,函数返回前校验校验值是否被篡改,一旦发现栈溢出篡改行为直接终止进程。5.以下关于SM2国密算法应用场景的描述错误的是()A.可用于数字签名场景,最终签名结果的输出长度为512位B.可用于密钥交换场景,支持通信双方双向身份认证,过程不传输明文密钥C.可用于数据加密场景,加密后生成的密文总长度固定为256位D.基于椭圆曲线离散对数难题构建,破解难度远高于同等密钥长度的RSA算法答案:C考点解析:SM2加密后的密文结构分为三个部分:C1为椭圆曲线点坐标(64字节)、C2为明文与密钥流异或生成的密文分片(长度等于明文自身长度)、C3为SM3生成的密文校验值(32字节),因此密文总长度随明文长度变化,并非固定值。该考点是历年考生高频易错点,需区分SM2和对称加密算法密文长度相对固定的特性。6.以下Web安全防护措施中,对跨站请求伪造(CSRF)攻击完全无效的是()A.校验核心操作HTTP请求的Referer头字段B.核心业务请求携带用户专属的一次性随机TokenC.对转账、改密等高危操作增加验证码校验环节D.全站部署HTTPS协议加密传输链路答案:D考点解析:CSRF攻击的核心原理是攻击者构造跨站伪造请求,利用用户当前的网站登录态(Cookie已携带)发起非授权操作,HTTPS仅加密用户终端到服务器之间的传输链路,无法阻止攻击者在第三方恶意站点构造符合业务规则的伪造请求,其余三项均是工业界通用的CSRF有效防护方案。7.根据《中华人民共和国数据安全法》对数据分类分级的定义,重要数据的核心判定标准是()A.一旦泄露会导致自然人的人格尊严受损或者人身、财产安全受到危害B.一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益C.是关系国家安全、国民经济命脉、重要民生、重大公共利益等国家核心利益的数据D.以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息答案:B考点解析:选项A是敏感个人信息的判定标准,选项C是核心数据的判定标准,选项D是个人信息的法定定义,重要数据是数据分类分级管控体系中处于个人信息和核心数据之间的关键层级,目前全国各行业正在陆续出台细分领域的重要数据目录。8.以下对称加密算法中,分组长度为128位,支持128、192、256三类密钥长度的国家标准算法是()A.DESB.3DESC.AESD.RC4答案:C考点解析:DES算法分组长度为64位,有效密钥长度仅56位,目前已被证实可通过算力暴力破解;3DES是对DES算法的三次迭代运算,分组长度64位,有效密钥最长为168位;RC4属于流加密算法,不存在分组运算逻辑,已被证实存在多个安全漏洞,禁止在各类商用系统中使用。9.以下关于数字签名技术的核心特性描述错误的是()A.数字签名可保证签名行为的不可否认性,签名发起方无法抵赖操作B.数字签名可验证消息传输过程中的完整性,确认消息未被篡改C.数字签名生成过程由签名方使用自己的私钥对消息摘要值进行运算D.数字签名无法定位到具体的操作发起者答案:D考点解析:数字签名的核心作用之一就是身份溯源,所有合法数字签名都可以通过签名方的公钥验证身份,精准定位操作发起主体,不可抵赖性是数字签名相对于手写纸质签名的核心优势。10.以下关于入侵检测系统(IDS)和入侵防御系统(IPS)的差异描述正确的是()A.IDS采用旁路部署模式,仅能对攻击行为进行告警,无法直接拦截攻击流量B.IPS采用旁路部署模式,可实时对检测到的攻击流量进行拦截C.IDS采用串行部署模式,会对业务网络的传输带宽造成额外损耗D.IPS无法检测到加密流量中的攻击行为,IDS可以识别加密流量中的攻击特征答案:A考点解析:入侵检测系统IDS采用旁路镜像流量部署模式,不会对原有业务网络的通信链路造成任何影响,仅做流量监控告警;入侵防御系统IPS采用串行直连部署模式,所有业务流量必须经过IPS检测才能转发,可实时拦截符合特征的攻击流量,但存在单点故障风险,一旦IPS宕机就会中断所有网络通信。两类系统都无法解密HTTPS加密流量的前提下,都无法识别加密流量中的攻击特征。二、案例分析题(历年高频考点必练)案例1:等保2.0三级合规建设整改场景某省级政务服务平台按照国家要求定级为网络安全等级保护第三级,委托第三方等级测评机构开展年度测评,测评过程中发现以下4类问题:①平台运维团队12名管理员共用同一个root超级账号开展操作,长期使用默认密码admin@123,未配置登录失败次数锁定策略;②平台存储的320万条办事群众身份证号、银行卡号、生物识别信息等敏感数据全部以明文形式存储在开源关系型数据库中,未做任何加密或脱敏处理;③平台网络边界部署的下一代防火墙规则已14个月未更新,开放了17个非业务需要的高危端口,运维团队从未对规则冗余性、有效性开展定期校验;④平台部署的主机入侵检测系统仅能生成日志告警,发现终端入侵行为后无法联动边界防火墙自动阻断攻击源IP。问题1:请指出上述4类问题分别对应等保2.0“安全通信网络、安全区域边界、安全计算环境、安全管理中心”四个核心维度的哪类要求缺失,并逐一给出符合三级等保要求的整改方案。问题2:请简述等保2.0第三级等级测评中,最终测评结论判定为“差”的官方标准是什么?参考答案:问题1解答:第一类问题属于安全计算环境维度的身份鉴别、访问控制要求缺失,整改方案为:为每一名管理员分配独立的运维账号,遵循权限最小化原则分配操作权限,删除共用超级账号,管理员登录必须采用“口令+UKey”双因子认证,配置登录失败5次锁定账号30分钟的管控策略,所有运维操作全程留痕审计。第二类问题属于安全计算环境维度的数据保密性要求缺失,整改方案为:对所有存储的敏感个人信息采用国密SM4算法加密存储,数据库查询返回敏感字段时自动做脱敏处理,前端页面仅展示身份证号、手机号的前后各3位掩码,禁止明文返回全量敏感数据。第三类问题属于安全区域边界维度的访问控制要求缺失,整改方案为:梳理全量业务端口需求,关闭所有非必要开放端口,建立防火墙规则定期审计机制,每季度排查冗余、过期规则,所有规则新增、修改操作必须经过双人审核才能生效,留存操作日志不少于6个月。第四类问题属于安全管理中心维度的集中管控、协同响应要求缺失,整改方案为:建设统一的安全运营管理平台,打通主机IDS、边界防火墙、日志审计系统的联动接口,配置威胁处置自动化响应规则,发现高危入侵行为后自动封禁攻击源IP,实现安全事件的分钟级响应。问题2解答:根据《网络安全等级保护测评要求》规定,第三级等级测评结论判定为“差”需同时满足两类条件:一是系统存在多个高风险测评项不符合要求,高风险项不合格比例超过20%;二是系统存在等级保护要求中明确禁止的重大安全漏洞,该漏洞可直接导致核心业务系统被完全控制、全量业务敏感数据泄露,且没有任何可行的补偿管控措施,系统整体防护能力完全不满足第三级等级保护的基本要求。案例2:勒索病毒应急响应处置场景某民营企业办公网络遭到变种勒索病毒攻击,近百台员工办公终端和3台业务服务器的文档、数据库文件全部被加密,攻击者在终端桌面留下赎金支付说明,要求支付等值10万元人民币的比特币才能拿到解密密钥。应急响应团队溯源发现攻击入口是员工点击了钓鱼邮件中的宏病毒附件,病毒入侵单台终端后,通过SMB协议445端口的永恒之蓝漏洞在内网横向扩散,感染了所有未打补丁的终端设备。问题1:请按照网络安全事件应急响应的标准六阶段流程,说明该企业从发现攻击到完成全量业务恢复的完整处置步骤。问题2:指出针对勒索病毒攻击,企业可落地的常态化前置防护措施有哪些?参考答案:问题1解答:按照“准备-检测-遏制-根除-恢复-跟踪总结”六阶段处置:第一阶段准备:应急响应团队第一时间到位,断开所有被感染终端的内外网连接,避免病毒继续扩散,提前备好备份资源、查杀工具、流量分析设备;第二阶段检测:全量扫描内网所有终端和服务器,统计确认被感染的设备范围,溯源病毒传播路径和攻击入口,排查是否存在攻击者植入的后门程序;第三阶段遏制:第一时间封禁钓鱼邮件发件人地址,临时关闭全网445、139等高危端口的对外访问权限,断开所有非必要的网络连接,暂停所有文件共享服务,避免病毒进一步扩散;第四阶段根除:对所有被感染设备执行全盘格式化,重装操作系统,安装对应版本的勒索病毒专杀工具,彻底清除设备中残留的病毒后门,完成所有系统高危漏洞补丁的升级工作;第五阶段恢复:从离线异地备份介质中导出未被加密的业务数据,完成全量设备的数据恢复和系统上线,优先恢复核心业务系统运行,逐步恢复办公终端网络访问权限;第六阶段跟踪总结:事件处置完成后持续72小时监控全网流量,确认没有新的病毒感染行为,完成事件复盘,形成正式的应急响应处置报告,优化现有勒索病毒防护预案。问题2解答:常态
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026Fast芯片组G融合应用与协同发展前景分析
- 2026Fast芯片组客户需求变化与产品迭代趋势报告
- 2026中国食用油制造业市场供需分析及投资评估规划分析研究报告
- 2026中国图书出版行业市场发展趋势及投资现状规划分析报告
- 2026中国园林景观行业市场现状供需分析及投资评估规划分析研究报告
- 2026中国体育用品制造行业市场竞争分析市场发展评估投资策略评估规划分析研究报告
- 2026上海市全球财富管理中心建设与功能完善策略探讨
- 2026中国智能农机装备行业市场现状技术与投资评估发展规划报告
- 2026中国跨境电商海外仓网络布局优化与运营效率研究
- 2026欧洲自行车设计行业市场供需分析及投资评估规划分析研究报告
- 结核病的护理与预防措施
- 2026年统计局下属事业单位选聘考试试题附答案
- GB 4452-2026室外消火栓
- 《2026年》纪检监察室岗位高频面试题包含详细解答
- 矿山复工安全培训课件教学
- 协会会员档案管理制度
- 地铁施工请销点流程课件
- 血清胸苷激酶1临床应用
- 评估代表在XX学习教育评估座谈会上的发言3
- 外聘机构培训安全协议书
- 慢性阻塞性肺疾病(慢阻肺病)全球创议GOLD 更新关键内容解读
评论
0/150
提交评论