版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年计算机等级考试三级信息安全防护技术与应用试卷2025年全国计算机等级考试三级信息安全防护技术与应用试卷(考试时间120分钟,满分100分)一、选择题(共40题,每题1分,共40分。下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分)1.信息安全的核心属性中,确保信息不被未授权的用户篡改、破坏的属性是()A.保密性B.完整性C.可用性D.不可否认性2.根据《网络安全等级保护条例》,一旦遭到破坏会对国家安全造成特别严重损害的网络系统,对应的等保级别是()A.第三级B.第四级C.第五级D.第二级3.根据《数据安全法》,重要数据的出境安全评估的组织实施部门是()A.公安部B.工信部C.国家网信部门D.国家安全部4.根据《密码法》,核心密码用于保护()级别的敏感信息A.绝密B.机密C.秘密D.以上都对5.以下属于国产分组密码算法的是()A.AESB.SM2C.SM4D.RSA6.以下对称加密算法的工作模式中,同时支持数据加密和完整性校验的是()A.ECBB.CBCC.GCMD.OFB7.SM3哈希算法的输出长度是()A.128bitB.160bitC.256bitD.512bit8.TCP序列号攻击利用的TCP协议缺陷是()A.三次握手过程中序列号可预测B.四次挥手过程存在超时漏洞C.数据传输不加密D.确认报文无校验机制9.SYN洪水攻击的实现原理是()A.发送大量伪造源IP的SYN报文,占用服务器半连接队列资源B.发送大量ACK报文,占用服务器带宽C.发送大量ICMPecho请求报文,耗尽服务器CPU资源D.发送大量UDP分片报文,导致服务器重组资源耗尽10.以下关于IDS和IPS的描述错误的是()A.IDS是旁路部署,IPS是串行部署B.IDS只能检测攻击不能主动阻断,IPS可以实时阻断攻击C.IDS不会影响网络性能,IPS故障可能导致网络中断D.IDS适用于核心链路的攻击拦截,IPS适用于旁路日志审计11.零信任架构的核心原则是()A.默认信任内部网络所有用户B.永不信任,始终验证C.仅对外部用户进行身份验证D.基于网络位置授予访问权限12.以下不属于SD-WAN安全防护能力的是()A.端到端加密传输B.基于应用的流量调度与访问控制C.内置威胁检测与防护D.替换传统防火墙实现边界隔离13.Windows系统中用于限制普通用户权限提升的安全机制是()A.UACB.BitLockerC.WindowsDefenderD.EFS14.Linux系统中SELinux的三种工作模式不包括()A.enforcingB.permissiveC.disabledD.monitor15.缓冲区溢出攻击的核心原理是()A.利用程序边界检查缺陷,向缓冲区写入超出长度的数据,覆盖返回地址执行恶意代码B.利用程序逻辑缺陷,绕过身份验证获取管理员权限C.利用数据库输入过滤缺陷,执行恶意SQL语句获取数据D.利用Web应用输出过滤缺陷,向用户页面注入恶意脚本16.以下关于ROP攻击的描述错误的是()A.ROP攻击不需要注入新的恶意代码B.ROP攻击利用现有程序内存中的合法代码片段执行恶意逻辑C.ROP攻击可以绕过数据执行保护(DEP)机制D.ROP攻击无法被地址空间随机化(ASLR)防御17.以下不属于SQL注入攻击防护手段的是()A.使用参数化查询B.对用户输入进行特殊字符过滤C.部署WAF配置SQL注入防护规则D.为数据库用户分配管理员权限18.XSS攻击中,恶意脚本存储在服务器端,所有访问该页面的用户都会被攻击的类型是()A.反射型XSSB.存储型XSSC.DOM型XSSD.混合型XSS19.以下属于CSRF攻击防护手段的是()A.对用户输入进行HTML实体转义B.为每个请求添加随机csrf-token验证C.配置HttpOnlyCookieD.使用HTTPS传输数据20.OAuth2.0协议在API安全中的核心作用是()A.实现API的身份认证和授权B.实现API的加密传输C.实现API的流量控制D.实现API的日志审计21.工业控制系统纵深防御体系的第一层防护是()A.现场设备层防护B.边界隔离防护C.监控层防护D.企业层防护22.ModbusTCP协议默认使用的端口号是()A.21B.80C.502D.808023.云安全责任共担模型中,以下属于IaaS模式下云服务商负责的安全事项是()A.虚拟机操作系统补丁更新B.物理服务器硬件安全C.虚拟机内应用程序安全D.虚拟机内数据加密24.以下不属于容器逃逸攻击的常见触发条件的是()A.容器以特权模式运行B.挂载了宿主机的根目录C.容器使用了特权内核模块D.容器镜像存在已知应用漏洞25.AI对抗样本攻击的核心原理是()A.向原始输入添加微小的扰动,导致AI模型输出错误结果B.窃取AI模型的训练数据C.篡改AI模型的权重参数D.耗尽AI模型的计算资源26.生成式AI的Prompt注入攻击属于以下哪类安全风险()A.模型窃取风险B.数据泄露风险C.输出滥用风险D.输入劫持风险27.PDCERF应急响应模型的六个阶段中,第一个阶段是()A.检测阶段B.准备阶段C.遏制阶段D.根除阶段28.以下入侵取证数据中,易失性最高的是()A.内存数据B.硬盘数据C.光盘备份数据D.安全日志数据29.等保2.0标准体系中,针对云计算安全的扩展要求属于()A.通用要求B.技术要求C.管理要求D.特殊领域扩展要求30.等保三级系统的安全测评周期至少为()A.半年B.1年C.2年D.3年31.以下不属于个人信息的是()A.匿名化处理后的用户消费数据B.用户的手机号C.用户的收货地址D.用户的生物识别信息32.根据《个人信息保护法》,处理不满()周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意A.14B.16C.18D.1233.以下不属于漏洞管理流程的是()A.漏洞发现B.漏洞验证C.漏洞利用D.漏洞修复34.CVSS漏洞评分体系中,漏洞的最高评分是()A.5分B.10分C.100分D.1000分35.以下关于防火墙访问控制规则的描述正确的是()A.规则匹配顺序是从上到下,匹配到第一条符合的规则就执行,不再继续匹配B.规则匹配顺序是从下到上,匹配到最后一条符合的规则才执行C.默认规则通常设置为允许所有访问D.不需要配置日志记录功能36.以下属于无线局域网安全防护技术的是()A.WEPB.WPA3C.MAC地址过滤D.以上都是37.数字签名技术无法实现的功能是()A.数据完整性校验B.身份认证C.数据保密性D.不可否认性38.以下不属于PKI体系核心组件的是()A.CA认证中心B.RA注册中心C.证书吊销列表CRLD.入侵检测系统IDS39.数据脱敏技术中,替换敏感字段的部分内容为特殊字符,保留部分真实内容的脱敏方式是()A.替换脱敏B.掩码脱敏C.泛化脱敏D.加密脱敏40.以下不属于数据销毁技术的是()A.格式化硬盘B.消磁C.物理粉碎D.数据加密二、填空题(共15题,每题2分,共30分。请将正确答案写在答题卡标有序号的横线上,答在试卷上不得分)1.Linux系统中,代表文件所有者可读可写可执行、组用户可读可执行、其他用户无任何权限的八进制权限值是____。2.等保2.0技术要求的五个层面分别是:物理和环境安全、网络和通信安全、____、应用和数据安全、安全管理中心。3.国产分组密码算法SM4的分组长度是____比特。4.虚拟专用网络(VPN)的三种常见部署类型是:远程访问VPN、____、外联网(Extranet)VPN。5.通用漏洞评分系统(CVSS)的最高评分为____分。6.根据《个人信息保护法》,处理敏感个人信息应当取得个人的____同意,法律、行政法规另有规定的除外。7.Windows系统中,安全日志的默认存放文件路径为____(写出标准环境变量路径即可)。8.防护SQL注入攻击的核心技术是____查询,该技术将SQL语句的逻辑部分和用户输入部分完全分离。9.零信任架构的三个核心组件分别是:策略引擎(PE)、策略管理器(PM)、____(PEP)。10.工业控制协议ModbusTCP的默认服务端口号是____。11.容器镜像安全扫描的核心目标是识别镜像中存在的____。12.针对生成式AI输出内容的违规、违法内容进行识别拦截的技术称为____技术。13.网络安全等级保护第三级系统的安全测评周期至少为____年一次。14.入侵检测系统的两种核心分析模式是:误用检测和____检测。15.使用SM2算法进行数字签名时,签名过程使用的是签名方的____密钥。三、综合应用题(共3题,共30分。请将正确答案写在答题卡对应的答题区域内,答在试卷上不得分)1.(本题13分)某中型制造企业网络架构分为三个区域:互联网出口、DMZ区(部署对外服务的Web官网、邮件服务器)、内部办公区、生产管控区,其中生产管控区存储有核心生产数据,仅允许办公区指定运维主机访问。请结合信息安全防护要求回答以下问题:(1)该企业互联网出口需要部署3种核心安全设备,请分别写出设备名称及对应的核心安全防护作用。(6分)(2)近期该企业DMZ区的Web官网频繁遭到CC攻击,导致服务不可用,请给出3种可落地的CC攻击防护措施。(4分)(3)为保障生产管控区安全,需要在办公区和生产管控区之间配置防火墙访问控制规则,仅允许办公区指定的3台运维主机访问生产管控区ERP系统的8080端口,请写出具体的规则配置思路。(3分)2.(本题10分)某企业的CentOS7服务器遭到入侵,管理员排查发现服务器CPU占用率持续100%,/tmp目录存在未知加密脚本,初步判断为挖矿病毒入侵。请回答以下运维排查与加固相关问题:(1)入侵取证时需要按照数据易失性从高到低的顺序采集数据,请列出优先级最高的3类数据并说明易失性排序理由。(3分)(2)请写出3条用于排查可疑进程的Linux命令及对应的作用。(4分)(3)经溯源确认攻击者是通过SSH弱口令爆破入侵服务器,请给出3种针对性的系统安全加固措施。(3分)3.(本题7分)某直播平台属于等保三级系统,收集了用户的姓名、手机号、直播观看记录、支付记录、人脸实名认证数据,近期计划将部分用户消费数据出境到境外数据分析机构进行用户画像建模,需要符合《数据安全法》《个人信息保护法》的合规要求。请回答以下问题:(1)请列出该平台处理的2类敏感个人信息,并说明处理敏感个人信息的法定要求。(4分)(2)请列出该平台开展数据出境需要完成的3项核心合规流程。(3分)参考答案一、选择题(每题1分,共40分)1.B2.C3.C4.D5.C6.C7.C8.A9.A10.D11.B12.D13.A14.D15.A16.D17.D18.B19.B20.A21.B22.C23.B24.D25.A26.D27.B28.A29.D30.B31.A32.A33.C34.B35.A36.D37.C38.D39.B40.D二、填空题(每题2分,共30分)1.7502.设备和计算安全3.1284.内联网(Intranet)VPN5.106.单独7.%SystemRoot%\System32\winevt\Logs\Security.evtx8.参数化9.策略执行点10.50211.已知安全漏洞(或CVE漏洞)12.内容安全审核13.114.异常15.私三、综合应用题参考答案1.(本题13分)(1)(6分,每设备2分)①下一代防火墙(NGFW):实现内外网边界的访问控制、NAT地址转换、应用层流量识别、病毒查杀、远程VPN接入等功能,默认拒绝未授权的外部访问请求。②入侵防御系统(IPS):串行部署在出口链路,实时检测并阻断SQL注入、XSS、漏洞利用、恶意代码传播等已知网络攻击行为,生成攻击日志供审计。③上网行为管理设备:对内部办公区用户的互联网访问行为进行管控,过滤恶意网站、违规站点,限制非工作类流量占用带宽,全量记录用户上网日志满足等保审计要求。(2)(4分,每点2分,答出任意3点即可满分)①在DMZ区前端部署Web应用防火墙(WAF),配置CC攻击防护规则,设置单IP单位时间内的请求阈值,超出阈值的IP自动拉黑1-24小时。②接入CDN服务,将官网域名解析到CDN节点,隐藏源站真实IP,CDN节点自带的流量清洗功能可拦截大部分CC攻击流量。③在Web服务器层面配置限流规则,针对高频访问路径设置单IP每秒请求上限,超出请求直接返回403状态码。④配置高防IP调度,攻击触发时自动将流量切换到高防节点清洗后再回源。(3)(3分,每点1分)①配置域间默认规则:设置办公区到生产管控区的默认访问动作为拒绝,所有未明确允许的访问全部阻断。②配置白名单规则:源IP设置为指定的3台运维主机IP,目的IP设置为ERP系统服务器IP,目的端口设置为8080,协议设置为TCP,动作为允许。③开启该规则的全量日志审计功能,记录所有访问请求信息,留存不少于6个月满足等保要求。2.(本题10分)(1)(3分)易失性从高到低排序:CPU/内存运行数据>网络连接与进程状态数据>硬盘存储的文件与日志数据(1分)。三类数据:①内存数据:系统断电后完全丢失,易失性最高,存储有恶意代码内存片段等关键信息。②网络连接与进程状态数据:随系统运行动态刷新,恶意进程结束后数据消失,易失性仅次于内存。③硬盘存储的文件与日志数据:存储在非易失性介质,除非刻意删除不会消失,易失性最低(2分)。(2)(4分,每点1分,答出任意3点即可满分)①psaux:列出所有进程的详细信息,包括PID、启动用户、资源占用、启动路径,可快速定位高CPU占用的可疑进程。②
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年湖北国土资源职业学院高职单招笔试化学试题库含答案解析2套试卷
- 2026年淮安信息职业技术学院高职单招笔试职业适应性测验试题库含答案解析2套试卷
- 2026年浙江金融职业学院高职单招笔试综合素质试题库含答案解析3套试卷
- 2026年浙江工贸职业技术学院高职单招笔试职业适应性测验试题库含答案解析3套试卷
- 2026年济南职业学院高职单招笔试数学试题库含答案解析3套试卷
- 2026年泉州职业技术大学高职单招笔试英语试题库含答案解析3套试卷
- 2026年河南机电职业学院高职单招笔试职业技能测验试题库含答案解析3套试卷
- 2026年河北化工医药职业技术学院高职单招笔试数学试题库含答案解析3套试卷
- 2026年江西应用技术职业学院高职单招笔试化学试题库含答案解析2套试卷
- 2026口腔医学期末复习-医学影像学(口腔医学)历年题库含答案详解
- 传染病产妇的产程护理
- 化工厂事故应急处理流程及预案
- 职业技术学院《农产品市场营销》课程标准
- 日本旭硝子F-9010简介
- 《财务会计知识讲解》课件
- 人教版新高一英语必修一单词表(默写版)
- 失禁性皮炎病例护理查房课件
- 核电基础知识考试题及答案
- 《学习指导与练习 语文 基础模块 上册》参考答案
- 2024年秋季新人教版历史七年级上册全册教案
- 幼儿园职工岗前培训方案
评论
0/150
提交评论