版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026计算机基础理论信息安全基本知识试题及答案一、单项选择题(每题2分,共40分)1.在信息安全研究中,确保信息在存储或传输过程中无法被未授权修改或破坏的特性称为()。A.机密性B.完整性C.可用性D.可控性答案:B解析:完整性是指信息未经授权不能改变,机密性对应保密,可用性对应可被合法访问。2.下列攻击行为中,属于被动攻击的是()。A.篡改消息B.拒绝服务C.窃听网络通信内容D.伪装成合法用户答案:C解析:被动攻击不修改数据,主要威胁机密性,典型手段是窃听和流量分析。3.使用对称加密算法时,发送方和接收方使用的密钥()。A.必不相同B.完全相同或可以相互推导C.一个公开一个私密D.由双方随机独立生成答案:B4.以下加密算法中,属于非对称加密算法的是()。A.AESB.DESC.RSAD.RC4答案:C5.数字签名可以提供的安全特性不包括()。A.身份认证B.数据完整性验证C.发送方不可抵赖D.数据机密性答案:D解析:数字签名使用私钥签名、公钥验证,不加密消息内容本身,因此不保证机密性。6.在不感染父文件的前提下,能在计算机之间自动传播的恶意代码是()。A.计算机病毒B.蠕虫C.特洛伊木马D.逻辑炸弹答案:B7.防火墙的核心功能是()。A.查杀计算机病毒B.根据安全策略过滤网络流量C.对数据进行加密传输D.扫描系统漏洞答案:B8.在PKI体系中,负责签发和管理数字证书的机构是()。A.RAB.CAC.KMCD.LRA答案:B9.下列身份认证技术中,基于生物特征识别的是()。A.口令密码B.智能卡C.指纹识别D.短信验证码答案:C10.在自主访问控制(DAC)模型中,资源所有者()。A.可以自主决定是否将访问权限授予其他主体B.只能由系统管理员分配权限C.可以不受限制地访问所有资源D.不能修改任何资源的访问权限答案:A11.HTTPS协议默认使用的TCP端口是()。A.80B.1433C.3306D.443答案:D12.DDoS攻击的主要目的是()。A.窃取服务器中的敏感数据B.耗尽目标系统资源使其无法提供正常服务C.篡改网站页面内容D.获取系统管理员权限答案:B13.漏洞扫描工具通常用于()。A.主动发现系统可能存在的安全漏洞B.在攻击发生时自动阻断所有入侵C.对传输数据进行高强度加密D.定期备份服务器数据答案:A14.只备份自上次备份以来发生变化的数据,这种备份方式称为()。A.完全备份B.增量备份C.差异备份D.镜像备份答案:B15.计算机病毒最本质的特征是()。A.隐蔽性B.潜伏性C.传染性D.破坏性答案:C16.SSL/TLS协议工作在TCP/IP协议栈的()。A.网络层B.传输层C.应用层D.数据链路层答案:B解析:SSL/TLS通常位于TCP与HTTP等应用层协议之间,为应用层提供安全服务,因此归为传输层安全协议。17.下列行为中,最容易被社会工程学攻击利用的是()。A.下载文件后先进行杀毒再运行B.随意点击陌生邮件中携带的链接或附件C.定期修改登录密码D.在个人电脑上安装防火墙答案:B18.国际上广泛认可的信息安全管理体系标准是()。A.ISO9001B.ISO27001C.ISO14001D.IEEE802.11答案:B19.零信任安全模型的核心思想是()。A.认为内网安全,只需防范外部网络B.对任何访问请求都持续验证,不默认信任C.通过防火墙隔离内外网即可保证安全D.完全依赖杀毒软件识别攻击答案:B20.当发现自己的账号口令可能已被泄露时,正确的做法是()。A.继续使用,等待系统自动恢复B.立即修改口令并启用多因素认证C.将口令分享给同事共同分析D.删除账号放弃使用答案:B二、多项选择题(每题3分,共15分)1.下列选项中,属于信息安全基本属性(CIA)的有()。A.机密性B.完整性C.可用性D.可扩展性E.经济性答案:ABC解析:CIA三要素指机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。2.常见的对称加密算法包括()。A.AESB.DESC.3DESD.RSAE.ECC答案:ABC解析:RSA和ECC是非对称加密算法,分别基于大整数分解和椭圆曲线离散对数问题。3.下列做法中,有助于提升账户密码安全的有()。A.在不同网站使用不同的密码B.密码包含大小写字母、数字和特殊字符C.定期更换密码D.将密码写在便签上并贴在显示器旁E.开启两步验证答案:ABCE4.恶意软件可能通过以下哪些途径传播?()A.电子邮件附件B.移动存储设备C.未打补丁的操作系统漏洞D.文件共享网络E.正规软件官网的原始安装包答案:ABCD解析:正规软件官网的原始安装包一般可信任,不属于常见恶意软件传播途径。5.入侵检测系统(IDS)可以完成的工作包括()。A.实时监测网络流量B.发现异常行为并发出警报C.自动阻断所有恶意连接D.修复系统存在的安全漏洞E.记录攻击过程的证据答案:ABE解析:IDS是旁路监听设备,通常不具备主动阻断和漏洞修复能力,具备阻断功能的是IPS或防火墙。三、判断题(每题1分,共10分)1.对称加密算法中,加密和解密使用不同且互不相关的密钥。答案:错误2.数字签名可以确保消息在传输过程中不被窃取。答案:错误3.只要部署了防火墙,就能完全阻止所有网络攻击。答案:错误4.弱口令是导致许多信息安全事件的重要原因之一。答案:正确5.VPN可以通过加密通道保护数据在公共网络上传输的安全。答案:正确6.计算机病毒只能通过可执行文件传播。答案:错误7.定期备份重要数据是防范勒索病毒破坏的有效措施之一。答案:正确8.社会工程学攻击只会对个人造成影响,不会危害整个组织。答案:错误9.HTTPS使用的数字证书可以帮助用户验证服务器的真实身份。答案:正确10.零信任模型认为企业内部网络比外部网络更值得信任。答案:错误四、简答题(每题5分,共20分)1.简述对称加密与非对称加密的主要区别。答案:(1)密钥使用:对称加密的加密密钥和解密密钥相同,或可相互推导;非对称加密使用公钥和私钥,公钥公开,私钥保密。(2)运算速度:对称加密算法运算简单,速度较快;非对称加密运算复杂,速度较慢。(3)密钥管理:对称加密需要安全地分发密钥,多用户时密钥数量巨大;非对称加密只需分发公开密钥,密钥管理相对简单。(4)主要用途:对称加密适合大量数据加密;非对称加密常用于密钥交换、数字签名和小数据量加密。2.简述数字签名的基本过程。答案:(1)发送方对原始消息计算哈希值,得到消息摘要。(2)发送方使用自己的私钥对消息摘要进行加密,生成数字签名。(3)发送方将原始消息和数字签名一同发送给接收方。(4)接收方使用发送方的公钥解密数字签名,还原出消息摘要。(5)接收方对收到的原始消息重新计算哈希值,并与解密得到的摘要比较;若一致,则签名验证通过。3.简述防火墙的主要类型及其特点。答案:按技术原理划分,防火墙主要有三类:(1)包过滤防火墙:工作在网络层,根据数据包的源/目的IP地址、端口号、协议类型等规则进行过滤。优点是处理速度快、成本低,缺点是不能检查应用层内容,安全性有限。(2)状态检测防火墙:工作在传输层,在包过滤基础上增加了对连接状态(如SYN、ACK、FIN标志)的跟踪和判断,能动态识别合法连接,安全性高于普通包过滤。(3)应用代理防火墙:工作在应用层,代理转发用户请求,对应用协议进行深度检测和过滤。安全性高,但处理速度较慢,配置复杂。4.简述计算机病毒的主要特征。答案:(1)传染性:病毒能够自我复制并感染其他程序或文件,这是判断计算机病毒的最基本特征。(2)隐蔽性:病毒通常隐藏在正常程序中,不易被察觉。(3)潜伏性:病毒可在一定条件下保持静默,等待触发时机。(4)破坏性:病毒可能删除数据、占用系统资源、干扰系统正常运行甚至造成硬件损坏。(5)可触发性:当满足特定条件(如日期、操作、运行次数)时,病毒才开始发作。五、综合应用题(共15分)某企业员工点击了一封带有附件的钓鱼邮件,电脑感染勒索病毒。随后病毒在内网扩散,多台服务器文件被加密,导致业务中断。经调查发现:内网主机均使用相同的管理员密码,部分服务器未及时安装安全补丁,且没有规范的离线备份制度。请回答以下问题:(1)结合案例,指出其中至少3项可能导致病毒快速传播的安全隐患。(3分)(2)说明勒索病毒加密文件后,受害者难以直接恢复数据的原因。(4分)(3)事件发生后,企业应采取哪些应急处置措施?(4分)(4)从管理和技术两个角度,提出预防此类事件的长期措施。(4分)答案:(1)安全隐患包括:①员工安全意识不足,随意打开可疑邮件附件;②内网主机使用相同管理员密码,攻击者一旦拿到一个口令即可横向扩散;③服务器未及时安装安全补丁,存在可被利用的系统漏洞;④缺少有效的内网隔离策略,病毒可从终端传播至服务器;⑤没有规范的离线备份制度,导致数据无法快速恢复。(2)勒索病毒通常先使用随机生成的对称密钥加密用户文件,再用攻击者持有的公钥加密该对称密钥。解密时必须有攻击者的私钥,而私钥只掌握在攻击者手中,因此受害者无法用本地信息直接恢复密钥,在密钥长度足够、算法安全的前提下,暴力破解在计算上也是不可行的。(3)应急处置措施:①立即断开所有疑似感染设备的内网连接,防止病毒继续扩散;②保留被感染设备的原始证据,关闭可疑进程和对外连接;③上报信息安全管理部门并启动应急响应预案;④及时联系专业安全团队评估影响范围;⑤在条件允许时,使用干净的离线备份恢复关键业务数据;⑥不建议主动支付赎金,以免助长攻击行为。(4)管理措施:①加强全员信息安全意识培训,提高对钓鱼邮件的辨识能力;②制定和落实账号口令管理制度,避免使用弱口令和通用口令;③建立规范的备份制度,定期进行离线备份并验证恢复有效性;④
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/CES 304-2024 T/CEEIA 836-2024光伏发电逆变器涉网性能硬件在环检测规范
- T/CDEIIEA 10-2024成渝地区电子信息先进制造集群公共服务平台 服务方评价指标体系
- T/CAS 1181-2026县域学习型城市建设指南
- 2026年医疗卫生招聘《护理学》科目全真模拟试卷及答案
- 《期权定价公式》课件
- T/SDPEA 0013-2019超期服役火电机组寿命评估技术导则
- 高中地理必修二《服务业的区位选择》单元整体教学设计
- T/ZJSEE 0056-2025电解铝生产企业碳排放计量方法
- 2026年幼儿园保育员理论考试试题及答案解析
- 名师支教工作情况总结
- 2026音乐产业发展调研与版权保护措施及演出市场投资理论与竞争力研究
- 考试桥门式起重机采购物资检验规程
- 项目总结报告范文
- 《教育学原理》马工程教材第二章教育与社会发展
- 许继MODBUS通信规约说明
- 3.放射性核素示踪技术与图像采集方式
- 水岸山居调研课件
- 经济犯罪侦查课件
- 水利工程竣工验收建设监理工作报告
- JJG 915-2008 一氧化碳检测报警器检定规程-(高清现行)
- 工程塑料 第七章特种工程塑料通用PPT课件
评论
0/150
提交评论