2026年全國軟件水平考試之中級信息安全工程師考試重點黑金模擬題附答案_第1頁
2026年全國軟件水平考試之中級信息安全工程師考試重點黑金模擬題附答案_第2頁
2026年全國軟件水平考試之中級信息安全工程師考試重點黑金模擬題附答案_第3頁
2026年全國軟件水平考試之中級信息安全工程師考試重點黑金模擬題附答案_第4頁
2026年全國軟件水平考試之中級信息安全工程師考試重點黑金模擬題附答案_第5頁
已閱讀5頁,還剩28頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 密封線 2026年軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規范;考試時間為120分鐘。2.在作答前,考生請將自己的學校、姓名、班級、準考證號涂寫在試卷和答題卡規定位置。

3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。

4.請按照題號在答題卡上與題目對應的答題區域內規范作答,超出答題區域書寫的答案無效:在草稿紙、試卷上答題無效。(參考答案和詳細解析均在試卷末尾)一、選擇題

1、IDS是一類重要的安全技術,其基本思想是(63),與其它網絡安全技術相比,IDS的特點包含(64)。A.過濾特定來源的數據包B.過濾發往特定對象的數據包C.利用網閘等隔離措施D.通過網絡行為判斷是否安全

2、以下關于安全套接字層協議(SSL)的敘述中,錯誤的是()。A.是一種應用層安全協議B.為TCP/IP口連接提供數據加密C.為TCP/IP連接提供服務器認證D.提供數據安全機制

3、數字簽名是對以數字形式存儲的消息進行某種處理,產生一種類似于傳統手書簽名功效的信息處理過程,實現數字簽名最常見的方法是()。A.數字證書和PKI系統相結合B.對稱密碼體制和MD5算法相結合C.公鑰密碼體制和單向安全Hash函數算法相結合D.公鑰密碼體制和對稱密碼體制相結合

4、《中華人民共和國網絡安全法》規定,(請作答此空)負責統籌協調網絡安全工作和相關監督管理工作。國務院()依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網絡安全保護和監督管理工作。A.國務院電信主管部門B.工業和信息化部主管部門C.公安部門D.國家網信部門

5、Withoutpropersafeguards,everypartofanetworkisvulnerabletoasecuritybreachorunauthorizedactivityfrom(),competitors,orevenemployees.Manyoftheorganizationsthatmanagetheirown()networksecurityandusetheInternetformorethanjustsending/receivinge-mailsexperienceanetwork(請作答此空)andmorethanhalfofthesecompaniesdonotevenknowtheywereattacked.Smaller()areoftencomplacent,havinggainedafalsesenseofsecurity.Theyusuallyreacttothelastvirusorthemostrecentdefacingoftheirwebsite.Buttheyaretrappedinasituationwheretheydonothavethenecessarytimeand()tospendonsecurity.A.attackB.collapseC.breakdownD.virus

6、已知DES算法S盒見表1所示:如果該S盒的輸入為100010,則其二進制輸出為()。A.0110B.1001C.0100D.0101

7、入侵檢測系統(IDS)的構成具有一定的相似性,基本上都是由固定的部件組成。其中,()屬于入侵檢測系統的核心部分。A.信息采集部件B.入侵分析部件C.入侵響應部件D.檢測規則和特征模型

8、已知DES算法S盒如下:如果該S盒的輸入為100010,則其二進制輸出為()。A.0110B.1001C.0100D.0101

9、工控系統廣泛應用于電力、石化、醫藥、航天等領域,已經成為國家關鍵基礎設施的重要組成部分。作為信息基礎設施的基礎,電力工控系統安全面臨的主要威脅不包括()。A.內部人為風險B.黑客攻擊C.設備損耗D.病毒破壞

10、為了防御網絡監聽,最常用的方法是()。A.采用物理傳輸(非網絡)B.信息加密C.無線網D.使用專線傳輸

11、電子證據也稱為計算機證據,是指在計算機或計算機系統運行過程中產生的,以其記錄的內容來證明案件事實的電磁記錄。其中,電子證據很容易被篡改、刪除而不留任何痕跡。是指電子證據的()特性。A.高科技性B.直觀性C.易破壞性D.無形性

12、分級保護針對的是涉密信息系統,劃分等級不包括?()A.秘密B.機密C.絕密D.公開

13、加密技術不能實現:()。A.數據信息的完整B.基于密碼技術的身份認證C.機密文件加密D.基于IP頭信息的包過濾

14、在Linux系統中可用ls-al命令列出文件列表,()列出的是一個符號連接文件。A.drwxr-xr-x2rootroot2202009-04-1417:30docB.-rw-r--r--1rootroot10502009-04-1417:30doc1C.lrwxrwxrwx1rootroot40962009-04-1417:30profileD.drwxrwxrwx4rootroot40962009-04-1417:30protocols

15、依據《計算機場地通用規范》(GB/T2887-2011),低壓配電間、不間斷電源室等屬于()。計算機機房屬于(請作答此空)。A.主要工作房間B.第一類輔助房間C.第二類輔助房間D.第三類輔助房間

16、信息系統的風險評估過程是一個動態循環的過程,應周期性的對信息系統安全進行重評估。下面四個選項中,()屬于基于專家系統的風險評估工具。A.基于NIST的FIPS65的自動風險評估工具B.COBRAC.基于GAO的信息安全管理的實施指南的自動風險評估工具D.根據英國BS7799的系列指導文件PD3000中所提供風險評估方法,建立的CRAMM、RA等風險分析工具

17、網絡攻擊模型主要用于分析攻擊活動、評測目標系統的抗攻擊能力。其中(請作答此空)起源于故障樹分析方法。用于分析針對目標對象的安全威脅。該模型使用()兩類節點。A.故障樹模型B.MITREATT&CK模型C.網絡殺傷鏈模型D.攻擊樹模型

18、在以下認證方式中,最常用的認證方式是()。A.基于賬戶名/口令認證B.基于摘要算法認證C.基于PKI認證D.基于數據庫認證

19、Digitalcertificateisanidentitycardcounterpartinthe()society.Whenapersonwantstogetadigitalcertificate,hegenerateshisownkeypair,givesthe()keyaswellassomeproofofhisidentificationtotheCertificateAuthority(CA).CAwillchecktheperson'sidentificationtoassuretheidentityoftheapplicant.Iftheapplicantisreallytheone“whoclaimstobe”,CAwillissueadigitalcertificate,withtheapplicant'sname,e-mailaddressandtheapplicant'spublickey,whichisalsosigneddigitallywiththeCA's()key.WhenAwantstosendBamessage,insteadofgettingB'spublickey,AnowhastogetB'sdigitalcertificate.Afirstchecksthecertificateauthority's()withtheCA'spublickeytomakesureit'satrustworthycertificate.ThenAobtainB'spublickeyfromthecertificate,andusesitto(請作答此空)messageandsendstoB.A.encryptB.decryptC.encodeD.decode

20、以下關于數字證書的敘述中,錯誤的是()。A.證書通常攜帶CA的公開密鑰B.證書攜帶持有者的簽名算法標識C.證書的有效性可以通過驗證持有者的簽名驗證D.證書通常由CA安全認證中心發放

21、下列哪類工具是日常用來掃描web漏洞的工具:()。A.IBMAPPSCANB.NessusC.NMAPD.X-SCAN

22、以下關于審計的說法,不正確的是()。對于(請作答此空)及以上安全級別的計算機系統來講,審計功能是其必備的安全機制。A.D2B.B1C.C1D.C2

23、以下關于IPSec協議的敘述中,正確的是()。A.IPSec協議是解決IP協議安全問題的一種方案B.IPSec協議不能提供完整性C.IPSec協議不能提供機密性保護D.IPSec協議不能提供認證功能

24、()波及一個或多個省市的大部分地區,極大威脅國家安全,引起社會動蕩,對經濟建設有極其惡劣的負面影響,或者嚴重損害公眾利益。A.特別重大的社會影響B.重大的社會影響C.較大的社會影響D.一般的社會影響

25、IDS是一類重要的安全技術,其基本思想是(63),與其它網絡安全技術相比,IDS的特點包含(本題)。A.準確度高B.防木馬效果最好C.不能發現內部誤操作D.能實現訪問控制

26、信息通過網絡進行傳輸的過程中,存在著被篡改的風險,為了解決這一安全隱患通常采用的安全防護技術是()。A.信息隱藏技術B.數據加密技術C.消息認證技術D.數據備份技術

27、安全從來就不是只靠技術就可以實現的,它是一種把技術和管理結合在一起才能實現的目標。在安全領域一直流傳著一種觀點:"()分技術,七分管理。"A.一B.三C.五D.九

28、《計算機信息系統國際聯網保密管理規定》規定:“涉及國家(請作答此空)的計算機信息系統,不得直接或間接地與國際互聯網或其他公共信息網絡相連接,必須實行()。”A.機密B.秘密C.絕密D.保密

29、隱蔽通道技術能有效隱藏通信內容和通信狀態,()屬于這種能提供隱蔽通道方式進行通信的后門。A.DolyTrojanB.CovertTCPC.WinPCD.ShtrilitzStealth

30、以下關于DES說法不正確的是()。A.DES是一種分組密碼B.明文、密文和密鑰的分組長度都是56位C.DES是面向二進制的密碼算法,因而能夠加解密任何形式的計算機數據D.DES是對合運算,因而加密和解密共用同一算法,從而使工程實現的工作量減半

31、數據庫中最小的加密單位是()A.數據庫B.表C.記錄D.字段

32、惡意軟件是目前移動智能終端上被不法份子利用最多、對用戶造成危害和損失最大的安全威脅類型。數據顯示,目前安卓平臺惡意軟件主要有()四種類型。A.遠程控制木馬、話費吸取、隱私竊取類和系統破壞類B.遠程控制木馬、話費吸取、系統破壞類和硬件資源消耗類C.遠程控制木馬、話費吸取、隱私竊取類和惡意推廣D.遠程控制木馬、話費吸取、系統破壞類和惡意推廣

33、惡意代碼“灰鴿子”使用的惡意代碼攻擊技術屬于()。A.進程注入B.超級管理C.端口反向連接D.緩沖區溢出攻擊

34、()是密碼分析者已知明文-密文對,來破解密碼。()密碼分析者可以選擇一些密文,并得到相應的明文。這種方式下對攻擊者最有利,主要攻擊(請作答此空),特別是用該方式的數字簽名。A.公開密鑰密碼體制B.對稱加密密碼體制C.不公開密鑰密碼體制D.以上都不是

35、TraditionalIPpacketforwardinganalyzesthe()IPaddresscontainedinthenetworklayerheaderofeachpacketasthepackettravelsfromitssourcetoitsfinaldestination.ArouteranalyzesthedestinationIPaddressindependentlyateachhopinthenetwork.Dynamic()protocolsorstaticconfigurationbuildsthedatabaseneededtoanalyzethedestinationIPaddress(theroutingtable).TheprocessofimplementingtraditionalIProutingalsoiscalledhop-by-hopdestination-based()routing.Althoughsuccessful,andobviouslywidelydeployed,certainrestrictions,whichhavebeenrealizedforsometime,existforthismethodofpacketforwardingthatdiminishis(請作答此空).NewtechniquesarethereforerequiredtoaddressandexpandthefunctionalityofanIP-basednetworkinfrastructure.Thisfirstchapterconcentratesonidentifyingtheserestrictionsandpresentsanewarchiecture,knownasmultiprotocol()switching,thatprovidessolutionssomeoftheserestrictions.A.reliabilityB.flexibilityC.stabilityD.capability

36、通常所說的網絡漏洞掃描,實際上是對網絡安全掃描技術的一個俗稱。網絡安全掃描的第一階段是()A.發現目標主機或網絡B.發現目標后進一步搜集目標信息C.根據搜集到的信息判斷或者進一步測試系統是否存在安全漏洞D.根據檢測到的漏洞看能否解決

37、對于()及以上安全級別的計算機系統來講,審計功能是其必備的安全機制。A.D2B.B1C.C1D.C2

38、計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。從()角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。從(請作答此空)角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。A.犯罪工具角度B.犯罪關系角度C.資產對象角度D.信息對象角度

39、已知DES算法S盒如下:如果該S盒的輸入為100011,則其二進制輸出為()。A.1111B.1001C.0100D.0101

40、甲不但懷疑乙發給他的信遭人篡改,而且懷疑乙的公鑰也是被人冒充的,為了消除甲的疑慮,甲和乙需要找一個雙方都信任的第三方來簽發數字證書,這個第三方是()。A.注冊中心RAB.國家信息安全測評認證中心C.認證中心CAD.國際電信聯盟ITU

41、利用ECC實現數字簽名與利用RSA實現數字簽名的主要區別是()。A.ECC簽名后的內容中沒有原文,而RSA簽名后的內容中包含原文B.ECC簽名后的內容中包含原文,而RSA簽名后的內容中沒有原文C.ECC簽名需要使用自己的公鑰,而RSA簽名需要使用對方的公鑰D.ECC驗證簽名需要使用自己的私鑰,而RSA驗證簽名需要使用對方的公鑰

42、選擇明文攻擊是指()A.僅知道一些密文B.僅知道一些密文及其所對應的明文C.可得到任何明文的密文D.可得到任何密文的明文

43、近代密碼學認為,一個密碼僅當它能經得起()時才是可取的。A.已知明文攻擊B.基于物理的攻擊C.差分分析攻擊D.選擇明文攻擊

44、以下關于網絡釣魚的說法中,不正確的是()。A.網絡釣魚融合了偽裝、欺騙等多種攻擊方式B.網絡釣魚與Web服務沒有關系C.典型的網絡釣魚攻擊將被攻擊者引誘到一個通過精心設計的釣魚網站上D.網絡釣魚是“社會工程攻擊”的一種形式

45、以下關于認證技術的描述中,錯誤的是()。A.身份認證是用來對信息系統中實體的合法性進行驗證的方法B.消息認證能夠驗證消息的完整性C.數字簽名是十六進制的字符串D.指紋識別技術包括驗證和識別兩個部分

46、以下四個選項中,()屬于Windows系統安全狀態分析工具。A.TcpdumpB.TripwireC.SnortD.ProcessMonitor

47、下面選項關于編制應急響應預案說法錯誤的是()A.應急響應預案應當描述支持應急操作的技術能力,并適應機構要求B.應急響應預案需要在詳細程度和靈活程度之間取得平衡,通常是計劃越簡單,其方法就越缺乏彈性和通用性C.預案編制者應當根據實際情況對其內容進行適當調整、充實和本地化,以更好地滿足組織特定系統、操作和機構需求D.預案應明確、簡潔、易于在緊急情況下執行,并盡量使用檢查列表和詳細規程

48、國家對密碼實行分類管理,密碼分為()。其中,核心密碼、普通密碼用于保護國家秘密信息。A.核心密碼、普通密碼和商用密碼B.核心密碼、普通密碼和民用密碼C.核心密碼、一般密碼和民用密碼D.核心密碼、商用密碼和民用密碼

49、Linux系統中記錄當前登錄用戶信息的日志文件是();記錄用戶執行命令的日志是(請作答此空)。A.boot.logB.acct/pacctC.wtmpD.utmp

50、數字信封技術能夠()。A.隱藏發送者的真實身份B.保證數據在傳輸過程中的安全性C.對發送者和接收者的身份進行認證D.防止交易中的抵賴發生

51、在我國,對于不具有合法性的證據是否予以排除,客觀上存在著一個利益衡量的問題。以下說法不正確的是()。A.通過竊錄方式獲得的電子證據不予采納B.通過非法搜查、扣押等方式獲得的電子證據,情節嚴重的一般不予采納C.通過核證程序得來的電子證據,在電子商務糾紛案件中不予采納D.通過非法軟件得來的電子證據,在民事訴訟中一般不予采納

52、面向數據挖掘的隱私保護技術主要解決高層應用中的隱私保護問題,致力于研究如何根據不同數據挖掘操作的特征來實現對隱私的保護。從數據挖掘的角度看,不屬于隱私保護技術的是()。A.基于數據失真的隱私保護技術B.基于數據匿名化的隱私保護技術C.基于數據分析的隱私保護技術D.基于數據加密的隱私保護技術

53、依據《計算機場地通用規范》(GB/T2887-2011),低壓配電間、不間斷電源室等屬于(請作答此空)。計算機機房屬于()。A.主要工作房間B.第一類輔助房間C.第二類輔助房間D.第三類輔助房間

54、以下對跨站腳本攻擊(XSS)的解釋最準確的一項是()。A.引誘用戶點擊虛假網絡鏈接的一種攻擊方法B.構造精妙的關系數據庫的結構化查詢語言對數據庫進行非法的訪問C.一種很強大的木馬攻擊手段D.將惡意代碼嵌入到用戶瀏覽的WEB網頁中,從而達到惡意的目的

55、以下不屬于網絡安全控制技術的是()。A.防火墻技術B.訪問控制技術C.入侵檢測技術D.差錯控制技術

56、只備份上次備份后有變化的數據,屬于數據備份類型的()。A.完全備份B.增量備份C.差分備份D.按需備份

57、Nonce是一個只被使用一次的任意或非重復的隨機數值,可以防止()攻擊。A.重放B.抵賴C.DDOSD.時間戳

58、AES結構由以下4個不同的模塊組成,其中()是非線性模塊。A.字節代換B.行移位C.列混淆D.輪密鑰加

59、如果該S盒的輸入110011,則其二進制輸出為()。A.0110B.1001C.0100D.0101

60、Android使用()作為操作系統A.WindowsB.ChromeOSC.LinuxD.Mac

61、WI-FI網絡安全接入是一種保護無線網絡安全的系統,WPA加密的認證方式不包括()。A.WPA和WPA2B.WPA-PSKC.WEPD.WPA2-PSK

62、在我國,以下電子證據中,()是合法的電子證據。A.委托私人偵探獲取的電子證據B.委托民間證據調查機構獲取的電子證據C.由法院授權機構或具有法律資質的專業機構獲取的證據D.委托地下網探甚至專業機構所獲取的電子證據

63、甲不但懷疑乙發給他的信遭人幕改,而且懷疑乙的公鑰也是被人冒充的,為了消除甲的疑慮,甲和乙需要找一個雙方都信任的第三方來簽發數字證書,這個第三方是()。A.注冊中心RAB.國家信息安全測評認證中心C.認證中心CAD.國際電信聯盟ITU

64、智能卡是指粘貼或嵌有集成電路芯片的一種便攜式卡片望膠,智能卡的片內操作系統(COS)是智能卡蒼片內的一個監控軟件,以下不屬于COS組成部分的是()。A.通訊管理模塊B.數據管理模塊C.安全管理模塊D.文件管理模塊

65、可以被數據完整性機制防止的攻擊方式是()。A.假冒源地址或用戶的地址欺騙攻擊B.抵賴做過信息的遞交行為C.數據中途被攻擊者竊聽獲取D.數據在途中被攻擊者篡改或破壞

66、IP地址分為全球地址和專用地址,以下屬于專用地址的是()。A.B.C.D.

67、()用于評估網絡產品和服務可能帶來的國家安全風險。A.《中華人民共和國密碼法》B.《中華人民共和國網絡安全法》C.《網絡產品和服務安全審查辦法》D.《國家網絡空間安全戰略》

68、計算機系統外部設備在工作時能夠通過地線、電源線、信號線、寄生電磁信號或諧波將有用信息輻射出去的過程,叫計算機的()。A.無線泄露B.電離泄露C.電磁泄漏D.信息泄露

69、甲收到一份來自乙的電子訂單后,將訂單中的貨物送達到乙時,乙否認自己曾經發送過這份訂單,為了解除這種紛爭,采用的安全技術是()。A.數字簽名技術B.數字證書C.消息認證碼D.身份認證技術

70、當攻擊者連接到蜜罐的TCP/25端口時,就會收到一個由蜜罐發出的代表Sendmail版本號的標識。這種蜜罐的配置方式為()。A.誘騙服務B.弱化系統C.強化系統D.用戶模式服務器

71、操作系統的安全審計是指對系統中有關安全的活動進行記錄、檢查和審核的過程,現有的審計系統包括()三大功能模塊。A.審計事件收集及過濾、審計事件記錄及查詢、審計事件分析及響應報警B.審計書籍挖掘、審計事件記錄及查詢、審計事件分析及響應報警C.系統日志采集與挖掘、安全時間記錄及查詢、安全響應報警D.審計事件特征提取、審計事件特征匹配、安全響應報警

72、Computernetworksmaybedividedaccordingtothenetworktopologyuponwhichthenetworkisbased,suchas()network,starnetwork,ringnetwork,meshnetwork,star-busnetwork,treeorhierarchicaltopologynetwork.Networktopologysignifiesthewayinwhichdevicesinthenetworkseetheirphysical()tooneanother.Theuseoftheterm“logical”hereissignificant.Thatis,networktopologyisindependentofthe“((請作答此空))”hierarchyofthenetwork.Evenifnetworkedcomputersarephysicallyplacedinalineararrangement,iftheyareconnectedviaahub,thenetworkhasa()topology,ratherthanabustopology.Inthisregard,thevisualandoperationalcharacteristicsofanetworkaredistinct;thelogicalnetworktopologyisnotnecessarilythesameasthephysicallayout.Networksmaybeclassifiedbasedonthemethodofdatausedtoconveythedata,theseincludedigitaland()networks.A.applicationB.sessionC.physicalD.transport

73、Computernetworksmaybedividedaccordingtothenetworktopologyuponwhichthenetworkisbased,suchas()network,starnetwork,ringnetwork,meshnetwork,star-busnetwork,treeorhierarchicaltopologynetwork.Networktopologysignifiesthewayinwhichdevicesinthenetworkseetheirphysical()tooneanother.Theuseoftheterm“logical”hereissignificant.Thatis,networktopologyisindependentofthe“(())”hierarchyofthenetwork.Evenifnetworkedcomputersarephysicallyplacedinalineararrangement,iftheyareconnectedviaahub,thenetworkhasa()topology,ratherthanabustopology.Inthisregard,thevisualandoperationalcharacteristicsofanetworkaredistinct;thelogicalnetworktopologyisnotnecessarilythesameasthephysicallayout.Networksmaybeclassifiedbasedonthemethodofdatausedtoconveythedata,theseincludedigitaland(請作答此空)networks.A.EthernetB.hybridC.analogD.virtual

74、下列報告中,不屬于信息安全風險評估識別階段輸出報告的是()。A.資產價值分析報告B.風險評估報告C.威脅分析報告D.已有安全措施分析報告

75、深度流檢測技術就是以流為基本研究對象,判斷網絡流是否異常的一種網絡安全技術,其主要組成部分通常不包括()。A.流特征選擇B.流特征提取C.分類器D.響應

76、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment(71)(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(72),theattackerinsertsalargeamountof(本題)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(74)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacymobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeBisconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice(75)thenetwork.A.badB.casesC.fakeD.new

77、ApacheHttpd是一個用于搭建Web服務器的開源軟件,目前應用非常廣泛。()是Apache的主配置文件。A.httpd.confB.conf/srm.confC.conf/access.confD.conf/mime.conf

78、在Windows系統中,默認權限最低的用戶組是()。A.guestsB.administratorsC.powerusersD.users

79、數字水印技術通過在數字化婀多媒體數據中嵌入隱蔽的水印標志,可以有效實現對數字多媒體數據的版權保護等功能。以下各項中,不屬于數字水印在數字版權保護中必須滿足的其本應用需求的是()。A.安全性B.隱蔽性C.魯棒性D.可見性

80、網絡安全事件分類中,病毒事件、蠕蟲事件、特洛伊木馬事件屬于(請作答此空);拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件屬于()。A.有害程序事件B.網絡攻擊事件C.信息破壞事件D.信息內容安全事件二、多選題

81、()是在風險評估的基礎上,分析各種信息安全事件發生時對業務功能可能產生的影響,進而確定應急響應的恢復目標。A.風險評估B.業務影響分析C.制訂應急響應策略D.制定網絡安全預警流程

82、攻擊者截獲并記錄了從A到B的數據,然后又從早些時候所截獲的數據中提取出信息重新發往B稱為()。A.中間人攻擊B.口令猜測器和字典攻擊C.強力攻擊D.回放攻擊

83、以下關于數字證書的敘述中,錯誤的是()。A.證書通常攜帶CA的公開密鑰B.證書攜帶持有者的簽名算法標識C.證書的有效性可以通過驗證持有者的簽名驗證D.證書通常由CA安全認證中心發放

84、關于日志與監控,下列說法不正確的是()。A.系統管理員和系統操作員往往擁有較高的系統權限,應記錄他們的活動并定期審查B.需要保護系統日志,因為如果其中的數據被修改或刪除,可能導致一個錯誤的安全判斷C.不需要有額外的保護機制和審查機制來確保特權用戶的可核查性D.記錄日志的設施和日志信息應加以保護,以防止篡改和未授權的訪問

85、以下關于網絡流量監控的敘述中,不正確的是()。A.流量監測中所監測的流量通常采集自主機節點、服務器、路由器接口、鏈路和路徑等B.數據采集探針是專門用于獲取網絡鏈路流量數據的硬件設備C.流量監控能夠有效實現對敏感數據的過濾D.網絡流量監控分析的基礎是協議行為解析技術

86、計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。從()角度,是利用計算機犯罪。以構成犯罪行為和結果的空間為標準,可分為預備性犯罪和實行性犯罪。從(請作答此空)角度,計算機犯罪是指與計算機相關的危害社會并應當處以刑罰的行為。A.犯罪工具角度B.犯罪關系角度C.資產對象角度D.信息對象角度

87、網頁防篡改技術中,外掛輪詢技術又稱為()A.時間輪詢技術B.核心內嵌技術C.事件觸發技術D.文件過濾驅動技術

88、下列報告中,不屬于信息安全風險評估識別階段輸出報告的是(43)。A.資產價值分析報告B.風險評估報告C.威脅分析報告D.已有安全措施分析報告

89、對任何給定的hash函數值h,找到滿足H(x)=h的x在計算上是不可行的。這是hash函數的()特性。A.單向性B.抗弱碰撞性C.可逆性D.抗強碰撞性

90、關于《數據中心設計規范》(gb50174-2017),以下說法錯誤的是()。A.數據中心內所有設備的金屬外殼、各類金屬管道、金屬線槽、建筑物金屬結構必須進行等電位聯結并接地B.數據中心的耐火等級不應低于三級C.當數據中心與其他功能用房在同一個建筑內時,數據中心與建筑內其他功能用房之間應采用耐火極限不低于2.0h的防火隔墻和1.5h的樓板隔開,隔墻上開門應采用甲級防火門D.設置氣體滅火系統的主機房,應配置專用空氣呼吸器或氧氣呼吸器

91、Withoutpropersafeguards,everypartofanetworkisvulnerabletoasecuritybreachorunauthorizedactivityfrom(),competitors,orevenemployees.Manyoftheorganizationsthatmanagetheirown()networksecurityandusetheInternetformorethanjustsending/receivinge-mailsexperienceanetwork(請作答此空)andmorethanhalfofthesecompaniesdonotevenknowtheywereattacked.Smaller()areoftencomplacent,havinggainedafalsesenseofsecurity.Theyusuallyreacttothelastvirusorthemostrecentdefacingoftheirwebsite.Buttheyaretrappedinasituationwheretheydonothavethenecessarytimeand()tospendonsecurity.A.attackB.collapseC.breakdownD.virus

92、在我國SSLVPN技術規范中,非對稱加密算法要求ECC橢圓曲線密碼算法的密鑰位數為()位。A.128B.256C.512D.1024

93、病毒的引導過程不包含()。A.保證計算機或網絡系統的原有功能B.竊取系統部分內存C.使自身有關代碼取代或擴充原有系統功能D.刪除引導扇區

94、依據《互聯網數據中心工程技術規范》(GB51195-2016),具備冗余能力的機房基礎設施和網絡系統的IDC機房屬于(請作答此空),機房基礎設施和網絡系統可支撐的IDC業務的可用性不應小于()。A.R0B.R1C.R2D.R3

95、Computernetworksmaybedividedaccordingtothenetworktopologyuponwhichthenetworkisbased,suchas()network,starnetwork,ringnetwork,meshnetwork,star-busnetwork,treeorhierarchicaltopologynetwork.Networktopologysignifiesthewayinwhichdevicesinthenetworkseetheirphysical()tooneanother.Theuseoftheterm“logical”hereissignificant.Thatis,networktopologyisindependentofthe“(())”hierarchyofthenetwork.Evenifnetworkedcomputersarephysicallyplacedinalineararrangement,iftheyareconnectedviaahub,thenetworkhasa()topology,ratherthanabustopology.Inthisregard,thevisualandoperationalcharacteristicsofanetworkaredistinct;thelogicalnetworktopologyisnotnecessarilythesameasthephysicallayout.Networksmaybeclassifiedbasedonthemethodofdatausedtoconveythedata,theseincludedigitaland(請作答此空)networks.A.EthernetB.hybridC.analogD.virtual

96、雙機熱備是一種典型的事先預防和保護措施,用于保證關鍵設備和服務的()屬性。A.保密性B.可用性C.完整性D.真實性

97、在以下認證方式中,最常用的認證方式是()。A.基于賬戶名/口令認證B.基于摘要算法認證C.基于PKI認證D.基于數據庫認證

98、《中華人民共和國密碼法》于()生效。A.2019年12月31日B.2020年1月1日C.2020年12月31日D.2020年1月31日

99、Trustistypicallyinterpretedasasubjectivebeliefinthereliability,honestyandsecurityofanentityonwhichwedepend()ourwelfare.Inonlineenvironmentswedependonawidespectrunofthings,rangingfromcomputerhardware,softwareanddatatopeopleandorganizations.Asecuritysolutionalwaysassumescertainentitiesfunctionaccordingtospecificpolicies.Totrustispreciselytomakethissortofassumptions,hence,atrustedentityisthesameasanentitythatisassumedtofunctionaccordingtopolicy.Aconsequenceofthisisthatatrustcomponentofasystemmustworkcorrectlyinorderforthesecurityofthatsystemtohold,meaningthatwhenatrusted()fails,thenthesytemsandapplicationsthatdependonitcan()beconsideredsecure.Anoftencitedarticulationofthisprincipleis:"atrustedsystemorcomponentisonethatcanbreakyoursecuritypolicy”(whichhappenswhenthetrustsystemfails).Thesameappliestoatrustedpartysuchasaserviceprovider(SPforshort)thatis,itmustoperateaccordingtotheagreedorassumedpolicyinordertoensuretheexpectedlevelofsecurtyandqualityofservices.Aparadoxicalconclusiontobedrawnfromthisanalysisisthatsecurityassurancemaydecreasewhenincreasingthenumberoftrustedcomponentsandpartiesthataserviceinfrastructuredependson.Thisisbecausethesecurityofaninfrastructureconsistingofmany.Trustedcomponentstypicallyfollowstheprincipleoftheweakestlink,thatis,inmanysituationsthetheoverallsecuritycanonlybeasstrongastheleastreliableorleastsecureofallthetrustedcomponents.Wecannotavoidusingtrustedsecuritycomponents,butthefewerthebetter.Thisisimportanttounderstandwhendesigningtheidentitymanagementarchitectures,thatis,fewerthetrustedpartiesinanidentitymanagementmodel,strongerthesecuritythatcanbeachievedbyit.Thetransferofthesocialconstructsofidentityandtrustintodigitalandcomputationalconceptshelpsindesigningandimplementinglargescaleonlinemarketsandcommunities,andalsoplaysanimportantroleintheconvergingmobileandInternetenvironments.Identitymanagement(denotedIdmhereafter)isaboutrecognizingandverifyingthecorrectnessofidentitiedinonlineenvironment.Trustmanagementbecomesacomponentof(本題)wheneverdifferentpartiesrelyoneachotherforidentityprovisionandauthentication.IdMandTrustmanagementthereforedependoneachotherincomplexwaysbecausethecorrectnessoftheidentityitselfmustbetrustedforthequalityandreliabilityofthecorrespondingentitytobetrusted.IdMisalsoanessentialconceptwhendefiningauthorisationpoliciesinpersonalisedservices.Establishingtrustalwayshasacost,sothathavingcomplextrustrequirementtypicallyleadstohighoverheadinestablishingtherequiredtrust.Toreducecoststherewillbeincentivesforstakeholdersto“cutcorners”regardingtrustrequirements,whichcouldleadtoinadequatesecurity.ThechallengeistodesignIdMsystemswithrelativelysimpletrustrequirements.CryptographicmechanismsareoftenacorecomponentofIdMsolutions,forexample,forentityanddataauthentication.Withcryptography,itisoftenpossibletopropagatetrustfromwhereitinitiallyexiststowhereitisneeded.Theestablishmentofinitial()usuallytakesplaceinthephysicalworld,andthesubsequentpropagationoftrusthappensonline,ofteninanautomatedmanner.A.SPB.IdmC.InternetD.entity

100、完善的簽名應滿足三個條件,不包含()。A.數字簽名必須作為所簽文件的物理部分B.簽名者事后不能抵賴自己的簽名C.任何其他人不能偽造簽名D.如果當事的雙方關于簽名的真偽發生爭執,能夠在公正的仲裁者面前通過驗證簽名來確認其真偽

參考答案與解析

1、答案:D本題解析:IDS的基本原理是通過分析網絡行為(訪問方式、訪問量、與歷史訪問規律的差異等)判斷網絡是否被攻擊及何種攻擊。但這種分析并不能知道用戶的各種突發性和變化的需求,因此很容易出現誤判,并且對網絡內部的誤操作不能準確判斷。

2、答案:A本題解析:SSL位于應用層和傳輸層之間,它可以為任何基于TCP等可靠連接的應用層協議提供安全性保證。

3、答案:C本題解析:數字簽名可以利用公鑰密碼體制、對稱密碼體制或者公證系統來實現。最常見的的實現方法是建立在公鑰密碼體制和單向安全散列函數算法的組合基礎之上。

4、答案:D本題解析:《中華人民共和國網絡安全法》第八條國家網信部門負責統籌協調網絡安全工作和相關監督管理工作。國務院電信主管部門、公安部門和其他有關機關依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網絡安全保護和監督管理工作。縣級以上地方人民政府有關部門的網絡安全保護和監督管理職責,按照國家有關規定確定。

5、答案:A本題解析:如果缺乏適當的安全措施,網絡的每一部分對安全部門來說都是脆弱的,特別是遭受來自闖入者、競爭對手甚至內部雇員的未經授權的侵入活動時。很多管理自己內部網絡的組織,大部分都使用互聯網,而且不僅僅是發送/接收電子郵件,這些公司都經歷過網絡攻擊,大部分甚至還不知道他們被攻擊過。那些小公司還會因為虛假的安全感覺而洋洋自得。他們通常只能對最近發現的計算機病毒或者給他們網站造成的損害做出反應。但是他們已經陷入了沒有必要的時間和資源來進行安全防護的困境。

6、答案:A本題解析:當S1盒輸入為“100010”時,則第1位與第6位組成二進制串“10”(十進制2),中間四位組成二進制“0001”(十進制1)。查詢S盒的2行1列,得到數字6,得到輸出二進制數是0110。

7、答案:B本題解析:基于入侵檢測技術的入侵檢測系統一般由信息采集部件、入侵分析部件與入侵響應部件組成。入侵分析部件是入侵檢測系統的核心部分,在接收到信息采集部件收集的格式化信息后,按著部件內部的分析引擎進行入侵分析,分析引擎的類型不同,所需的格式化信息也不同,當信息滿足了引擎的入侵標準時就觸發了入侵響應機制。

8、答案:A本題解析:已知S盒的輸入為100010,取其輸入第一位和第六位數字為S盒的行10,即第2行,中間四位為S盒的列0001,即第1列,在S盒中查到第2行和第1列交叉的數字為6,其二進制輸出為0110。故本題選A。

9、答案:C本題解析:電力工控系統安全面臨的主要威脅包括:內部人員風險、黑客攻擊、病毒破壞及預設陷阱等,不包括設備損耗。

10、答案:B本題解析:防御網絡監聽,最常用的方法是對信息進行加密保證其機密性。

11、答案:C本題解析:易破壞性是指電子證據很容易被篡改、刪除而不留任何痕跡。計算機取證要解決的關鍵問題是電子物證如何收集、如何保護、如何分析和如何展示。

12、答案:D本題解析:涉密信息系統,劃分等級包括秘密、機密、絕密。

13、答案:D本題解析:加密技術不能實現基于IP頭信息的包過濾。

14、答案:C本題解析:

15、答案:A本題解析:《計算機場地通用規范》(GB/T2887-2011)中,依據計算機系統的規模、用途以及管理體制,可選用下列房間。主要工作房間:計算機機房。第一類輔助房間:低壓配電間、不間斷電源室、蓄電池室、發電機室、氣體鋼瓶室、監控室等。第二類輔助房間:資料室、維修室、技術人員辦公室;第三類輔助房間:儲藏室、緩沖間、機房人員休息室、盥洗室等。

16、答案:B本題解析:COBRA(Consultative,ObjectiveandBi-functionalRiskAnalysis)是一個基于專家系統的風險評估工具,它采用問卷調查的形式,主要有三個部分組成:問卷建立器、風險測量器和結果產生器。除此以外,還有@RISK、BDSS(TheBayesianDecisionSupportSystem)等工具。其他三種工具屬于基于國家或政府頒布的信息安全管理標準或指南建立風險評估工具。

17、答案:D本題解析:攻擊樹模型起源于故障樹分析方法。用于分析針對目標對象的安全威脅。該模型使用AND-OR兩類節點。

18、答案:A本題解析:最常用的認證方式是基于賬戶名/口令認證。

19、答案:A本題解析:數字證書相當于電腦世界的身份證。當一個人想獲取數字證書時,他生成自己的一對密鑰,把公鑰和其他的鑒定證據送達證書授權機構CA,CA將核實這個人的證明,來確定申請人的身份。如果申請人確如自己所聲稱的,CA將授予帶有申請人姓名、電子郵件地址和申請人公鑰的數字證書,并且該證書由CA用其私有密鑰做了數字簽名。當A要給B發送消息時,A必須得到B的數字證書,而非B的公鑰。A首先核實帶有CA公鑰的簽名,以確定是否為可信賴的證書。然后,A從證書上獲得B的公鑰,并利用公鑰將消息加密后發送給B。

20、答案:A本題解析:數字證書通常包含用戶身份信息、持有者的簽名算法標識、公開密鑰以及CA的數字簽名信息等。

21、答案:A本題解析:Nessus是目前全世界最多人使用的系統漏洞掃描與分析軟件。NMAP是一個網絡連接端掃描軟件,用來掃描網上電腦開放的網絡連接端。X-SCAN安全漏洞掃描工具。

22、答案:D本題解析:審計是其它安全機制的有力補充,它貫穿計算機安全機制實現的整個過程。對于C2及以上安全級別的計算機系統來講,審計功能是其必備的安全機制。

23、答案:A本題解析:IPSec協議是一種開放標準的框架結構,通過使用加密的安全服務以確保在Internet協議網絡上進行保密而安全的通訊,是解決IP協議安全問題的一種方案,它能提供完整性、保密性、反重播性、不可否認性、認證等功能。

24、答案:A本題解析:特別重大的社會影響波及一個或多個省市的大部分地區,極大威脅國家安全,引起社會動蕩,對經濟建設有極其惡劣的負面影響,或者嚴重損害公眾利益。

25、答案:C本題解析:IDS的基本原理是通過分析網絡行為(訪問方式、訪問量、與歷史訪問規律的差異等)判斷網絡是否被攻擊及何種攻擊。但這種分析并不能知道用戶的各種突發性和變化的需求,因此很容易出現誤判,并且對網絡內部的誤操作不能準確判斷。

26、答案:C本題解析:消息認證就是驗證消息的完整性,當接收方收到發送方的報文時,接收方能夠驗證收到的報文是真實的和未被篡改的。

27、答案:B本題解析:暫無解析

28、答案:B本題解析:《計算機信息系統國際聯網保密管理規定》規定:“涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其他公共信息網絡相連接,必須實行物理隔離。”

29、答案:B本題解析:隱蔽通道技術能有效隱藏通信內容和通信狀態,目前常見的能提供隱蔽通道方式進行通信的后門有BO2K、CodeRedII、Nimida和CovertTCP等。

30、答案:B本題解析:DES是一種分組密碼。明文、密文和密鑰的分組長度都是64位。

31、答案:D本題解析:數據庫中最小的加密單位是字段

32、答案:A本題解析:惡意軟件是目前移動智能終端上被不法分子利用最多、對用戶造成危害和損失最大的安

33、答案:C本題解析:端口反向連接特點是通過內網的被控制端(服務端)主動連接控制端(客戶端),從而規避防火墻的嚴格的外部訪問內部策。代表程序有灰鴿子、網絡神偷等。

34、答案:A本題解析:已知明文攻擊是密碼分析者已知明文-密文對,來破解密碼。選擇密文攻擊:密碼分析者可以選擇一些密文,并得到相應的明文。這種方式對攻擊者最有利。主要攻擊公開密鑰密碼體制,特別是攻擊其數字簽名。

35、答案:B本題解析:傳統的IP數據包轉發分析目的IP地址,該地址包含在每個從源到最終目的地的網絡層數據包的頭部。一個路由器的分析目的IP地址,該地址獨立在網絡中的每跳。動態路由協議或靜態配置構建數據庫,該數據數據庫需要分析目的IP地址(路由表)。實施傳統的IP路由的過程也叫作基于目的地的逐條單播路由。雖然成功而且明顯得廣泛部署,并實現了一段時間,但是必然有某些限制,這種數據包轉發方法的存在是減少了靈活性。新技術是因此需要地址和擴展一個基于ip的網絡基礎設施的功能。第一章集中在識別一種新的架構的限制條件和反饋,該架構眾所周知是多協議標簽交換,它為其中的一些限制條件提供解決方案。

36、答案:A本題解析:一次完整的網絡安全掃描分為三個階段:第一階段:發現目標主機或網絡。第二階段:發現目標后進一步搜集目標信息,包括操作系統類型、運行的服務以及服務軟件的版本等。如果目標是一個網絡,還可以進一步發現該網絡的拓撲結構、路由設備以及各主機的信息。第三階段:根據搜集到的信息判斷或者進一步測試系統是否存在安全漏洞。

37、答案:D本題解析:審計是其它安全機制的有力補充,它貫穿計算機安全機制實現的整個過程。對于C2及以上安全級別的計算機系統來講,審計功能是其必備的安全機制。

38、答案:D本題解析:計算機犯罪是指利用信息科學技術且以計算機為犯罪對象的犯罪行為。具體可以從犯罪工具角度、犯罪關系角度、資產對象角度、信息對象角度等方面定義。首先是利用計算機犯罪,即將計算機作為犯罪工具。以構成犯罪行為和結果的空間為標準,可分為預備性犯罪和實行性犯罪。對于前者,犯罪的后果必須通過現實空間而不是虛擬空間實現。從犯罪關系角度,計算機犯罪是指與計算機相關的危害社會并應當處以刑罰的行為。從資產對象角度,計算機犯罪是指以計算機資產作為犯罪對象的行為。例如公安部計算機管理監察司認為計算機犯罪是"以計算機為工具或以計算機資產作為對象實施的犯罪行為"。從信息對象角度,計算機犯罪是以計算機和網絡系統內的信息作為對象進行的犯罪,即計算機犯罪的本質特征是信息犯罪。

39、答案:A本題解析:當S1盒輸入為"100011"時,則第1位與第6位組成二進制串"11"(十進制3),中間四位組成二進制"0001"(十進制1)。查詢S1盒的3行1列,得到數字15,得到輸出二進制數是1111。

40、答案:C本題解析:通信雙方進行保密通信時,通常會通過雙方信任的第三方認證中心CA來簽發數字證書。

41、答案:B本題解析:RSA實現簽名的原理是分別利用自己的私鑰和對方的公鑰加密,簽名后的內容是加密后的密文。而ECC的簽名原理是利用密鑰生成兩個數附加在原始明文后一同發送。

42、答案:C本題解析:選擇明文攻擊:攻擊者可以任意創造一條明文,并得到其加密后的密文。

43、答案:A本題解析:近代密碼學認為,一個密碼僅當它能經得起已知明文攻擊時才是可取的。

44、答案:B本題解析:網絡釣魚是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號ID、ATMPIN碼或信用卡詳細信息)的一種攻擊方式,最典型的的網絡釣魚攻擊將收信人引誘到一個通過精心設計與目標組織非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息,通常這個過程不會讓受害者警覺,它是“社會工程攻擊”的一種形式。

45、答案:C本題解析:數字簽名與手寫簽名類似,只不過手寫簽名是模擬的,因人而異。數字簽名是0和1的數字串,因消息而異。

46、答案:D本題解析:(1)協議分析:Tcpdump、Wireshark(2)入侵檢測:Snort(3)注冊表檢測:regedit(4)Windows系統安全狀態分析:Autoruns、ProcessMonitor。(5)文件完整性檢查:如Tripwire、MD5sum。(6)惡意代碼檢測:如RootkitRevealer、ClamAV。

47、答案:B本題解析:通常是計劃做得越詳細,在實施過程中的彈性和通用性越小。

48、答案:A本題解析:國家對密碼實行分類管理,密碼分為核心密碼、普通密碼和商用密碼。核心密碼、普通密碼用于保護國家秘密信息,核心密碼保護信息

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論