信息安全工程师历年真题汇总
#学习资料 ·2026-09-02 14:59:59
以下试题仅为部分试题,可供参考,完整版可直接点击按钮进行免费下载!
1.《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序、处置重大突发社会安全事件的需要,经决定或者批准,可以在特定区域临时限制网络通信。
A.国务院
B.国家网信部门
C.省级以上人民政府
D.网络服务商
答案:A
难度:易
解析:法条规定全网/大范围临时通信限制权限仅归国务院。
2.2023年IS0发布ISO/IEC 10118-3正式纳入我国SM3哈希算法标准,SM3哈希输出长度为A.8字节
B.16字节
C.32字节
D.64字节
答案:C
难度:中
解析:SM3输出256比特=32字节:MD5为128bit=16字节。
3.BS7799/IS027001信息安全管理体系以下描述错误的是
A.强化全员安全意识、规范安全行为
B.持续监控资产安全风险状态
C.推动管理层落实安全体系长效运行
D.通过认证后即可永久满足合规要求
答案:D
难度:中
解析:ISO27001证书三年换证、每年监督审核,认证仅代表当期合规,无法永久有效。
4.网络攻击分为主动、被动两类,下列属于被动攻击的是
A.拒绝服务攻击
B.重放攻击
C.身份假冒
D.流量分析
答案:D
难度:易
解析:流量分析仅监听流量特征,不篡改、中断数据:其余均为主动干预通信。
5.下列不属于对称加密算法的是
A. IDEA
B. DES
C.RC4
D. RSA
答案:D
难度:易
解析:RSA是非对称公钥算法,IDEA、DES、RC4均为对称密码。
6.WAPI无线局域网国密标准采用的密钥协商算法是
A.DH
B. ECDSA
C. ECDH
D. CPK
答案:C
难度:中
解析:ECDH椭圆曲线密钥协商:ECDSA仅用于数字签名。
7.政务、网银场景通用高可靠身份认证技术是
A.数据库口令认证
B.摘要认证
C.PKI数字证书认证
D.单一口令认证
答案:C
难度:易
解析:PKI依托CA证书实现双向可信身份鉴别,安全性远高于单纯口令。
8.持续消耗服务器CPU、连接队列等资源导致合法用户无法访问的攻击是
A.重放攻击
B.DoS拒绝服务
C.反射攻击
D.服务劫持
答案:B
难度:易
解析:DoS/DDoS核心目标耗尽系统资源,阻断正常业务访问。
9.浏览器划分可信/不可信站点安全区域主要防护目标是
A.隔离网页恶意脚本执行权限
B.服务器证书加密传输
C.IPSec内网隧道防护
D.全站SSL加密