01081312385
下载中心

信息安全工程师历年真题汇总

#学习资料 ·2026-09-02 14:59:59

以下试题仅为部分试题,可供参考,完整版可直接点击按钮进行免费下载!

1.《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序、处置重大突发社会安全事件的需要,经决定或者批准,可以在特定区域临时限制网络通信。

A.国务院

B.国家网信部门

C.省级以上人民政府

D.网络服务商

答案:A

难度:易

解析:法条规定全网/大范围临时通信限制权限仅归国务院。

2.2023IS0发布ISO/IEC 10118-3正式纳入我国SM3哈希算法标准,SM3哈希输出长度为A.8字节

B.16字节

C.32字节

D.64字节

答案:C

难度:中

解析:SM3输出256比特=32字节:MD5128bit=16字节。

3.BS7799/IS027001信息安全管理体系以下描述错误的是

A.强化全员安全意识、规范安全行为

B.持续监控资产安全风险状态

C.推动管理层落实安全体系长效运行

D.通过认证后即可永久满足合规要求

答案:D

难度:中

解析:ISO27001证书三年换证、每年监督审核,认证仅代表当期合规,无法永久有效。

4.网络攻击分为主动、被动两类,下列属于被动攻击的是

A.拒绝服务攻击

B.重放攻击

C.身份假冒

D.流量分析

答案:D

难度:易

解析:流量分析仅监听流量特征,不篡改、中断数据:其余均为主动干预通信。

5.下列不属于对称加密算法的是

A. IDEA

B. DES

C.RC4

D. RSA

答案:D

难度:易

解析:RSA是非对称公钥算法,IDEADESRC4均为对称密码。

6.WAPI无线局域网国密标准采用的密钥协商算法是

A.DH

B. ECDSA

C. ECDH

D. CPK

答案:C

难度:中

解析:ECDH椭圆曲线密钥协商:ECDSA仅用于数字签名。

7.政务、网银场景通用高可靠身份认证技术是

A.数据库口令认证

B.摘要认证

C.PKI数字证书认证

D.单一口令认证

答案:C

难度:易

解析:PKI依托CA证书实现双向可信身份鉴别,安全性远高于单纯口令。

8.持续消耗服务器CPU、连接队列等资源导致合法用户无法访问的攻击是

A.重放攻击

B.DoS拒绝服务

C.反射攻击

D.服务劫持

答案:B

难度:易

解析:DoS/DDoS核心目标耗尽系统资源,阻断正常业务访问。

9.浏览器划分可信/不可信站点安全区域主要防护目标是

A.隔离网页恶意脚本执行权限

B.服务器证书加密传输

C.IPSec内网隧道防护

D.全站SSL加密

  点击右侧按钮(获取完整版文件内容): 下载文件

上一篇:没有了

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2