返回试卷 在打印对话框中选择「另存为 PDF」即可下载

计算机技术与软件《中级信息安全工程师(上午卷)》考前点题卷一

中级信息安全工程师 / 考前点题 共 75 题 更新于 2026-09-28

一、单项选择题

下列每小题的选项中,只有一项是最符合题意的正确答案,多选、错选或不选均不得分。

1.
依据《信息安全等级保护管理办法》要求,某政府信息化办公室按照密级为机密的标准,对单位涉密信息系统实施分级保护,其保护水平总体上不低于国家信息安全等级保护( )的水平。
  • A.第二级
  • B.第三级
  • C.第四级
  • D.第五级

参考答案C

解析《信息安全等级保护管理办法》规定如下第二十七条 涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密、机密、绝密三级的不同要求,结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。
2.
题目图片作答35空
  • A.P
  • B.题目图片
  • C.题目图片
  • D.题目图片

参考答案B

解析数字签名的作用是确保A发送给B的信息就是A本人发送的,并且没有改动( 1 )A使用摘要”算法( SHA-1 、 MD5等)对发送信息进行摘要。( 2 )使用A的私钥对消息摘要进行加密运算。加密摘要和原文一并发给B 。 验证签名的基本过程则如下:( 1 )B接收到加密摘要和原文后,使用和A同样的“摘要”算法对原文再次摘要,生成新摘要。( 2 )使用A公钥对加密摘要解密,还原成原摘要。( 3 )两个摘要对比,一致则说明由A发出并且没有经过任何篡改。由此可见,数字签名功能有信息身份认证、信息完整性检查、信息发送不可否认性,但不提供原文信息加密,不能保证对方能收到消息,也不对接收方身份进行验证。所以EB( DA (P) )是网上传送的报文,即A私钥加密的原文,被B公钥加密后传输到网上。DA(P) 是被A私钥加密的信息,不可能被第三方篡改,所以可以看作A身份证明。
3.
利用报文摘要算法生成报文摘要的目的是
  • A.验证通信对方的身份,防止假冒
  • B.对传输数据进行加密,防止数据被窃听
  • C.防止发送方否认发送过的数据
  • D.防止发送的报文被篡改

参考答案D

解析Hash函数用于构建数据的“指纹”,而“指纹”用于标识数据,可以防止发送的报文被篡改。
4.
针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是( ),隔离网闸的主要实现技术不包括( 请作答此空) 。
  • A.实时开关技术
  • B.单向连接技术
  • C.网络开关技术
  • D.隔离卡技术

参考答案D

解析网闸借鉴了船闸的概念,设计上采用 “代理 + 摆渡”方式。摆渡的思想是内外网进行隔离,分时对网闸中的存储进行读写,间接实现信息交换;内外网之间不能建立网络连接,不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。 网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。实时开关:原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去 TCP 报头,通过不可路由的数据转存池来实现数据转发。单向连接:数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条 “只读”的单向传输通道来保证安全隔离。网络开关:是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。
5.
下面信息中( )包含在TCP头中而不包含在 UDP头中。
  • A.目标端口号
  • B.顺序号
  • C.发送端口号
  • D.校验号

参考答案B

解析TCP报头包括源端口号、目标端口号、顺序号和校验号等字段;而UDP报头不包括顺序号字段。
6.
下面( )地址可以应用于公共互联网中 。
  • A.10.172.12.56
  • B.172.32.12.23
  • C.192.168.22.78
  • D.172.16.33.124

参考答案B

解析在A 类地址中10.0.0.0到10.255.255.255 是私有地址在 B 类地址中, 172.16.0.0到172.31.255.255是私有地址在C类地址中192.168.0.0到192.168.255.255 是私有地址。
7.
S盒是DES中唯一的非线性部分,DES的安全强度主要取决于S盒的安全强度。DES中有( )个S盒,其中( 请作答此空 ) 。
  • A.每个S盒有6个输入,4个输出
  • B.每个S盒有4个输入,6个输出
  • C.每个S盒有48个输入,32个输出
  • D.每个S盒有32个输入,48个输出

参考答案A

解析S盒变换是一种压缩替换,通过S盒将48位输入变为32位输出。共有8个S盒,并行作用。每个S盒有6个输入,4个输出,是非线性压缩变换。
8.
S盒是DES中唯一的非线性部分,DES的安全强度主要取决于S盒的安全强度。 DES中有 (请作答此空)个S盒,其中( ) 。
  • A.2
  • B.4
  • C.6
  • D.8

参考答案D

解析S盒变换是一种压缩替换,通过S盒将48位输入变为32位输出。共有8个S盒,并行作用。每个S盒有6个输入,4个输出,是非线性压缩变换。
9.
Certificates are( )documents attesting to the ( 请作答此空 ) of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to( )someone else.In their simplest form, certificates contain a public key and a name.As commonly used, a certificate also contains an( )date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital( ) of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, certificates can be read or written by any application complying with X.509.
  • A.connecting
  • B.binding
  • C.composing
  • D.conducting

参考答案B

解析数字认证是一种证明个人或其他机构拥有某一公开密钥的数字文件。数字认证用于确定某一给定的公钥是否确实属于某个人或某个机构。数字认证有助于防止有人假冒别人的秘钥。形式最简单的数字认证包含一个公钥和一个用户名。通常,数字认证还包括有效期,发证机关名称,序列号,也许还包含其他信息。最重要的是,它包含了发证机关的数字签名。最普遍公认的数字认证标准是X.509国际标准,任何遵循X.509的应用程序都能读写遵循X.509标准的数字认证。
10.
一个数据包过滤系统被设计成只允许用户许可服务的数据包进入,而过滤掉不必要的服务。这属于( )基本原则。
  • A.最小特权
  • B.最大共享
  • C.开放系统
  • D.封闭系统

参考答案A

解析最小特权管理一方面给予主体 “必不可少”的权力,确保主体能在所赋予的特权之下完成任务或操作;另一方面,给予主体“必不可少”的特权,限制了主体的操作。这样可以确保可能的事故、错误、遭遇篡改等原因造成的损失最小。
11.
依据《信息安全等级保护管理办法》,信息系统的安全保护等级分为 ( )级。
  • A.2
  • B.3
  • C.4
  • D.5

参考答案D

解析依据《信息安全等级保护管理办法》第七条,信息系统的安全保护等级分为五级。
12.
很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是( ) 。
  • A.阻止没有键盘的用户登录
  • B.欺骗非法用户
  • C.防止用户利用程序自动登录
  • D.限制登录次数

参考答案C

解析很多系统在登录时都要求用户输入以图片形式显示的一个字符串,可防止非法 用户利用程序自动生成密码登录,即用暴力方式破解密码。
13.
RC4是Ron Rivest为RSA设计的一种序列密码,它在美国一般密钥长度是128 位,因为受到美国出口法的限制,向外出口时限制到( )位。
  • A.64
  • B.56
  • C.32
  • D.40

参考答案D

解析RC4是Ron Rivest为RSA设计的序列密码,RC4算法简单、速度快、容易用软硬件实现,因此应用广泛。出于种种原因,美国政府限制出口超过40位密钥的RC4算法。
14.
依据《信息安全等级保护管理办法》,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。这种措施属于( )级。
  • A.2
  • B.3
  • C.5
  • D.6

参考答案B

解析依据《信息安全等级保护管理办法》 第八条 信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。 第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。 第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。 第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。
15.
《信息安全等级保护管理办法》中,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。该系统的安全保护等级为( )级。
  • A.2
  • B.3
  • C.5
  • D.6

参考答案A

解析依据《信息安全等级保护管理办法》:第七条 信息系统的安全保护等级分为五级,其中: 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
16.
主动防御是新型的杀病毒技术,其原理是( )。
  • A.根据特定的指令串识别病毒程序并阻止其运行
  • B.根据特定的标志识别病毒程序并阻止其运行
  • C.根据特定的行为识别病毒程序并阻止其运行
  • D.根据特定的程序结构识别病毒程序并阻止其运行

参考答案C

解析主动防御技术是根据特定行为判断程序是否为病毒。
17.
某Web网站向CA申请了数字证书。用户登录该网站时,通过验证( 请作答此空 ),可确认该数字证书的有效性,从而( ) 。
  • A.CA的签名
  • B.网站的签名
  • C.会话密钥
  • D.DES密码

参考答案A

解析用户登录该网站时,通过验证 CA 的签名,可确认该数字证书的有效性,从而验证该网站的真伪。
18.
下面属于蠕虫病毒的是( )。
  • A.Worm.Sasser病毒
  • B.Trojan.QQPSW病毒
  • C.Backdoor.IRCBot病毒
  • D.Macro.Melissa病毒

参考答案A

解析蠕虫病毒的前缀是Worm。
19.
用于保护通信过程的初级密钥在分配时,通常的形式是(本题),利用其加密或解密时,应实施的操作是( )
  • A.一次一密的明文
  • B.一次一密的密文
  • C.可多次使用的密文
  • D.不限次数的密文

参考答案B

解析初级密钥通常采用一次一密的使用形式,在将密钥的明文传输给对方时,需要使用更高级的密钥进行加密。对方接收到加密的初级密钥后,需要将其解密才能使用。
20.
计算机取证是将计算机调查和分析技术应用于对潜在的、有法律效应的确定和提取。以下关于计算机取证的描述中,错误的是( )。
  • A.计算机取证的通常步骤有:准备工作、保护目标计算机系统(保护现场)、确定电子证据、收集电子证据、保全电子证据
  • B.计算机取证的工具有X-Ways Forensics、X-Ways Trace、FBI等
  • C.计算机取证时,可先将目标主机设置为蜜罐,等待犯罪嫌疑人破坏证据时,一举抓获
  • D.电子证据综合了文本、图形、图像、动画、音频及视频等多种类型的信息

参考答案C

解析计算机取证时首先必须隔离目标计算机系统,不给犯罪嫌疑人破坏证据的机会。实际取证工作需要遵循一个重要的原则:尽量避免在被调查的计算机上进行工作。
21.
国家密码管理局于2006年公布了“无线局域网产品须使用的系列密码算法”,其中规定签名算法应使用的算法是( )
  • A.DH
  • B.ECDSA
  • C.ECDH
  • D.CPK

参考答案B

解析国家密码管理局于2006年1月6日发布公告,公布了“无线局域网产品须使用的系列密码算法”,包括:对称密码算法:SMS4签名算法:ECDSA;密钥协商算法:ECDH杂凑算法:SHA-256 随机数生成算法:自行选择。其中,ECDSA和ECDH密码算法须采用国家密码管理局指定的椭圆曲线和参数。
22.
椭圆曲线密码ECC是一种公开密钥加密算法体制, 其密码由六元组T=题目图片表示, 用户的私钥d的取值为( ),公钥Q的取值为( 请作答此空 ) 。利用ECC实现数字签名与利用RSA实 现数字签名的主要区别是( )。
  • A.Q=dG
  • B.Q=ph
  • C.Q=ab G
  • D.Q=hnG

参考答案A

解析ECC规定用户的私钥 d 为一个随机数,取值范围为 0 ~ n-1 。公钥Q通过dG进行计算。利用ECC 实现数字签名与利用 RSA实现数字签名的主要区别是, ECC 签名后的内容中包含原文,而 RSA 签名后的内容中没有原文。
23.
题目图片
  • A.题目图片
  • B.题目图片
  • C.题目图片
  • D.题目图片

参考答案D

解析题目图片
24.
题目图片
  • A.题目图片
  • B.题目图片
  • C.题目图片
  • D.题目图片

参考答案C

解析数字签名的作用是确保A发送给B的信息就是A本人发送的并且没有改动。( 1 )A使用“摘要”算法( SHA-1 、MD5 等)对发送信息进行摘要。( 2 )使用A的私钥对消息摘要进行加密运算。加密摘要和原文一并发给 B。验证签名的基本过程则如下:( 1 )B接收到加密摘要和原文后,使用和A同样的“摘要”算法对原文再次摘要,生成新摘要。( 2 )使用A公钥对加密摘要解密,还原成原摘要。( 3 )两个摘要对比,一致则说明由A发出并且没有经过任何篡改。由此可见,数字签名功能有信息身份认证、信息完整性检查、信息发送不可否认性,但不提供原文信息加密,不能保证对方能收到消息,也不对接收方身份进行验证。所以 EB( DA (P) )是 网上传送的报文 ,即A私钥加密的原文,被B公钥加密后传输到网上。DA (P) 是被A私钥加密的信息,不可能被第三方篡改,所以可以看作A身份证明。
25.
在进行域名解析过程中,由( )获取的解析结果耗时最短。
  • A.主域名服务器
  • B.辅域名服务器
  • C.本地缓存
  • D.转发域名服务器

参考答案C

解析本地缓存改善了网络中 DNS 服务器的性能,减少反复查询相同域名的时间,提高解析速度,节约出口带宽。这种方式由于没有域名数据库,因此获取解析结果的耗时最短。
26.
针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是( 请作答此空 ),隔离网闸的主要实现技术不包括( )。
  • A.内外网隔开,不能交换信息
  • B.内外网隔开,但分时与另一设备建立连接,间接实现信息交换
  • C.内外网隔开,但分时对一存储设备写和读,间接实现信息交换
  • D.内外网隔开,但只有在经过网管人员或网管系统认可时才能连接

参考答案C

解析网闸借鉴了船闸的概念,设计上采用 “代理 + 摆渡”方式。摆渡的思想是内外网进行隔离,分时对网闸中的存储进行读写,间接实现信息交换;内外网之间不能建立网络连接,不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。 网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。实时开关:原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去 TCP 报头,通过不可路由的数据转存池来实现数据转发。单向连接:数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条 “只读”的单向传输通道来保证安全隔离。网络开关:是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。
27.
安全电子邮件使用( )协议。
  • A.PGP
  • B.HTTPS
  • C.MIME
  • D.DES

参考答案A

解析标准的电子邮件协议使用SMTP 、 POP3 或者IMAP 。这些协议都是不能加密的。而安全的电子邮件协议使用PGP加密。
28.
用于保护通信过程的初级密钥在分配时,通常的形式是( ),利用其加密或解密时,应实施的操作是(本题 )
  • A.利用二级密钥解密出原始密钥
  • B.利用主密钥解密出原始密钥
  • C.利用二级密钥和主密钥解密出原始密钥
  • D.利用自身私钥解密出原始密钥

参考答案C

解析
29.
在电子政务信息系统设计中应高度重视系统的 ( )设计,防止对信息的篡改、越权获取和蓄意破坏。
  • A.容错
  • B.结构化
  • C.可用性
  • D.安全性

参考答案D

解析安全性设计可以防攻击、破坏、篡改等。
30.
Certificates are( )documents attesting to the ( )of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to ( )someone else.In their simplest form, certificates contain a public key and a name.As commonly used, a certificate also contains an ( 请作答此空) date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital( )of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, certificates can be read or written by any application complying with X.509.
  • A.communication
  • B.computation
  • C.expectation
  • D.expiration

参考答案D

解析数字认证是一种证明个人或其他机构拥有某一公开密钥的数字文件。数字认证用于确定某一给定的公钥是否确实属于某个人或某个机构。数字认证有助于防止有人假冒别人的秘钥。形式最简单的数字认证包含一个公钥和一个用户名。通常,数字认证还包括有效期,发证机关名称,序列号,也许还包含其他信息。最重要的是,它包含了发证机关的数字签名。最普遍公认的数字认证标准是X.509国际标准,任何遵循X.509的应用程序都能读写遵循X.509标准的数字认证。
31.
计算机感染特洛伊木马后的典型现象是( )。
  • A.程序异常退出
  • B.有未知程序试图建立网络连接
  • C.邮箱被垃圾邮件填满
  • D.Windows系统黑屏

参考答案B

解析任何木马程序成功入侵到主机后都要和攻击者进行通信。计算机感染特洛伊木马后的典型现象就是有未知程序试图建立网络连接。
32.
Certificates are ( )documents attesting to the( )of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to ( ) someone else.In their simplest form, certificates contain a public key and a name.As commonly used, a certificate also contains an( ) date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital ( 请作答此空 ) of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, certificates can be read or written by any application complying with X.509.
  • A.signature
  • B.mark
  • C.stamp
  • D.hypertext

参考答案A

解析数字认证是一种证明个人或其他机构拥有某一公开密钥的数字文件。数字认证用于确定某一给定的公钥是否确实属于某个人或某个机构。数字认证有助于防止有人假冒别人的秘钥。形式最简单的数字认证包含一个公钥和一个用户名。通常,数字认证还包括有效期,发证机关名称,序列号,也许还包含其他信息。最重要的是,它包含了发证机关的数字签名。最普遍公认的数字认证标准是X.509国际标准,任何遵循X.509的应用程序都能读写遵循X.509标准的数字认证。
33.
在报文摘要算法MD5中,首先要进行明文分组与填充,其中分组时明文报文要按照( )位分组。
  • A.128
  • B.256
  • C.512
  • D.1024

参考答案C

解析消息摘要算法5(MD5),把信息分为512比特的分组,并且创建一个128比特的摘要。
34.
HTTPS是一种安全的 HTTP 协议,它使用( 请作答此空 )来保证信息安全,使用( )来发送和接收报文。
  • A.IPSec
  • B.SSL
  • C.SET
  • D.SSH

参考答案B

解析SSL是解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务。应用 SSL协议最广泛的是HTTPS ,它为客户浏览器和Web服务器之间交换信息提供安全通信支持。它使用TCP的443端口发送和接收报文。
35.
下列行为不属于网络攻击的是( )。 ?
  • A.连续不停Ping某台主机
  • B.发送带病毒和木马的电子邮件
  • C.向多个邮箱群发一封电子邮件
  • D.暴力破解服务器密码

参考答案C

解析单位因为工作的要求往往需要群发邮件,因此向多个邮箱群发同一封电子邮件 ,一般不认为是网络攻击。
36.
完整性是信息未经授权不能进行改变的特性,它要求保持信息的原样。下列方法中,不能用来保证应用系统完整性的措施是( )。
  • A.安全协议
  • B.纠错编码
  • C.数字签名
  • D.信息加密

参考答案D

解析完整性是信息未经授权不能进行改变的特性。保证完整性手段有安全协议、纠错编码、数字签名、公证。信息加密属于保证信息不被泄漏给未授权的人。
37.
杀毒软件报告发现病毒 Macro.Melissa,由该病毒名称可以推断出病毒类型是(请作答此空 ) ,这类病毒的主要感染目标是( )。
  • A.文件型
  • B.引导型
  • C.目录型
  • D.宏病毒

参考答案D

解析Macro.Melissa是一种宏病毒,主要感染Office文件。
38.
数字水印利用人类的听觉、视觉系统的特点,在图像、音频、视频中加入特定的信息,使人很难察觉 ,而通过特殊方法和步骤又能提取所加入的特定信息。数字图像的内嵌水印有很多鲜明的特点其中,加入水印后图像不能有视觉质量的下降,与原始图像对比,很难发现二者的差别属于( )。
  • A.透明性
  • B.机密性
  • C.鲁棒性
  • D.安全性

参考答案A

解析数字图像的内嵌水印有很多鲜明的特点,具体如下: 透明性:水印后图像不能有视觉质量的下降,与原始图像对比,很难发现二者的差别。 鲁棒性:图像中的水印经过变换操作(如加入噪声、滤波、有损压缩、重采样、D/A或A/D转换等)后,不会丢失水印信息,仍然可以清晰地提取。 安全性:数字水印应能抵抗各种攻击,必须能够唯一地标识原始图像的相关信息,任何第三方都不能伪造他人的水印图像。
39.
ICMP 协议属于因特网中的( )协议, ICMP 协议数据单元封装在( 请作答此空 )中。
  • A.以太帧
  • B.TCP段
  • C.UDP数据报
  • D.IP数据报

参考答案D

解析Internet控制报文协议( ICMP)是TCP/IP协议簇的一个子协议,是网络层协议,用于IP主机和路由器之间传递控制消息。ICMP报文是封装在IP数据报内传输的。
40.
以下选项中,不属于生物特征识别方法的是( )。
  • A.语音识别
  • B.指纹识别
  • C.气味识别
  • D.身份证号识别

参考答案D

解析经验表明身体特征(指纹、掌型、视网膜、虹膜、人体气味、脸型、手的血管和DNA等)和行为特征(签名、语音、行走步态等)可以对人进行唯一标识,可以用于身份识别。目前指纹识别技术发展最为深入。
41.
某 Web 网站向CA申请了数字证书。用户登录该网站时,通过验证( ), 可确认该数字证书的有效性,从而( 请作答此空 )。 ?
  • A.向网站确认自己的身份
  • B.获取访问网站的权限
  • C.和网站进行双向认证
  • D.验证该网站的真伪

参考答案D

解析用户登录该网站时,通过验证 CA 的签名,可确认该数字证书的有效性,从而验证该网站的真伪。
42.
Certificates are( 请作答此空 )documents attesting to the( )of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to( )someone else.In their simplest form, certificates contain a public key and a name.As commonly used, a certificate also contains an ( )date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital( )of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, certificates can be read or written by any application complying with X.509.
  • A.text
  • B.data
  • C.digital
  • D.structured

参考答案C

解析数字认证是一种证明个人或其他机构拥有某一公开密钥的数字文件。数字认证用于确定某一给定的公钥是否确实属于某个人或某个机构。数字认证有助于防止有人假冒别人的秘钥。形式最简单的数字认证包含一个公钥和一个用户名。通常,数字认证还包括有效期,发证机关名称,序列号,也许还包含其他信息。最重要的是,它包含了发证机关的数字签名。最普遍公认的数字认证标准是X.509国际标准,任何遵循X.509的应用程序都能读写遵循X.509标准的数字认证。
43.
利用3DES进行加密,以下说法正确的是
  • A.3DES的密钥长度是56位
  • B.3DES全部使用三个不同的密钥进行三次加密
  • C.3DES的安全性高于DES
  • D.3DES的加密速度比DES加密速度快

参考答案C

解析3DES是DES的扩展,是执行了三次的DES。3DES安全强度较高,可以抵抗穷举攻击,但是用软件实现起来速度比较慢。3DES有两种加密方式:第一、三次加密使用同一密钥,这种方式密钥长度128位(112位有效)。三次加密使用不同密钥,这种方式密钥长度192位(168位有效)。 目前中国人民银行的智能卡技术规范支持3DES。
44.
面向身份信息的认证应用中,最简单的认证方法是( )
  • A.基于数据库的认证
  • B.基于摘要算法认证
  • C.基于PKI认证
  • D.基于账户名/口令认证

参考答案D

解析用户名/口令认证技术是最简单、最普遍的身份识别技术,如各类系统的登录等。
45.
ICMP 协议属于因特网中的(请作答此空)协议, ICMP 协议数据单元封装在( )中。
  • A.数据链路层
  • B.网络层
  • C.传输层
  • D.会话层

参考答案B

解析Internet控制报文协议(ICMP)是TCP/IP协议簇的一个子协议,是网络层协议,用于IP主机和路由器之间传递控制消息。ICMP报文是封装在IP数据报内传输的。
46.
在 Kerberos 认证系统中,用户首先向( )申请初始票据,然后从( 请作答此空 )获得会话密钥。
  • A.域名服务器DNS
  • B.认证服务器AS
  • C.票据授予服务器TGS
  • D.认证中心CA

参考答案C

解析在 Kerberos 认证系统中,用户首先向认证服务器AS申请初始票据,然后从票据授予服务器TGS获得会话密钥。
47.
在 Kerberos 认证系统中,用户首先向( 请作答此空)申请初始票据,然后从( )获得会话密钥。
  • A.域名服务器DNS
  • B.认证服务器AS
  • C.票据授予服务器TGS
  • D.认证中心CA

参考答案B

解析在 Kerberos 认证系统中,用户首先向认证服务器AS申请初始票据,然后从票据授予服务器TGS获得会话密钥。
48.
以下关于入侵检测设备的叙述中,( )是不正确的。
  • A.不产生网络流量
  • B.部署在靠近攻击源的地方,则很有效
  • C.使用在尽可能接近受保护资源的地方
  • D.必须跨接在链路上

参考答案D

解析入侵检测设备由于可以使用旁路方式部署,不必是跨接方式部署,因此可以不产生流量。 IDS部署在尽可能接近受保护资源的地方可以起到更好的保护作用,部署在尽可能靠近攻击源的地方则最有效,但因为攻击源的不确定性,所以很难做到。
49.
《中华人民共和国刑法》( 2015 修正)侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处( )有期徒刑或者拘役。
  • A.一年以上
  • B.三年以下
  • C.五年以上
  • D.三年以上七年以下

参考答案B

解析《中华人民共和国刑法》(2015修正)对计算机犯罪的规定如下:第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
50.
( )是应用系统工程的观点、方法,分析网络系统安全防护、监测和应急恢复。这一原则要求在进行安全规划设计时充分考虑各种安全措施的一致性,不要顾此失彼。
  • A.木桶原则
  • B.整体原则
  • C.等级性原则
  • D.动态化原则

参考答案B

解析整体性原则是应用系统工程的观点、方法,分析网络系统安全防护、监测和应急恢复。这一原则要求在进行安全规划设计时充分考虑各种安全配套措施的整体一致性,不要顾此失彼。
51.
以下网络攻击中,( )属于被动攻击
  • A.拒绝服务攻击
  • B.重放
  • C.假冒
  • D.窃听

参考答案D

解析攻击可分为两类;主动攻击涉及修改数据流或创建数据流,它包括假冒、重放、修改消息与拒绝服务。被动攻击只是窥探、窃取、分析重要信息,但不影响网络、服务器的正常工作。
52.
IPSec的加密和认证过程中所使用的密钥由( )机制来生成和分发。
  • A.ESP
  • B.IKE
  • C.TGS
  • D.AH

参考答案B

解析IPSec的加密和认证过程中所使用的密钥由Internet密钥交换协议(IKE)机制来生成和分发
53.
椭圆曲线密码ECC是一种公开密钥加密算法体制,其密码由六元组T=题目图片表示, 用户的私钥d的取值为( ),公钥Q的取值为( )。 利用ECC实现数字签名与利用RSA实 现数字签名的主要区别是(请作答此空)
  • A.ECC签名后的内容中没有原文,而RSA签名后的内容中包含原文
  • B.ECC签名后的内容中包含原文,而RSA签名后的内容中没有原文
  • C.ECC签名需要使用自己的公钥,而RSA签名需要使用对方的公钥
  • D.ECC验证签名需要使用自己的私钥,而RSA验证签名需要使用对方的公钥

参考答案B

解析ECC规定用户的私钥 d 为一个随机数,取值范围为 0 ~ n-1 。公钥Q通过dG进行计算。利用ECC 实现数字签名与利用 RSA实现数字签名的主要区别是, ECC 签名后的内容中包含原文,而 RSA 签名后的内容中没有原文。
54.
代理服务器防火墙主要使用代理技术来阻断内部网络和外部网络之间的通信,达到隐蔽内部网络的目的。以下关于代理服务器防火墙的叙述中,( )是不正确的。
  • A.仅“可以信赖的”代理服务才允许通过
  • B.由于已经设立代理,因此任何外部服务都可以访问
  • C.允许内部主机使用代理服务器访问Internet
  • D.不允许外部主机连接到内部安全网络

参考答案B

解析代理服务型防火墙:防火墙代替用户访问所需信息,再将信息转发给用户。优点是安全,缺点是速度较慢。 这种方式下,也不是所有外部服务都能访问,只有“可以信赖的”代理服务才允许通过。
55.
窃取是对( )的攻击,DDos攻击破坏了(请作答此空) 。
  • A.可用性
  • B.保密性
  • C.完整性
  • D.真实性

参考答案A

解析窃取是攻击者绕过系统的保密措施得到可用的信息。DDos就是用分布式的方法,用多台机器进行拒绝服务攻击,从而使服务器变得不可用。
56.
在X.509标准中,不包含在数字证书中的数据域是( )。
  • A.序列号
  • B.签名算法
  • C.认证机构的签名
  • D.私钥

参考答案D

解析在 X.509 标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个 CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。
57.
公钥体系中,用户甲发送给用户乙的数据要用( )进行加密。
  • A.甲的公钥
  • B.甲的私钥
  • C.乙的公钥
  • D.乙的私钥

参考答案C

解析在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。因此用乙的公钥加密信息发给乙是合适的。
58.
报文摘要算法SHA-1输出的位数是
  • A.100位
  • B.128位
  • C.160位
  • D.180位

参考答案C

解析安全Hash算法(SHA-1),把信息分为512比特的分组,并且创建一个160比特的摘要。
59.
窃取是对( 请作答此空 )的攻击, DDos攻击破坏了( )。
  • A.可用性
  • B.保密性
  • C.完整性
  • D.真实性

参考答案B

解析窃取是攻击者绕过系统的保密措施得到可用的信息。 DDos 就是用分布式的方法,用多台机器进行拒绝服务攻击,从而使服务器变得不可用。
60.
在信息系统安全管理中,业务流控制、路由选择控制和审计跟踪等技术主要用于提高信息系统的( )。
  • A.保密性
  • B.可用性
  • C.完整性
  • D.不可抵赖性

参考答案B

解析提高可用性常用方法有:身份识别、访问控制、业务流控制、跟踪审计。
61.
下列网络攻击行为中,属于DoS攻击的是( )
  • A.特洛伊木马攻击
  • B.SYN Flooding攻击
  • C.端口欺骗攻击
  • D.IP欺骗攻击

参考答案B

解析拒绝服务攻击(Denial of Service,DoS),即攻击者想办法让目标机器停止提供服务或资源访问。TCP SYN Flooding建立大量处于半连接状态的TCP连接就是一种使用SYN分组的DoS攻击。
62.
依据《中华人民共和国网络安全法》,某大学购买了上网行为管理设备,安装时设定设备日志应该保存( )。
  • A.1个月
  • B.3个月
  • C.6个月
  • D.12个月

参考答案C

解析《中华人民共和国网络安全法》规定如下第二十一条 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
63.
杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是( )这类病毒的主要感染目标是( 请作答此空 )。
  • A.exe或.com可执行文件
  • B.Word或Excel文件
  • C.DLL系统文件
  • D.磁盘引导区

参考答案B

解析Macro.Melissa是一种宏病毒,主要感染Office文件。
64.
ARP 协议的作用是( ) ,它的协议数据单元封装在( )中传送。 ARP请求是采用( 请作答此空 )方式发的。
  • A.单播
  • B.组播
  • C.广播
  • D.点播

参考答案C

解析地址解析协议( ARP )是将32位的IP地址解析成48位的以太网地址;而反向地址解析(RARP)则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。请求主机以广播方式发出 ARP 请求分组ARP请求分组主要由主机本身的IP地址、MAC地址以及需要解析的IP地址三个部分组成。
65.
椭圆曲线密码ECC是一种公开密钥加密算法体制, 其密码由六元组T=题目图片表示, 用户的私钥d的取值为( 请作答此空),公钥Q的取值为( ) 。利用ECC实现数字签名与利用RSA实 现数字签名的主要区别是( )。
  • A.0~n-1间的随机数
  • B.0~n-1间的一个素数
  • C.0~p-1间的随机数
  • D.0~p-1间的一个素数

参考答案A

解析ECC规定用户的私钥d为一个随机数,取值范围为 0~ n-1 。公钥Q通过dG进行计算。利用ECC实现数字签名与利用RSA实现数字签名的主要区别是, ECC签名后的内容中包含原文,而 RSA 签名后的内容中没有原文。
66.
数字水印常用算法中,( )算法将信息嵌入到随机选择的图像点中最不重要的像素位上。
  • A.Patchwork
  • B.LSB
  • C.DCT
  • D.NEC

参考答案B

解析LSB算法将信息嵌入到随机选择的图像点中最不重要的像素位上,这可保证嵌入的水印是不可见的。
67.
HTTPS是一种安全的HTTP协议,它使用( )来保证信息安全,使用( 请作答此空 )来发送和接收报文。
  • A.TCP的443端口
  • B.UDP的443端口
  • C.TCP 的80 端口
  • D.UDP的80端口

参考答案A

解析SSL是解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务。应用 SSL 协议最广泛的是HTTPS ,它为客户浏览器和Web服务器之间交换信息提供安全通信支持。它使用TCP 的443端口发送和接收报文。
68.
以下用于在网络应用层和传输层之间提供加密方案的协议是( )
  • A.PGP
  • B.SSL
  • C.IPSec
  • D.DES

参考答案B

解析SSL是在网络应用层和传输层之间提供加密方案的协议。
69.
Certificates are( )documents attesting to the( )of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to (请作答此空 )someone else.In their simplest form, certificates contain a public key and a name.As commonly used, a certificate also contains an ( )date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital ( )of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, certificates can be read or written by any application complying with X.509.
  • A.impersonate
  • B.personate
  • C.damage
  • D.control

参考答案A

解析数字认证是一种证明个人或其他机构拥有某一公开密钥的数字文件。数字认证用于确定某一给定的公钥是否确实属于某个人或某个机构。数字认证有助于防止有人假冒别人的秘钥。形式最简单的数字认证包含一个公钥和一个用户名。通常,数字认证还包括有效期,发证机关名称,序列号,也许还包含其他信息。最重要的是,它包含了发证机关的数字签名。最普遍公认的数字认证标准是X.509国际标准,任何遵循X.509的应用程序都能读写遵循X.509标准的数字认证。
70.
打电话请求密码属于( )攻击方式。
  • A.木马
  • B.社会工程
  • C.电话窃听攻击
  • D.电话系统漏洞

参考答案B

解析为某些非容易的获取信息,利用社会科学(此指其中的社会常识),尤其心理学、语言学、欺诈学并将其进行综合,有效地利用(如人性的弱点),并最终获得信息为最终目的学科称为“社会工程学”。 信息完全定义的社会工程是使用非计算机手段(如欺骗、欺诈、威胁、恐吓甚至实施物理上的盗窃)得到敏感信息的方法集合。
71.
下列算法中,不属于非对称加密算法的是
  • A.ECC
  • B.DSA
  • C.RSA
  • D.RC5

参考答案D

解析加密密钥和解密密钥相同的算法,称为对称加密算法。常见的对称加密算法有DES、3DES、RC5、IDEA 加密密钥和解密密钥不相同的算法,称为非对称加密算法,这种方式又称为公钥密码加密算法。在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。典型的公钥密码体制有RSA、DSA、ECC。
72.
数字水印空间域算法中,( )算法利用像素的统计特征将信息嵌入像素的亮度值中。该算法先对图像分块,再对每个图像块进行嵌入操作,可以加入更多信息。
  • A.Patchwork
  • B.LSB
  • C.DCT
  • D.NEC

参考答案A

解析Patchwork算法利用像素的统计特征将信息嵌入像素的亮度值中。该算法先对图像分块,再对每个图像块进行嵌入操作,可以加入更多信息。
73.
ARP 协议的作用是(请作答此空 ),它的协议数据单元封装在( )中传送。 ARP请求是采用( )方式发送的。
  • A.由MAC地址求IP地址
  • B.由IP地址求MAC地址
  • C.由IP地址查域名
  • D.由域名查IP地址

参考答案B

解析地址解析协( ARP )是将32位的IP地址解析成48位的以太网地址;而反向地址解析( RARP )则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送请求主机以广播方式发出ARP请求分组ARP请求分组主要由主机本身的IP地址、MAC 地址以及需要解析的IP地址三个部分组成。
74.
ARP 协议的作用是( ),它的协议数据单元封装在( 请作答此空 )中传送。 ARP请求是采用( )方式发送的。
  • A.IP分组
  • B.以太帧
  • C.TCP段
  • D.UDP报文

参考答案B

解析地址解析协议(ARP )是将32位的IP地址解析成48位的以太网地址;而反向地址解析( RARP)则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。请求主机以广播方式发出ARP 请求分组。ARP请求分组主要由主机本身的IP地址MAC地址以及需要解析的IP地址三个部分组成。
75.
如果一个登录处理子系统允许处理一个特定的用户识别码,以绕过通常的口令检查,则这种威胁属于( )
  • A.假冒
  • B.授权侵犯
  • C.旁路控制
  • D.陷门

参考答案D

解析陷门:是在某个系统或某个文件中设置的 “机关”,使得当提供特定的输入数据时,允许违反安全策略。授权侵犯:又称内部威胁,授权用户将其权限用于其他未授权的目的。旁路控制:攻击者通过各种手段发现本应保密却又暴露出来的一些系统 “特征”,利用这些“特征”,攻击者绕过防线守卫者渗入系统内部。