2024年信息安全工程师真题上午.docx

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

信息安全工程师真題与答案完整版(上午題)

1、《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者同意,可以在特定区域对网络通信采用限制等临時措施。

A、国务院

B、国家网信部门

C、省级以上人民政府

D、网络服务提供商

信管网参照答案:A

2、10月,具有我国SM3杂凑算法的IS0/IEC10118-3:《信息安全技术杂凑函数第3部分:专用杂凑函数》由国际原则化组织(ISO)公布,SM3算法正式成為国际原则。SM3的杂凑值長度為(?)。

A、8字节

B、16字节

C、32字节

D、64字节

信管网参照答案:C

3、BS7799原则是英国原则协会制定的信息安全管理体系原则,它包括两个部分:《信息安全管理实行指南》和《信息安全管理体系规范和应用指南》。根据该原则可以组织建立、实行与保持信息安全管理体系,但不能实現(?)。

A、强化员工的信息安全意识,规范组织信息安全行為

B、对组织内关键信息资产的安全态势进行动态监测

C、促使管理层坚持贯彻信息安全保障体系

D、通过体系认证就表明体系符合原则,证明组织有能力保障重要信息

信管网参照答案:B

4、為了到达信息安全的目的,多种信息安全技术的使用必须遵守某些基本原则,其中在信息系统中,应当对所有权限进行合适地划分,使每个授权主体只能拥有其中的一部分权限,使它們之间互相制约、互相监督,共同保证信息系统安全的是(?)。

A、最小化原则

B、安全隔离原原则

C、纵深防御原则

D、分权制衡原则

信管网参照答案:A

5、等级保护制度已经被列入国务院《有关加强信息安全保障工作的意見》之中。如下有关我国信息安全等级保护内容描述不对的的是(?)。

A、对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传播和处理这些信息的信息系统分等级实行安全保护

B、对信息系统中使用的信息安全产品实行按等级管理

C、对信息系统中发生的信息安全事件按照等级进行响应和处置

D、对信息安全从业人员实行按等级管理,对信息安全违法行為实行按等级惩处

信管网参照答案:A

6、研究密码破译的科学称為密码分析学。密码分析学中,根据密码分析者可运用的数据资源,可将袭击密码的类型分為四种,其中适于袭击公开密钥密码体制,尤其是袭击其数字签名的是(?)。

A、仅知密文袭击

B、已知明文袭击

C、选择密文袭击

D、选择明文袭击

信管网参照答案:C

7、基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗(?)。

A、网络钓魚

B、数学分析袭击

C、重放袭击

D、穷举袭击

信管网参照答案:C

8、对于提高人员安全意识和安全操作技能来說,如下所列的安全管理措施最有效的是(?)。

A、安全检查

B、安全教育和安全培训

C、安全责任追究

D、安全制度约束

答案B:

9、访问控制是对信息系统资源进行保护的重要措施,合适的访问控制可以制止未经授权的顾客故意或者无意地获取资源。信息系统访问控制的基本要素不包括(?)。

A、主体

B、客体

C、授权访问

D、身份认证

信管网参照答案:D

10、下面对国家秘密定级和范围的描述中,不符合《中华人民共和国保守国家秘密法》规定的是(?)。

A、对与否属于国家和属于何种密级不明确的事项,可由各单位自行参照国家规定确定和定级,然后报国家必威体育官网网址工作部门立案

B、各级国家机关、单位对所产生的秘密事项,应当按照国家秘密及其密级的详细范围的规定确定密级,同步确定必威体育官网网址期限和知悉范围

C、国家秘密及其密级的详细范围,由国家行政管理部门]分别会同外交、公安、国家安全和其他中央有关机关规定

D、对与否属于国家和属于何种密级不明确的事项,由国家必威体育官网网址行政管理部门,或省、自治区、直辖市的必威体育官网网址行政管理部门确定

信管网参照答案:A

11、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于老式手书签名功能的信息处理过程。数字签名原则DSS中使用的签名算法DSA是基于ElGamal和Schnorr两个方案而设计的。当DSA对消息m的签名验证成果為True,也不能阐明(?)。

A、接受的消息m无伪造

B、接受的消息m无篡改

C、接受的消息m无錯误

D、接受的消息m无泄密

信管网参照答案:D

12、IP地址分為全球地址(公有地址)和专用地址(私有地址),在文档RFC1918中,不属于专用地址的是(?)。

A、10.0.0.0到10.255.255.255

B、255.0.0.0到255.255.255.255

C、172.16.0.0到172.31.255.255

D、192.168.0.0到192.

文档评论(0)

173****6081 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档