天天看點

2020年下半年資訊安全工程師上午真題及答案解析

1. 2019年10月26日,十三屆全國人民代表大會常務委員會第十四次會議審議通過了《中華人民共和國密碼法》,該法将自(  )起施行。

A.2020年10月1日   B.2020年12月1日   C.2020年1月1日   D.2020年7月1日

2.根據自主可控的安全要求,基于國密算法的應用也得到了快速發展。我國國密标準中的雜湊算法是(  )。

A.SM2  B.SM3   C.SM4   D.SM9

3.資訊安全産品通用測評标準ISO/IEC15408-1999《資訊技術、安全技術、資訊技術安全性評估準則》(簡稱CC)。該标準分為三個部分:第1部分“簡介和一般模型”、第2部分:“安全功能需求”和第3部分“安全保證要求”,其中(  )屬于第2部分的内容。

A.評估保證級别   B.基本原理   C.保護輪廓   D.技術要求

4.從網絡安全的角度看,要求網絡安全防護系統是一個多層安全系統,避免成為網絡中的“單失效點”。該原則是(  )。

A.縱深防禦原則   B.木桶原則   C.最小特權原則   D.最小洩露原則

5.為確定關鍵資訊基礎設施供應鍊安全,維護國家安全。依據(  )2020 年4月27日,國家網際網路資訊辦公室等12個部門聯合釋出了《網絡産品和服務安全審查辦法》,該辦法自2020年6月1日實施。将重點評估采購網絡産品和服務可能帶來的國家安全風險。

A.《中華人民共和國國家安全法》 和《中華人民共和國網絡安全法》

B.《中華人民共和國國家保密法》 和《中華人民共和國網絡安全法》

C.《中華人民共和國國家安全法》 和《網絡安全等級保護條例)

D.《中華人民共和國國家安全法》 和《中華人民共和國國家保密法》

6.密碼學根據研究内容可以分為密碼編制學和密碼分析學。研究密碼編制的科學稱為密碼編制學。研究密碼破譯的科學稱為密碼分析學。密碼分析學中,根據密碼分析者可利用的資料資源,可将攻ji密碼的類型分為四類,其中适于攻ji計算機檔案系統和資料庫系統的是(  )。小任老師Q2105639303,免費擷取資料,問題解答,考試最新資訊

A.僅知密文攻ji   B.己知明文攻ji   C.選擇明文攻ji   D.選擇密文攻ji

7.以下關于認證和加密的表述中。錯誤的是(  )。

A.加密用以確定資料的保密性

B.認證用以確定封包發送者和接收者的真實性

C.認證和加密都可以阻止對手進行被動攻ji

D.身份認證的目的在于識别使用者的合法性,阻止非法使用者通路系統。

8.為了保護使用者的隐私,需要了解使用者所關注的隐私資料。目前、個人隐私資訊分為一般屬性、辨別屬性和敏感屬性,以下屬于敏感屬性的是(  )。

A.姓名   B.年齡   C.肖像   D.财物收入

9.通路控制是對資訊系統資源進行保護的重要措施,适當的通路控制能夠阻止未經授權的使用者有意或者無意地擷取資源。計算機系統中,通路控制的任務不包括(  )。

A.審計   B.授權   C.确定存取權限   D.實施存取權限

10.一台連接配接以太網的計算機為了能和其它主機進行通信, 需要有網卡支援,網卡接收資料幀的狀态有:Unicast, Broadcast, Multicast, Promiscuous等,其中能接收所有類型資料幀的狀态是(  )。

A. unicast  B. broadcast    C.multicast    D.promiscuous

11.數字簽名是對以數字形式存儲的消息進行某種處理,産生一種類似于傳統手書簽名功效的資訊處理過程,一個數字簽名機制包括:施加簽名和驗證簽名。其中SM2數字簽名算法的設計是基于(  )。

A.背包問題    B.橢圓曲線問題    C.大整數因子分解問題     D.離散對數問題

12.由于Internet規模太大,常把它劃分成許多小的自治系統,通常把自治系統内部的路由協定稱為内部網關協定,自治系統之間的協定稱為外部網關協定。以下屬于外部網關協定的是(  )。

A. RIP  B. OSPF   C.BGP     D. UDP

13. Sniffer可以捕獲到達主機端口的網絡封包。Sniffer分為軟體和硬體兩種,以下工具屬于硬體的是(  )。

A.NetXray   B. Packetboy    C.Netmoniton    D.

協定分析儀

14.所有資源隻能由授權方或以授權的方式進行修改,即資訊未經授權不能進行改變的特性是指資訊的(  )。

A.完整性   B.可用性   C.保密性   D.不可抵賴性

後續小任老師Q2105639303,免費擷取資料,問題解答,考試最新資訊

繼續閱讀