版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2026年通信行業保密通信協議與安全操作題庫(完整版含答案解析)2026年通信行業保密通信協議與安全操作題庫(完整版含答案解析)適用人群:運營商運維、通信設備工程師、政企專網、5G/傳輸網、涉密通信崗位;
覆蓋范圍:《保密法》《密碼法》、國密協議、IPSec/TLS/SRTP、通信機房保密規范、紅機保密、密鑰管理、失泄密處置、無線通信保密;
題型:判斷題、單選題、多選題、簡答題、實操問答題。說明:題庫融合通信運營實操+商用密碼規范+保密管理要求,可直接用于內部考核、崗前培訓。第一部分判斷題(40道,正確√錯誤×)涉密通信業務可以使用公網普通手機進行通話溝通涉密內容。(×)
解析:普通移動通信信道不具備涉密通信資質,嚴禁傳遞國家秘密。紅機(保密專線電話)不得接入互聯網、公共通信網絡。(√)TLS1.0、TLS1.1存在嚴重安全漏洞,通信保密系統應當禁用。(√)保密通信傳輸優先選用國密算法SM2/SM3/SM4,不得無理由優先采用境外密碼算法。(√)IPSec協議分為傳輸模式與隧道模式,跨站點涉密VPN通信必須使用隧道模式。(√)密鑰可以長期固定不變,無需定期輪換。(×)會話密鑰定期更新,根密鑰按策略輪換。SRTP協議主要用于VoIP、視頻會議等實時音視頻保密通信,保護RTP媒體流。(√)涉密通信設備維修,可以交由外部無保密資質廠商遠程調試。(×)必須簽訂保密協議、現場監管或內部維保。只要開啟加密,通信流量就不需要進行日志審計。(×)加密通信仍需留存審計日志?!睹艽a法》規定:核心密碼、普通密碼用于保護國家秘密信息。(√)商用密碼僅能用于保護國家秘密。(×)商用密碼用于非涉密信息加密保護。Diffie-Hellman原始密鑰交換協議沒有身份認證,易遭受中間人攻擊。(√)涉密通信載體報廢時,直接丟棄即可,無需專業消磁、物理銷毀。(×)同一套密鑰可以同時用于加密通信數據與密鑰加密保護。(×)遵循密鑰分級、用途分離原則。SSH協議可用于遠程安全運維通信,老舊SSH-1協議版本應當關閉。(√)在公共場所可以截圖、拍攝保密通信設備屏幕信息。(×)保密通信協議需要同時保障機密性、完整性,抗重放攻擊。(√)微信、QQ、普通電子郵箱可以傳輸企業工作秘密、敏感通信方案。(×)非加密涉密通道禁止。IKE協議是IPSec用來協商安全聯盟SA、交換密鑰的配套協議。(√)絕密級信息傳遞,優先使用機要通信、保密專線,禁止互聯網傳輸。(√)無線專網保密通信可以直接采用未加密的4G/5G公網承載。(×)數字信封技術主要解決對稱密鑰安全分發難題。(√)通信運維人員離職,不需要注銷保密通信系統賬號。(×)離崗立即回收權限,脫密期管理。國密SM9為基于標識的密碼算法,可用于無證書保密通信場景。(√)通信竊密風險只存在于無線通信,光纖有線通信不存在竊聽風險。(×)光纖存在光旁路竊聽風險。保密通信系統上線前,應開展商用密碼應用安全性評估(密評)。(√)發現保密通信疑似被竊聽、數據泄露,應當先自行排查,無需第一時間上報保密管理部門。(×)第一時間上報,留存證據。HTTPS本質是HTTPoverTLS,可用于Web業務保密通信。(√)密鑰備份文件可以存放于云盤、外網電腦。(×)密鑰材料僅限涉密安全存儲介質。保密通信會話中斷后,原有會話密鑰自動失效,重建連接必須重新協商密鑰。(√)工作秘密不屬于國家秘密,因此不受通信保密制度約束。(×)企業工作秘密同樣需要防護。中間人攻擊只能發生在無線網絡,有線通信無法實施。(×)ARP欺騙、路由劫持均可實現中間人攻擊。通信機房內,涉密區域與非涉密區域應當物理隔離。(√)可以將保密通信密鑰口令口頭轉告同事,不需要書面登記。(×)密鑰交接全程登記留痕。TLS握手協議負責身份認證、算法協商;記錄協議負責數據加密分段傳輸。(√)重放攻擊指攻擊者捕獲通信數據包,重復發送實現非法操作,保密協議必須增加序列號/時間戳防御。(√)境外品牌通信設備可直接用于承載黨政涉密保密通信業務。(×)關鍵涉密通信優先采用安全可控設備。通信保密日志保存期限不得少于6個月,重要場景不少于1年。(√)加密通信數據包不需要防火墻、訪問控制策略防護。(×)加密不能替代邊界訪問控制。涉密移動通信終端禁止開啟藍牙、Wi-Fi、定位功能。(√)第二部分單項選擇題(30道)以下不屬于國密商用密碼算法的是()
A.SM2B.SM4C.AESD.SM3
【答案】C面向站點間專網保密VPN,IPSec推薦采用哪種工作模式()
A.傳輸模式B.隧道模式C.混雜模式D.透明模式
【答案】B實時語音、視頻會議媒體流加密標準協議是()
A.IPSecB.SRTPC.SSHD.TLS
【答案】BDiffie-Hellman協議主要缺陷是()
A.加密速度慢B.缺少身份認證,易受中間人攻擊C.不支持對稱密鑰D.無法跨網段使用
【答案】B紅機保密電話正確使用要求()
A.連接互聯網方便遠程調度B.不接入任何公共網絡,專線獨立組網C.使用普通電源適配器即可D.允許外接藍牙錄音設備
【答案】B根據《密碼法》,用于保護國家秘密信息的密碼是()
A.商用密碼B.核心密碼、普通密碼C.國際通用密碼D.自定義密碼
【答案】BHTTPS默認端口、底層安全協議分別是()
A.80/TLSB.443/TLSC.22/SSHD.500/IKE
【答案】B數字信封使用\\__加密會話密鑰()
A.對稱算法B.非對稱公鑰C.哈希算法D.流密碼
【答案】BIPSec安全聯盟SA依靠哪個協議協商建立()
A.RTPB.IKEC.SMTPD.DHCP
【答案】B以下哪種行為符合通信保密操作規范()
A.在外網電腦編寫涉密通信方案B.離開工位鎖定終端,不保留保密通信登錄會話
C.微信傳輸密鑰配置文檔D.廢舊涉密硬盤隨意出售
【答案】B哈希算法SM3主要作用是提供()
A.數據加密B.完整性校驗、數字摘要C.密鑰協商D.身份加密
【答案】B遠程安全運維交換機、路由器,優先使用()
A.TelnetB.SSH2C.明文FTPD.HTTP管理界面
【答案】B涉密通信載體銷毀正確方式()
A.格式化硬盤B.簡單刪除文件C.專業消磁/物理粉碎D.贈送他人
【答案】C防范重放攻擊,保密通信協議一般不會采用()
A.數據包序列號B.時間戳C.一次性隨機數nonceD.固定不變數據包編號
【答案】D密鑰分層管理模型中,直接加密業務數據流的是()
A.根密鑰B.主密鑰C.會話密鑰D.密鑰加密密鑰KEK
【答案】C下列哪種信道嚴禁傳輸國家秘密()
A.加密黨政專網B.紅機專線C.普通5G手機通話D.涉密加密VPN
【答案】CTLS握手協議不包含以下哪一項功能()
A.協商加密套件B.服務器/客戶端身份認證C.生成會話密鑰D.業務數據持續加密傳輸
【答案】D(業務加密由記錄協議完成)光纖通信竊聽常用技術手段()
A.無線信號抓取B.光旁路耦合竊聽C.基站偽接入D.SIM卡復制
【答案】B商用密碼應用安全性評估簡稱()
A.等保測評B.密評C.風險評估D.滲透測試
【答案】B以下哪項不屬于保密通信三大安全目標()
A.機密性B.完整性C.可用性D.公開性
【答案】DSM2屬于哪一類密碼算法()
A.對稱加密B.非對稱橢圓曲線密碼C.哈希算法D.流密碼
【答案】B發現保密通信發生失泄密事件首要操作()
A.對外解釋掩蓋B.立即切斷風險鏈路、保護現場、上報保密管理部門
C.刪除所有日志D.修改密碼繼續運行
【答案】B無線保密專網通信,應當禁用()
A.空口加密B.明文廣播信道C.身份認證D.接入白名單
【答案】B通信機房涉密區域監控錄像保存時長至少()
A.7天B.30天C.24小時D.3天
【答案】B不適合作為密鑰口令的是()
A.字母+數字+特殊符號組合B.員工生日、簡單連續數字
C.長度不少于12位D.定期更換
【答案】BVPN場景中IKEv2相比IKEv1最大優勢()
A.支持網絡切換、移動終端漫游重連B.無需加密C.不需要證書D.僅支持國密算法
【答案】A下列哪類信息不屬于通信行業敏感保密信息()
A.涉密網絡拓撲、路由策略B.核心密碼密鑰配置
C.公開對外宣傳產品手冊D.紅機號碼清單
【答案】C信號協議(Signal)采用DoubleRatchet棘輪機制主要實現()
A.前向安全,密鑰持續迭代B.提升帶寬C.簡化加密D.防止流量擁塞
【答案】A通信設備調試時,涉密配置文件禁止()
A.加密存儲B.打印后妥善保管C.外網郵箱發送D.本地加密歸檔
【答案】C《保守國家秘密法》規定秘密級國家秘密保密期限最長()
A.30年B.20年C.10年D.5年
【答案】C第三部分多項選擇題(20道,多選、少選、錯選不得分)保密通信系統需要具備哪些安全能力()
A.通信數據機密性B.消息完整性校驗C.通信雙方身份認證D.抵抗重放攻擊
【答案】ABCD常見保密通信協議包含()
A.IPSecB.TLS1.3C.SRTPD.SSH2
【答案】ABCD國密算法套件SM2/SM3/SM4分別用于()
A.SM2:簽名、密鑰協商B.SM3:哈希摘要完整性校驗
C.SM4:對稱數據加密D.SM4:數字簽名
【答案】ABCIPSec兩大核心協議為()
A.AH認證頭協議B.ESP封裝安全載荷協議C.TCPD.UDP
【答案】AB以下哪些渠道禁止傳輸國家秘密、工作秘密()
A.微信/QQ即時通訊B.公共互聯網郵箱C.未加密普通VPND.紅機專線
【答案】ABC密鑰安全管理基本原則()
A.最小權限訪問B.密鑰分級分離C.定期密鑰輪換D.密鑰明文全網傳輸
【答案】ABC中間人攻擊可出現在哪些通信場景()
A.Wi-Fi無線通信B.光纖有線網絡路由劫持C.VPN鏈路D.5G空口(不安全終端)
【答案】ABCD涉密通信運維人員禁止行為包括()
A.私自拷貝通信拓撲、密鑰配置B.涉密終端連接外網
C.在非涉密會議室討論涉密通信方案D.按流程登記借用保密設備
【答案】ABCSRTP協議保護實時通信,可以防御()
A.媒體流竊聽B.數據包篡改C.媒體包重放D.語音流量偽造
【答案】ABCDTLS1.3對比老舊TLS版本優勢()
A.握手次數減少、延遲更低B.移除大量不安全加密套件
C.增強抗攻擊能力D.完全不需要證書
【答案】ABC通信線路潛在竊密途徑包含()
A.無線信號偵收B.光纖光耦合竊聽C.交換機端口鏡像竊流D.路由劫持
【答案】ABCD發生通信失泄密事件處置流程包括()
A.立即阻斷風險通信鏈路B.保護日志、設備證據
C.第一時間上報保密管理機構D.開展溯源排查、風險評估
【答案】ABCD涉密通信機房管控要求()
A.人員出入登記B.禁止帶入普通手機、智能穿戴設備
C.內外網物理隔離D.定期開展保密自查
【答案】ABCD商用密碼使用義務(《密碼法》)關鍵信息基礎設施運營者()
A.依法使用商用密碼B.定期開展密評
C.建立密碼安全管理制度D.隨意選用境外未審查密碼產品
【答案】ABC安全隧道通信方案包含()
A.IPSecVPNB.SSLVPN(TLS)C.SRTP媒體加密隧道D.明文GRE隧道
【答案】ABC保密通信日志需要記錄的關鍵信息()
A.通信起止時間、通信雙方地址B.使用的加密協議套件
C.賬號身份、會話建立/斷開記錄D.異常登錄、協商失敗事件
【答案】ABCD屬于對稱加密算法的有()
A.SM4B.AESC.DES(禁止使用)D.SM2
【答案】ABC涉密通信載體包括()
A.存儲密鑰的U盤、硬盤B.打印涉密拓撲圖紙
C.保密通信終端設備D.涉密配置文檔光盤
【答案】ABCD通信保密“三同步”要求()
A.同步規劃B.同步建設C.同步運行D.同步報廢
【答案】ABC前向安全(前向保密性)含義正確描述()
A.當前密鑰泄露,不會導致過往通信會話解密
B.每次會話密鑰獨立、不長期復用
C.密鑰持續動態更新D.一旦根密鑰泄露,所有歷史流量全部破解(錯誤描述)
【答案】ABC第四部分簡答題(10道,考試主觀題)簡述隧道模式與傳輸模式IPSec適用場景區別
答:
①傳輸模式:僅加密IP報文載荷,保留外層IP頭,適用于兩臺主機點對點通信;
②隧道模式:封裝完整原始IP數據包,新增外層IP頭,適用于網關之間站點到站點VPN、跨城涉密專網,通信行業跨區域保密組網優先隧道模式。通信行業涉密通信“三不準”操作準則是什么?
答:
①不準使用公共移動通信網絡傳遞國家秘密;
②不準涉密通信終端、專網接入互聯網;
③不準在非保密載體、非加密通道傳輸涉密拓撲、密鑰、紅機信息。簡述SM2、SM3、SM4國密算法在保密通信中分工。
答:
SM2(非對稱橢圓曲線):身份認證、密鑰協商、數字簽名;
SM3(哈希摘要):數據完整性校驗、防篡改;
SM4(對稱加密):業務通信數據流加密。什么是中間人攻擊?如何在保密通信協議層面防御?
答:中間人攔截轉發雙方通信,偽造消息竊取信息。
防御手段:通信雙方強制身份證書認證、采用帶認證的密鑰協商協議(SM2密鑰交換、IKE證書認證),禁止使用無認證DH協議。涉密通信會話密鑰與根密鑰為什么需要分級分離?
答:根密鑰長期保存,用于派生密鑰;會話密鑰短期、單次通信使用。
即使會話密鑰泄露,不會威脅根密鑰;縮小密鑰泄露攻擊面,滿足最小安全風險原則。SRTP協議主要應用場景,解決什么安全問題?
答:用于VoIP、視頻會議RTP實時音視頻流;解決明文語音竊聽、數據包篡改、媒體包重放攻擊。發現疑似通信失泄密事件,完整處置步驟?
答:①隔離風險通信鏈路;②保護設備、日志、證據,禁止隨意操作設備;③第一時間上報保密管理部門;④配合開展泄密溯源;⑤落實整改、風險加固;⑥形成事件報告存檔。紅機(保密專線電話)日常操作五條規范?
答:
①獨立物理專線,嚴禁連接公網設備;
②不外接錄音、藍牙、無線外設;
③不在紅機旁使用手機錄音、拍照;
④禁止轉接至普通電話網絡;
⑤定期檢查線路有無非法搭接、竊聽裝置。TLS1.3相比舊版本,在保密通信領域帶來哪些安全提升?
答:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026-2030全球與中國香蕉牛奶行業營銷渠道及未來銷售格局分析研究報告
- 2026-2030中國旅行社行業前景經營效益建議及發展動向分析研究報告
- 云南省昆明市西南大學官渡實驗學校2023-2024學年高二上學期9月綜合素質測評數學試題
- 2026年銀行專業人員中級風險管理考試沖刺押題試卷
- 智能電表應用技術與管理規范
- 消防安裝專項工程施工組織設計
- 數字沉浸式藝術展策劃方案
- 網格人員培訓實施手冊
- 2026年銀行業專業人員中級風險管理模擬試卷
- 深基坑工程現場安全管控方案
- 員工公出管理辦法
- 醫院領導帶班管理制度
- JG/T 157-2009建筑外墻用膩子
- T/CEMTA 2-2022工業電子雷管通用型起爆器
- T∕CITS 172-2024 居家醫學檢驗外送服務規范
- 2024年國家現行有關工程施工和驗收的標準、規范、規程、圖集合集
- 分包合同范本(2篇)
- 2024九年級數學上學期期中測試題新版華東師大版
- GB/T 44148.2-2024承壓設備用鋼鍛件、軋制或鍛制鋼棒第2部分:規定高溫性能的低合金及合金(鉬、鉻和鉻鉬)鋼
- 辦理暫住證授權委托書格式
- 工業機器人培訓計劃方案
評論
0/150
提交評論