信息安全技師考試試卷及答案_第1頁
信息安全技師考試試卷及答案_第2頁
信息安全技師考試試卷及答案_第3頁
信息安全技師考試試卷及答案_第4頁
信息安全技師考試試卷及答案_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

信息安全技師考試試卷及答案信息安全技師考試試卷及答案填空題(共10題,每題1分)1.對稱加密算法的典型代表是______。2.非對稱加密中用于加密的是______密鑰。3.防火墻的基本類型之一是______過濾防火墻。4.數字簽名可保證數據的完整性和______性。5.OSI安全體系核心服務包括認證、訪問控制和______。6.入侵檢測系統的英文縮寫是______。7.VPN的核心技術是______技術。8.基于角色的訪問控制模型縮寫為______。9.HTTPS默認端口是______。10.信息安全三大屬性是機密性、完整性和______。單項選擇題(共10題,每題2分)1.以下屬于非對稱加密算法的是()A.DESB.RSAC.AESD.RC42.防火墻不能實現的功能是()A.過濾流量B.防止內部攻擊C.阻止惡意訪問D.地址轉換3.數字證書頒發機構是()A.IETFB.CAC.ICANND.W3C4.不需要宿主程序的惡意代碼是()A.病毒B.蠕蟲C.木馬D.間諜軟件5.ISO27001屬于()A.技術標準B.管理標準C.產品標準D.測試標準6.每次備份上次變化數據的策略是()A.完全備份B.增量備份C.差異備份D.按需備份7.基于用戶身份的訪問控制是()A.DACB.MACC.RBACD.ABAC8.SSL協議主要用于()A.郵件加密B.網頁加密C.文件傳輸D.遠程登錄9.屬于主動防御技術的是()A.IDSB.防火墻C.IPSD.日志審計10.安全漏洞是系統的()A.硬件故障B.軟件缺陷C.配置錯誤D.以上都是多項選擇題(共10題,每題2分)1.信息安全基本屬性包括()A.機密性B.完整性C.可用性D.可控性2.常見非對稱加密算法有()A.RSAB.ECCC.DSAD.AES3.防火墻類型包括()A.包過濾B.應用代理C.狀態檢測D.電路級網關4.入侵檢測系統類型有()A.基于簽名B.基于異常C.基于狀態D.基于行為5.網絡攻擊類型包括()A.DDoSB.SQL注入C.XSSD.緩沖區溢出6.數據備份策略包括()A.完全備份B.增量備份C.差異備份D.鏡像備份7.訪問控制實現方式有()A.ACLB.RBACC.MACD.DAC8.數字簽名作用包括()A.認證身份B.保證完整性C.不可否認性D.數據加密9.安全審計內容包括()A.日志分析B.行為監控C.違規檢測D.漏洞掃描10.常見安全協議有()A.SSLB.TLSC.IPsecD.SSH判斷題(共10題,每題2分)1.對稱加密用相同密鑰加密和解密。()2.防火墻可完全防止所有網絡攻擊。()3.數字證書可驗證身份真實性。()4.蠕蟲需依附其他程序運行。()5.HTTPS是HTTP+SSL/TLS。()6.RBAC是基于角色的訪問控制。()7.IDS屬于主動防御技術。()8.數據加密可保護機密性。()9.安全漏洞是可利用的系統弱點。()10.ISO27001是信息安全管理體系標準。()簡答題(共4題,每題5分)1.簡述信息安全的定義及核心目標。2.簡述防火墻的工作原理及主要類型。3.簡述數字簽名的基本流程及作用。4.簡述入侵檢測系統的功能及分類。討論題(共2題,每題5分)1.結合實際,討論企業建立信息安全管理體系的關鍵步驟。2.分析移動設備面臨的信息安全風險,并提出防范措施。答案填空題1.DES2.公3.包4.不可否認5.機密性6.IDS7.隧道8.RBAC9.44310.可用性單項選擇題1.B2.B3.B4.B5.B6.B7.A8.B9.C10.D多項選擇題1.ABCD2.ABC3.ABCD4.AB5.ABCD6.ABC7.ABCD8.ABC9.ABC10.ABCD判斷題1.√2.×3.√4.×5.√6.√7.×8.√9.√10.√簡答題1.信息安全是保護信息系統及數據免受未授權訪問、泄露、破壞等,確保機密性、完整性、可用性。核心目標:機密性(僅授權訪問)、完整性(數據未篡改)、可用性(合法用戶可獲取),還包括不可否認性、可控性,保障系統穩定與數據安全。2.防火墻位于網絡邊界,通過規則過濾流量。原理:檢查數據包地址、端口等,匹配規則允許/拒絕。類型:包過濾(網絡層規則)、應用代理(代理應用請求)、狀態檢測(跟蹤連接狀態)、電路級網關(建立隧道)。3.流程:發送方用私鑰加密數據哈希值生成簽名,接收方用公鑰解密簽名,對比數據哈希值。作用:認證身份(私鑰唯一)、保證完整性(哈希不一致則篡改)、不可否認性(簽名不可偽造)。4.IDS監控網絡/系統活動,識別異常攻擊。功能:實時監測、日志分析、可疑報警。分類:按檢測方式分基于簽名(匹配已知攻擊)和基于異常(對比正常模式);按部署分網絡型(監控流量)和主機型(監控日志)。討論題1.關鍵步驟:管理層支持成立專項小組;風險評估(識別資產、威脅、漏洞);制定安全政策(訪問控制、數據保護);實施控制(防火墻、加密、培訓);定期審計改進;持續監控更新。例如某企業通過ISO27001認證,先風險評估,再備份策略,培訓員工,降低泄露風險。2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論