当前位置: 首页 > news >正文

【软考】2023年下半年信息安全工程师《综合知识》完整真题及解析

2023年下半年信息安全工程师《综合知识》完整真题

(1-70单项选择+71-75英文完形,信管网原版试题、标准答案+完整解析)

一、单项选择题(1~70,每题1分)

1

《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者批准,可以在特定区域临时限制网络通信。
A、国务院 B、国家网信部门 C、省级以上人民政府 D、网络服务商
答案:A
解析:法条规定,全网/大范围临时通信限制权限仅归国务院。

2

2023年ISO发布ISO/IEC10118-3,正式纳入我国SM3哈希算法标准,SM3哈希输出长度为?
A、8字节 B、16字节 C、32字节 D、64字节
答案:C
解析:SM3输出256比特=32字节;MD5为128bit=16字节。

3

BS7799(ISO27001)信息安全管理体系,以下描述错误的是?
A、强化全员安全意识、规范安全行为
B、持续监控资产安全风险状态
C、推动管理层落实安全体系长效运行
D、通过认证后即可永久满足合规要求
答案:D
解析:ISO27001证书三年换证,每年监督审核,认证仅代表当期合规,无法永久有效。

4

网络攻击分为主动、被动两类,下列属于被动攻击的是?
A、拒绝服务攻击 B、重放攻击 C、身份假冒 D、流量分析
答案:D
解析:流量分析仅监听流量特征,不篡改、中断数据;其余均主动干预通信。

5

下列不属于对称加密算法的是?
A、IDEA B、DES C、RC4 D、RSA
答案:D
解析:RSA是非对称公钥算法;IDEA、DES、RC4均为对称密码。

6

WAPI无线局域网国密标准采用的密钥协商算法是?
A、DH B、ECDSA C、ECDH D、CPK
答案:C
解析:ECDH椭圆曲线密钥协商;ECDSA仅用于数字签名。

7

政务、网银场景通用高可靠身份认证技术是?
A、数据库口令认证 B、摘要认证 C、PKI数字证书认证 D、单一口令认证
答案:C
解析:PKI依托CA证书实现双向可信身份鉴别,安全性远高于单纯口令。

8

持续消耗服务器CPU、连接队列等资源,导致合法用户无法访问的攻击是?
A、重放攻击 B、DoS拒绝服务 C、反射攻击 D、服务劫持
答案:B
解析:DoS/DDoS核心目标耗尽系统资源,阻断正常业务访问。

9

浏览器划分可信/不可信站点安全区域,主要防护目标是?
A、隔离网页恶意脚本执行权限
B、服务器证书加密传输
C、IPSec内网隧道防护
D、全站SSL加密
答案:A
解析:安全区域管控JS、ActiveX等恶意脚本运行权限。

10

关于网络攻击分类描述错误的是?
A、服务攻击针对应用层业务程序
B、木马、陷阱属于渗透类威胁
C、非服务攻击针对底层网络协议
D、在线业务风险评估可执行高破坏性测试
答案:D
解析:业务渗透遵循最小影响原则,禁止中断业务的破坏性测试。

11

无对外互联网访问的独立军用涉密系统,等保定级最低为?
A、二级 B、三级 C、四级 D、无级
答案:C
解析:四级结构化保护级适配军工、核心涉密关键信息基础设施。

12

电子邮件传播恶意代码最主要载体是?
A、邮件附件 B、邮件主题 C、纯文本正文 D、邮件头部
答案:A
解析、exe、压缩包、宏文档等附件是病毒、木马主要传播载体。

13

Windows系统内置文件透明加密组件是?
A、TCFS B、CFS C、NTFS D、EFS
答案:D
解析:EFS依托NTFS分区实现文件透明加密保护。

14

数字水印相关描述错误的是?
A、隐形水印可追溯文件泄露源头
B、水印嵌入容量与鲁棒性相互制约
C、盲水印验证必须提供原始载体文件
D、视频水印需满足实时解码性能要求
答案:C
解析:盲水印无需原始载体,可直接从载体提取水印信息。

15

大量主机植入bot程序,由攻击者统一远程操控的网络集群称为?
A、木马程序 B、僵尸网络Botnet C、ARP欺骗 D、网络钓鱼
答案:B
解析:僵尸网络用于批量发起DDoS、数据窃取、挖矿攻击。

16

计算机取证操作描述错误的是?
A、取证前后做哈希校验固定证据完整性
B、取证介质设置只读,禁止写入数据
C、取证前对原磁盘制作镜像副本
D、取证完成可直接删除原始证据介质
答案:D
解析:原始证据介质必须长期封存,不得销毁、删除。

17

《密码法》法定三类密码不包含?
A、核心密码 B、普通密码 C、商用密码 D、国际密码
答案:D
解析:法定分类:核心密码、普通密码、商用密码。

18

BLP机密模型*特性(星规则)描述正确的是?
A、主体只能向上写 B、主体只能向下写
C、主体只能向下读 D、主体只能向上读
答案:A
解析:星规则:高安全级主体不能向低密文件写入(仅向上写);简单安全规则:只能向下读。

19

Biba完整性模型核心规则是?
A、不下写、不上读 B、不上写、不下读
C、仅向上读写 D、无读写限制
答案:A
解析:防止低完整性数据写入污染高完整性业务数据。

20

等保2.0云安全“一个安全管理中心”不包含?
A、安全审计 B、集中管控 C、可信验证 D、防火墙策略下发
答案:D
解析:安全管理中心三组件:审计、集中管控、可信验证;防火墙属于边界三重防护。

21

依据GB/T2887机房规范,第二类辅助房间是?
A、监控室 B、资料储藏室 C、主机房 D、终端室
答案:B
解析:一类辅助:监控;二类:资料储藏;三类:备件储藏。

22

身份认证三要素(所知/所有/本身)不包含?
A、指纹(本身) B、UKey(所有) C、内网IP D、登录口令(所知)
答案:C
解析:IP可伪造、多人共用,无法作为唯一身份凭证。

23

Kerberos体系KDC密钥分发中心由哪两部分组成?
A、AS认证服务器+TGS票据服务器
B、客户端+应用服务
C、证书库+RA注册机构
D、日志审计服务器
答案:A

24

PKI体系中仅审核用户注册资料、不签发证书的组件?
A、CA B、RA C、CRL服务器 D、终端实体
答案:B
解析:CA负责签发、吊销证书;RA仅收集核验用户信息。

25

自主访问控制中**基于列(客体)**的实现方式是?
A、ACL访问控制表 B、能力表 C、口令列表 D、用户组表
答案:A
解析:ACL绑定客体(列);能力表绑定主体(行)。

26

登录连续多次密码错误自动锁定账户属于?
A、基于角色访问控制 B、基于异常事件控制
C、基于时间控制 D、基于地址控制
答案:B
解析:多次登录失败属于安全异常事件触发防护策略。

27

防火墙白名单策略含义是?
A、匹配规则放行,其余全部拒绝
B、匹配规则拒绝,其余全部放行
C、所有流量默认放行
D、所有流量默认阻断
答案:A
解析:白名单仅允许列表流量;黑名单仅拦截匹配流量,默认放行。

28

PAT端口复用属于哪一类NAT?
A、静态NAT B、动态地址池 C、端口NAT D、双向NAT
答案:C

29

IDS部署在防火墙内侧主要优势?
A、扩大全网监控范围 B、过滤外网噪声,降低误报
C、提升抓包速度 D、直接阻断外网攻击
答案:B
解析:防火墙过滤海量扫描垃圾流量,减少IDS无效告警。

30

IPSec协议中仅提供完整性、无加密功能的是?
A、ESP B、AH C、IKE D、SSL
答案:B
解析:AH仅完整性+数据源认证;ESP支持加密+完整性双重能力。

31

Snort入侵检测属于哪一类误用检测?
A、基于规则字符串匹配 B、概率模型 C、状态机 D、键盘监控
答案:A
解析:Snort依靠自定义规则匹配攻击载荷特征。

32

下列不属于H主机入侵检测工具的是?
A、Tripwire B、SWATCH C、WAF网页防火墙 D、系统审计工具
答案:C
解析:WAF是Web边界防护设备,不属于主机检测。

33

Snort规则中msg报警信息属于?
A、规则头 B、规则选项 C、协议字段 D、地址段
答案:B
解析:规则头:协议、源/目的IP端口;msg、content、sid属于规则选项。

34

网闸核心隔离原理是?
A、两套系统物理断开,单向数据摆渡
B、双网卡路由转发
C、逻辑VLAN隔离
D、VPN加密隔离
答案:A

35

《GB17859》一级自主保护级,不强制审计的操作是?
A、删除操作 B、登录行为 C、权限变更 D、管理员操作
答案:A
解析:一级审计要求最低,无需记录客体删除操作。

36

Windows系统中仅管理员可访问日志类型?
A、系统日志 B、应用日志 C、安全日志 D、性能日志
答案:C

37

以下操作不能保护审计日志安全的是?
A、分权管控审计员 B、日志加密存储
C、日志强制访问控制 D、日志压缩备份
答案:D
解析:压缩仅节省存储空间,无安全防护能力。

38

入侵检测系统IDS无法直接发现?
A、蠕虫攻击行为 B、漏洞本身 C、暴力登录 D、异常外联
答案:B
解析:IDS检测漏洞利用行为;漏洞扫描工具才能发现系统漏洞。

39

冲击波Blaster蠕虫利用的系统漏洞为?
A、RPC DCOM漏洞 B、SMB漏洞 C、SQL漏洞 D、Sendmail漏洞
答案:A
解析:WannaCry利用SMB;Slammer利用SQL数据库漏洞。

40

属于管理类非技术性安全漏洞的是?
A、缓冲区溢出 B、安全策略不完善 C、输入过滤缺失 D、配置错误
答案:B
解析:制度、策略缺陷属于非技术漏洞;代码/配置错误为技术漏洞。

41

Wireshark工具核心功能是?
A、源代码审计 B、网络抓包流量分析 C、漏洞扫描 D、密码爆破
答案:B

42

具备主动全网扫描、自主传播能力的恶意代码?
A、逻辑炸弹 B、木马 C、网络蠕虫 D、普通病毒
答案:C
解析:蠕虫无需人为触发,主动扫描主机漏洞扩散。

43

文件型病毒无法感染的文件类型?
A、EXE B、COM C、HTML网页 D、SYS驱动
答案:C
解析:文件病毒感染可执行程序;HTML为纯脚本文本。

44

Blaster蠕虫采用哪种IP扫描策略?
A、随机扫描 B、顺序扫描 C、选择性扫描 D、本地网段扫描
答案:B

45

攻击者批量控制肉鸡集群发起攻击的网络是?
A、僵尸网络 B、ARP欺骗 C、钓鱼 D、中间人
答案:A

46

SYN洪水攻击利用TCP握手缺陷原理?
A、发送海量SYN耗尽半连接队列
B、伪造ACK报文
C、分片偏移异常
D、ICMP重定向
答案:A

47

姓名“王*”、年龄“20-30”脱敏方式属于?
A、泛化 B、抑制 C、扰动 D、置换
答案:A
解析:泛化将精确值替换为模糊区间;抑制直接删除字段。

48

识别资产、威胁、脆弱点并赋值属于风险评估哪个阶段?
A、准备 B、风险要素识别 C、风险分析 D、风险处置
答案:B

49

电子证据肉眼不可见,必须借助工具查看,该特性为?
A、易破坏性 B、无形性 C、高科技性 D、时效性
答案:B

50

等保安全功能检测国标是?
A、GB/T25070 B、GB/T22239 C、GB17859 D、GB/T35273
答案:A

51

渗透测试确认方案、模拟攻击属于哪个阶段?
A、准备 B、实施 C、评估 D、结题
答案:B

52

syslog标准日志四元组格式?
A、时间、主机、程序、消息
B、主机、用户、时间、内容
C、级别、进程、时间、消息
D、时间、IP、用户、日志
答案:A

53

不属于Windows账户策略配置项?
A、密码复杂度 B、账户锁定阈值 C、日志审计 D、锁定计数器
答案:C
解析:日志审计属于本地安全审计策略。

54

攻击者伪装合法账号登录数据库属于?
A、伪装攻击 B、旁路 C、隐蔽信道 D、口令嗅探
答案:A

55

Oracle默认存储账号密码配置文件?
A、listener.ora B、strXXX.cmd C、key.ora D、tnsnames.ora
答案:B

56

负责数据库角色、权限整体管控的安全机制?
A、访问控制 B、安全管理 C、安全审计 D、数据加密
答案:B

57

二层识别MAC、基于MAC转发交换机属于第几代?
A、一代 B、二代 C、三代 D、四代
答案:B

58

不属于SNMP安全管控手段?
A、IP访问限制 B、团体字认证 C、权限分级 D、关闭服务
答案:A

59

交换机Web管理无认证远程执行命令漏洞类型?
A、代码执行漏洞 B、DoS漏洞 C、内存破坏 D、旁路泄露
答案:A

60

NIST安全框架五大功能,访问控制属于?
A、识别 B、保护 C、检测 D、响应
答案:B
解析:识别(资产)、保护(访问/加密)、检测、响应、恢复。

61

3DES加密标准流程(E加密 D解密)?
A、E(k1)→D(k2)→E(k3)
B、D(k1)→E(k2)→D(k3)
C、三次E加密
D、三次D解密
答案:A

62

PGP邮件明文默认对称加密算法?
A、DES B、IDEA C、AES D、RSA
答案:B
解析:RSA仅加密会话密钥,邮件正文使用IDEA。

63

SSL负责分段、压缩、加解密的子协议?
A、握手协议 B、记录协议 C、告警协议 D、密码变更协议
答案:B

64

屏蔽子网防火墙第一道边界设备?
A、外网边界防火墙/路由器
B、内网防火墙
C、DMZ堡垒机
D、核心交换机
答案:A

65

最小特权管理含义是?
A、用户仅拥有完成工作必需权限
B、管理员权限拆分互不干涉
C、多人共管核心系统
D、权限定期回收
答案:A

66

CIDF模型生成原始流量事件组件?
A、事件产生器 B、分析器 C、响应单元 D、事件库
答案:A

67

DNS隧道攻击主要破坏安全目标?
A、保密性(数据外泄) B、完整性 C、可用性 D、不可否认
答案:A
解析:内网敏感数据通过DNS隧道向外泄露,破坏保密性。

68

R2级IDC机房业务可用性标准?
A、99% B、99.5% C、99.9% D、99.99%
答案:C

69

《互联网域名管理办法》安全事件上报时限?
A、12h B、24h C、48h D、72h
答案:B

70

访问控制三核心要素不包含?
A、主体 B、客体 C、访问规则 D、审计日志
答案:D

二、英文完形填空(71~75,每题1分)

原文

Perhaps the most obvious difference between private-key and public-key encryption is that the former assumes complete secrecy of all cryptographic keys, whereas the latter requires secrecy for only the private key.Although this may seem like a minor distinction ,the ramifications are huge: in the private-key setting the communicating parties must somehow be able to share the (71) key without allowing any third party to learn it, whereas in the public-key setting the (72) key can be sent from one party to the other over a public channel without compromising security.For parties shouting across a room or, more realistically , communicating over a public network like a phone line or the internet, public-key encryption is the only option.
Another important distinction is that private-key encryption schemes use the (73) key for both encryption and decryption, whereas public-key encryption schemes use (74) keys for each operation.That is public-key encryption is inherently asymmetric.This asymmetry in the public-key setting means that the roles of sender and receiver are not interchangeable as they are in the private-key setting; a single key-pair allows communication in one direction only.(Bidirectional communication can be achieved in a number of ways; the point is that a single invocation of a public-key encryption scheme forces a distinction between one user who acts as a receiver and other userswho act as senders.)In addition, a single instance of a (75) encryption scheme enables multiple senders to communicate privately with a single receiver,in contrast to the private-key case where a secret key shared between two parties enables private communication only between those two parties.

  1. A.main B.same C.public D.secret
  2. A.stream B.different C.public D.secret
  3. A.different B.same C.public D.private
  4. A.different B.same C.public D.private
  5. A.private-key B.public-key C.stream D.Hash

标准答案

71.D 72.C 73.B 74.A 75.B

解析

71 secret key:对称加密双方共享秘密密钥;
72 public key:公钥可在公网明文传输;
73 same:对称加密加解密使用同一密钥;
74 different:非对称加密公私两组不同密钥;
75 public-key:公钥加密支持多发送者单向私密通信。

http://www.jsqmd.com/news/1403116/

相关文章:

  • 网络拓扑结构全解析:从星型到网状,五大经典架构的工程实践与选型指南
  • 国产板级EDA软件:从核心需求看现状、优势与挑战
  • 2026曲靖危房鉴定检测怎么选?老旧房危房鉴定靠谱机构 TOP 结构安全检测+ 报告可查 电话汇总
  • 携程被罚51.79亿,酒店商家的OTA运营该换思路了
  • Model Context Protocol 优先级队列暴走:P0 工单被 Claude Code 丢进下个月
  • GitHub Copilot 补单元测试:覆盖率从20%飙升到85%,却漏了这5类边界用例
  • 2026年淡黄色透明液体N生产厂家实力解析:高纯度合成工艺与稳定性应用探讨 - 卓企推荐
  • 库尔勒市房屋漏水维修怎么防被坑不被套路_阳台漏水家庭渗水维修圈套拆解,住户避雷心得汇总,甄别要点 - 雨婺虹修缮
  • 企业级AI Agent长期记忆架构实战:LangGraph与向量数据库集成方案
  • GN与Ninja构建系统实战:从原理到大型C++项目高效编译
  • 毕业论文开题|零经验小白也能一次过的稳妥方法✅
  • 合肥 2026 瓷砖空鼓精选靠谱商家推荐:阳台墙砖松动加固维修 - 屋工匠
  • OpenClaw AI智能体框架:从核心概念到实战部署的完整指南
  • 从龙虾生存策略到高效工作法:时间盒、信息过滤与优先级管理
  • 腾讯云服务器安装Redis Stack图文教程
  • Spring Boot 2.0整合Druid连接池:监控配置、多数据源与生产环境调优实战
  • AI编程工具Cursor Pro与Fable 5实战指南:从环境配置到高效工作流
  • 为什么一双安全鞋,要做到这么多?
  • 优学教育机构
  • 南阳 2026 瓷砖空鼓精选靠谱商家推荐:厨房瓷砖空鼓微创修复 - 屋工匠
  • 2026濮阳危房鉴定检测怎么选?老旧房危房鉴定靠谱机构 TOP 结构安全检测+ 报告可查 电话汇总
  • 温州 2026 瓷砖空鼓精选靠谱商家推荐:厨房瓷砖空鼓微创修复 - 屋工匠
  • 社交钱包技术中的隐私保护与零知识证明应用
  • 机器人公司估值逻辑解析:从宇树610亿到波士顿动力2800亿的启示
  • 黑洞合并质量损失:引力波辐射与数值相对论计算详解
  • 【软考】2022年下半年信息安全工程师案例分析真题与答案完整版(下午题)
  • 2026年汇川变频器代理商综合评估报告:华东核心服务商选型指南
  • 2026萍乡危房鉴定检测怎么选?老旧房危房鉴定靠谱机构 TOP 结构安全检测+ 报告可查 电话汇总
  • 128K长上下文+智能体强化训练!LFM2.5-2.6B解锁端侧大模型高效部署;DETR用Transformer斩断NMS与Anchor,重塑目标检测
  • Photoshop必备插件全解析:20款工具提升设计效率与作品质量