【软考】2023年下半年信息安全工程师《综合知识》完整真题及解析
2023年下半年信息安全工程师《综合知识》完整真题
(1-70单项选择+71-75英文完形,信管网原版试题、标准答案+完整解析)
一、单项选择题(1~70,每题1分)
1
《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者批准,可以在特定区域临时限制网络通信。
A、国务院 B、国家网信部门 C、省级以上人民政府 D、网络服务商
答案:A
解析:法条规定,全网/大范围临时通信限制权限仅归国务院。
2
2023年ISO发布ISO/IEC10118-3,正式纳入我国SM3哈希算法标准,SM3哈希输出长度为?
A、8字节 B、16字节 C、32字节 D、64字节
答案:C
解析:SM3输出256比特=32字节;MD5为128bit=16字节。
3
BS7799(ISO27001)信息安全管理体系,以下描述错误的是?
A、强化全员安全意识、规范安全行为
B、持续监控资产安全风险状态
C、推动管理层落实安全体系长效运行
D、通过认证后即可永久满足合规要求
答案:D
解析:ISO27001证书三年换证,每年监督审核,认证仅代表当期合规,无法永久有效。
4
网络攻击分为主动、被动两类,下列属于被动攻击的是?
A、拒绝服务攻击 B、重放攻击 C、身份假冒 D、流量分析
答案:D
解析:流量分析仅监听流量特征,不篡改、中断数据;其余均主动干预通信。
5
下列不属于对称加密算法的是?
A、IDEA B、DES C、RC4 D、RSA
答案:D
解析:RSA是非对称公钥算法;IDEA、DES、RC4均为对称密码。
6
WAPI无线局域网国密标准采用的密钥协商算法是?
A、DH B、ECDSA C、ECDH D、CPK
答案:C
解析:ECDH椭圆曲线密钥协商;ECDSA仅用于数字签名。
7
政务、网银场景通用高可靠身份认证技术是?
A、数据库口令认证 B、摘要认证 C、PKI数字证书认证 D、单一口令认证
答案:C
解析:PKI依托CA证书实现双向可信身份鉴别,安全性远高于单纯口令。
8
持续消耗服务器CPU、连接队列等资源,导致合法用户无法访问的攻击是?
A、重放攻击 B、DoS拒绝服务 C、反射攻击 D、服务劫持
答案:B
解析:DoS/DDoS核心目标耗尽系统资源,阻断正常业务访问。
9
浏览器划分可信/不可信站点安全区域,主要防护目标是?
A、隔离网页恶意脚本执行权限
B、服务器证书加密传输
C、IPSec内网隧道防护
D、全站SSL加密
答案:A
解析:安全区域管控JS、ActiveX等恶意脚本运行权限。
10
关于网络攻击分类描述错误的是?
A、服务攻击针对应用层业务程序
B、木马、陷阱属于渗透类威胁
C、非服务攻击针对底层网络协议
D、在线业务风险评估可执行高破坏性测试
答案:D
解析:业务渗透遵循最小影响原则,禁止中断业务的破坏性测试。
11
无对外互联网访问的独立军用涉密系统,等保定级最低为?
A、二级 B、三级 C、四级 D、无级
答案:C
解析:四级结构化保护级适配军工、核心涉密关键信息基础设施。
12
电子邮件传播恶意代码最主要载体是?
A、邮件附件 B、邮件主题 C、纯文本正文 D、邮件头部
答案:A
解析、exe、压缩包、宏文档等附件是病毒、木马主要传播载体。
13
Windows系统内置文件透明加密组件是?
A、TCFS B、CFS C、NTFS D、EFS
答案:D
解析:EFS依托NTFS分区实现文件透明加密保护。
14
数字水印相关描述错误的是?
A、隐形水印可追溯文件泄露源头
B、水印嵌入容量与鲁棒性相互制约
C、盲水印验证必须提供原始载体文件
D、视频水印需满足实时解码性能要求
答案:C
解析:盲水印无需原始载体,可直接从载体提取水印信息。
15
大量主机植入bot程序,由攻击者统一远程操控的网络集群称为?
A、木马程序 B、僵尸网络Botnet C、ARP欺骗 D、网络钓鱼
答案:B
解析:僵尸网络用于批量发起DDoS、数据窃取、挖矿攻击。
16
计算机取证操作描述错误的是?
A、取证前后做哈希校验固定证据完整性
B、取证介质设置只读,禁止写入数据
C、取证前对原磁盘制作镜像副本
D、取证完成可直接删除原始证据介质
答案:D
解析:原始证据介质必须长期封存,不得销毁、删除。
17
《密码法》法定三类密码不包含?
A、核心密码 B、普通密码 C、商用密码 D、国际密码
答案:D
解析:法定分类:核心密码、普通密码、商用密码。
18
BLP机密模型*特性(星规则)描述正确的是?
A、主体只能向上写 B、主体只能向下写
C、主体只能向下读 D、主体只能向上读
答案:A
解析:星规则:高安全级主体不能向低密文件写入(仅向上写);简单安全规则:只能向下读。
19
Biba完整性模型核心规则是?
A、不下写、不上读 B、不上写、不下读
C、仅向上读写 D、无读写限制
答案:A
解析:防止低完整性数据写入污染高完整性业务数据。
20
等保2.0云安全“一个安全管理中心”不包含?
A、安全审计 B、集中管控 C、可信验证 D、防火墙策略下发
答案:D
解析:安全管理中心三组件:审计、集中管控、可信验证;防火墙属于边界三重防护。
21
依据GB/T2887机房规范,第二类辅助房间是?
A、监控室 B、资料储藏室 C、主机房 D、终端室
答案:B
解析:一类辅助:监控;二类:资料储藏;三类:备件储藏。
22
身份认证三要素(所知/所有/本身)不包含?
A、指纹(本身) B、UKey(所有) C、内网IP D、登录口令(所知)
答案:C
解析:IP可伪造、多人共用,无法作为唯一身份凭证。
23
Kerberos体系KDC密钥分发中心由哪两部分组成?
A、AS认证服务器+TGS票据服务器
B、客户端+应用服务
C、证书库+RA注册机构
D、日志审计服务器
答案:A
24
PKI体系中仅审核用户注册资料、不签发证书的组件?
A、CA B、RA C、CRL服务器 D、终端实体
答案:B
解析:CA负责签发、吊销证书;RA仅收集核验用户信息。
25
自主访问控制中**基于列(客体)**的实现方式是?
A、ACL访问控制表 B、能力表 C、口令列表 D、用户组表
答案:A
解析:ACL绑定客体(列);能力表绑定主体(行)。
26
登录连续多次密码错误自动锁定账户属于?
A、基于角色访问控制 B、基于异常事件控制
C、基于时间控制 D、基于地址控制
答案:B
解析:多次登录失败属于安全异常事件触发防护策略。
27
防火墙白名单策略含义是?
A、匹配规则放行,其余全部拒绝
B、匹配规则拒绝,其余全部放行
C、所有流量默认放行
D、所有流量默认阻断
答案:A
解析:白名单仅允许列表流量;黑名单仅拦截匹配流量,默认放行。
28
PAT端口复用属于哪一类NAT?
A、静态NAT B、动态地址池 C、端口NAT D、双向NAT
答案:C
29
IDS部署在防火墙内侧主要优势?
A、扩大全网监控范围 B、过滤外网噪声,降低误报
C、提升抓包速度 D、直接阻断外网攻击
答案:B
解析:防火墙过滤海量扫描垃圾流量,减少IDS无效告警。
30
IPSec协议中仅提供完整性、无加密功能的是?
A、ESP B、AH C、IKE D、SSL
答案:B
解析:AH仅完整性+数据源认证;ESP支持加密+完整性双重能力。
31
Snort入侵检测属于哪一类误用检测?
A、基于规则字符串匹配 B、概率模型 C、状态机 D、键盘监控
答案:A
解析:Snort依靠自定义规则匹配攻击载荷特征。
32
下列不属于H主机入侵检测工具的是?
A、Tripwire B、SWATCH C、WAF网页防火墙 D、系统审计工具
答案:C
解析:WAF是Web边界防护设备,不属于主机检测。
33
Snort规则中msg报警信息属于?
A、规则头 B、规则选项 C、协议字段 D、地址段
答案:B
解析:规则头:协议、源/目的IP端口;msg、content、sid属于规则选项。
34
网闸核心隔离原理是?
A、两套系统物理断开,单向数据摆渡
B、双网卡路由转发
C、逻辑VLAN隔离
D、VPN加密隔离
答案:A
35
《GB17859》一级自主保护级,不强制审计的操作是?
A、删除操作 B、登录行为 C、权限变更 D、管理员操作
答案:A
解析:一级审计要求最低,无需记录客体删除操作。
36
Windows系统中仅管理员可访问日志类型?
A、系统日志 B、应用日志 C、安全日志 D、性能日志
答案:C
37
以下操作不能保护审计日志安全的是?
A、分权管控审计员 B、日志加密存储
C、日志强制访问控制 D、日志压缩备份
答案:D
解析:压缩仅节省存储空间,无安全防护能力。
38
入侵检测系统IDS无法直接发现?
A、蠕虫攻击行为 B、漏洞本身 C、暴力登录 D、异常外联
答案:B
解析:IDS检测漏洞利用行为;漏洞扫描工具才能发现系统漏洞。
39
冲击波Blaster蠕虫利用的系统漏洞为?
A、RPC DCOM漏洞 B、SMB漏洞 C、SQL漏洞 D、Sendmail漏洞
答案:A
解析:WannaCry利用SMB;Slammer利用SQL数据库漏洞。
40
属于管理类非技术性安全漏洞的是?
A、缓冲区溢出 B、安全策略不完善 C、输入过滤缺失 D、配置错误
答案:B
解析:制度、策略缺陷属于非技术漏洞;代码/配置错误为技术漏洞。
41
Wireshark工具核心功能是?
A、源代码审计 B、网络抓包流量分析 C、漏洞扫描 D、密码爆破
答案:B
42
具备主动全网扫描、自主传播能力的恶意代码?
A、逻辑炸弹 B、木马 C、网络蠕虫 D、普通病毒
答案:C
解析:蠕虫无需人为触发,主动扫描主机漏洞扩散。
43
文件型病毒无法感染的文件类型?
A、EXE B、COM C、HTML网页 D、SYS驱动
答案:C
解析:文件病毒感染可执行程序;HTML为纯脚本文本。
44
Blaster蠕虫采用哪种IP扫描策略?
A、随机扫描 B、顺序扫描 C、选择性扫描 D、本地网段扫描
答案:B
45
攻击者批量控制肉鸡集群发起攻击的网络是?
A、僵尸网络 B、ARP欺骗 C、钓鱼 D、中间人
答案:A
46
SYN洪水攻击利用TCP握手缺陷原理?
A、发送海量SYN耗尽半连接队列
B、伪造ACK报文
C、分片偏移异常
D、ICMP重定向
答案:A
47
姓名“王*”、年龄“20-30”脱敏方式属于?
A、泛化 B、抑制 C、扰动 D、置换
答案:A
解析:泛化将精确值替换为模糊区间;抑制直接删除字段。
48
识别资产、威胁、脆弱点并赋值属于风险评估哪个阶段?
A、准备 B、风险要素识别 C、风险分析 D、风险处置
答案:B
49
电子证据肉眼不可见,必须借助工具查看,该特性为?
A、易破坏性 B、无形性 C、高科技性 D、时效性
答案:B
50
等保安全功能检测国标是?
A、GB/T25070 B、GB/T22239 C、GB17859 D、GB/T35273
答案:A
51
渗透测试确认方案、模拟攻击属于哪个阶段?
A、准备 B、实施 C、评估 D、结题
答案:B
52
syslog标准日志四元组格式?
A、时间、主机、程序、消息
B、主机、用户、时间、内容
C、级别、进程、时间、消息
D、时间、IP、用户、日志
答案:A
53
不属于Windows账户策略配置项?
A、密码复杂度 B、账户锁定阈值 C、日志审计 D、锁定计数器
答案:C
解析:日志审计属于本地安全审计策略。
54
攻击者伪装合法账号登录数据库属于?
A、伪装攻击 B、旁路 C、隐蔽信道 D、口令嗅探
答案:A
55
Oracle默认存储账号密码配置文件?
A、listener.ora B、strXXX.cmd C、key.ora D、tnsnames.ora
答案:B
56
负责数据库角色、权限整体管控的安全机制?
A、访问控制 B、安全管理 C、安全审计 D、数据加密
答案:B
57
二层识别MAC、基于MAC转发交换机属于第几代?
A、一代 B、二代 C、三代 D、四代
答案:B
58
不属于SNMP安全管控手段?
A、IP访问限制 B、团体字认证 C、权限分级 D、关闭服务
答案:A
59
交换机Web管理无认证远程执行命令漏洞类型?
A、代码执行漏洞 B、DoS漏洞 C、内存破坏 D、旁路泄露
答案:A
60
NIST安全框架五大功能,访问控制属于?
A、识别 B、保护 C、检测 D、响应
答案:B
解析:识别(资产)、保护(访问/加密)、检测、响应、恢复。
61
3DES加密标准流程(E加密 D解密)?
A、E(k1)→D(k2)→E(k3)
B、D(k1)→E(k2)→D(k3)
C、三次E加密
D、三次D解密
答案:A
62
PGP邮件明文默认对称加密算法?
A、DES B、IDEA C、AES D、RSA
答案:B
解析:RSA仅加密会话密钥,邮件正文使用IDEA。
63
SSL负责分段、压缩、加解密的子协议?
A、握手协议 B、记录协议 C、告警协议 D、密码变更协议
答案:B
64
屏蔽子网防火墙第一道边界设备?
A、外网边界防火墙/路由器
B、内网防火墙
C、DMZ堡垒机
D、核心交换机
答案:A
65
最小特权管理含义是?
A、用户仅拥有完成工作必需权限
B、管理员权限拆分互不干涉
C、多人共管核心系统
D、权限定期回收
答案:A
66
CIDF模型生成原始流量事件组件?
A、事件产生器 B、分析器 C、响应单元 D、事件库
答案:A
67
DNS隧道攻击主要破坏安全目标?
A、保密性(数据外泄) B、完整性 C、可用性 D、不可否认
答案:A
解析:内网敏感数据通过DNS隧道向外泄露,破坏保密性。
68
R2级IDC机房业务可用性标准?
A、99% B、99.5% C、99.9% D、99.99%
答案:C
69
《互联网域名管理办法》安全事件上报时限?
A、12h B、24h C、48h D、72h
答案:B
70
访问控制三核心要素不包含?
A、主体 B、客体 C、访问规则 D、审计日志
答案:D
二、英文完形填空(71~75,每题1分)
原文
Perhaps the most obvious difference between private-key and public-key encryption is that the former assumes complete secrecy of all cryptographic keys, whereas the latter requires secrecy for only the private key.Although this may seem like a minor distinction ,the ramifications are huge: in the private-key setting the communicating parties must somehow be able to share the (71) key without allowing any third party to learn it, whereas in the public-key setting the (72) key can be sent from one party to the other over a public channel without compromising security.For parties shouting across a room or, more realistically , communicating over a public network like a phone line or the internet, public-key encryption is the only option.
Another important distinction is that private-key encryption schemes use the (73) key for both encryption and decryption, whereas public-key encryption schemes use (74) keys for each operation.That is public-key encryption is inherently asymmetric.This asymmetry in the public-key setting means that the roles of sender and receiver are not interchangeable as they are in the private-key setting; a single key-pair allows communication in one direction only.(Bidirectional communication can be achieved in a number of ways; the point is that a single invocation of a public-key encryption scheme forces a distinction between one user who acts as a receiver and other userswho act as senders.)In addition, a single instance of a (75) encryption scheme enables multiple senders to communicate privately with a single receiver,in contrast to the private-key case where a secret key shared between two parties enables private communication only between those two parties.
- A.main B.same C.public D.secret
- A.stream B.different C.public D.secret
- A.different B.same C.public D.private
- A.different B.same C.public D.private
- A.private-key B.public-key C.stream D.Hash
标准答案
71.D 72.C 73.B 74.A 75.B
解析
71 secret key:对称加密双方共享秘密密钥;
72 public key:公钥可在公网明文传输;
73 same:对称加密加解密使用同一密钥;
74 different:非对称加密公私两组不同密钥;
75 public-key:公钥加密支持多发送者单向私密通信。