【软考】2023年下半年信息安全工程师《综合知识》完整真题及解析

2023年下半年信息安全工程师《综合知识》完整真题

(1-70单项选择+71-75英文完形,信管网原版试题、标准答案+完整解析)

一、单项选择题(1~70,每题1分)

1

《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经()决定或者批准,可以在特定区域临时限制网络通信。
A、国务院 B、国家网信部门 C、省级以上人民政府 D、网络服务商
答案:A
解析:法条规定,全网/大范围临时通信限制权限仅归国务院。

2

2023年ISO发布ISO/IEC10118-3,正式纳入我国SM3哈希算法标准,SM3哈希输出长度为?
A、8字节 B、16字节 C、32字节 D、64字节
答案:C
解析:SM3输出256比特=32字节;MD5为128bit=16字节。

3

BS7799(ISO27001)信息安全管理体系,以下描述错误的是?
A、强化全员安全意识、规范安全行为
B、持续监控资产安全风险状态
C、推动管理层落实安全体系长效运行
D、通过认证后即可永久满足合规要求
答案:D
解析:ISO27001证书三年换证,每年监督审核,认证仅代表当期合规,无法永久有效。

4

网络攻击分为主动、被动两类,下列属于被动攻击的是?
A、拒绝服务攻击 B、重放攻击 C、身份假冒 D、流量分析
答案:D
解析:流量分析仅监听流量特征,不篡改、中断数据;其余均主动干预通信。

5

下列不属于对称加密算法的是?
A、IDEA B、DES C、RC4 D、RSA
答案:D
解析:RSA是非对称公钥算法;IDEA、DES、RC4均为对称密码。

6

WAPI无线局域网国密标准采用的密钥协商算法是?
A、DH B、ECDSA C、ECDH D、CPK
答案:C
解析:ECDH椭圆曲线密钥协商;ECDSA仅用于数字签名。

7

政务、网银场景通用高可靠身份认证技术是?
A、数据库口令认证 B、摘要认证 C、PKI数字证书认证 D、单一口令认证
答案:C
解析:PKI依托CA证书实现双向可信身份鉴别,安全性远高于单纯口令。

8

持续消耗服务器CPU、连接队列等资源,导致合法用户无法访问的攻击是?
A、重放攻击 B、DoS拒绝服务 C、反射攻击 D、服务劫持
答案:B
解析:DoS/DDoS核心目标耗尽系统资源,阻断正常业务访问。

9

浏览器划分可信/不可信站点安全区域,主要防护目标是?
A、隔离网页恶意脚本执行权限
B、服务器证书加密传输
C、IPSec内网隧道防护
D、全站SSL加密
答案:A
解析:安全区域管控JS、ActiveX等恶意脚本运行权限。

10

关于网络攻击分类描述错误的是?
A、服务攻击针对应用层业务程序
B、木马、陷阱属于渗透类威胁
C、非服务攻击针对底层网络协议
D、在线业务风险评估可执行高破坏性测试
答案:D
解析:业务渗透遵循最小影响原则,禁止中断业务的破坏性测试。

11

无对外互联网访问的独立军用涉密系统,等保定级最低为?
A、二级 B、三级 C、四级 D、无级
答案:C
解析:四级结构化保护级适配军工、核心涉密关键信息基础设施。

12

电子邮件传播恶意代码最主要载体是?
A、邮件附件 B、邮件主题 C、纯文本正文 D、邮件头部
答案:A
解析、exe、压缩包、宏文档等附件是病毒、木马主要传播载体。

13

Windows系统内置文件透明加密组件是?
A、TCFS B、CFS C、NTFS D、EFS
答案:D
解析:EFS依托NTFS分区实现文件透明加密保护。

14

数字水印相关描述错误的是?
A、隐形水印可追溯文件泄露源头
B、水印嵌入容量与鲁棒性相互制约
C、盲水印验证必须提供原始载体文件
D、视频水印需满足实时解码性能要求
答案:C
解析:盲水印无需原始载体,可直接从载体提取水印信息。

15

大量主机植入bot程序,由攻击者统一远程操控的网络集群称为?
A、木马程序 B、僵尸网络Botnet C、ARP欺骗 D、网络钓鱼
答案:B
解析:僵尸网络用于批量发起DDoS、数据窃取、挖矿攻击。

16

计算机取证操作描述错误的是?
A、取证前后做哈希校验固定证据完整性
B、取证介质设置只读,禁止写入数据
C、取证前对原磁盘制作镜像副本
D、取证完成可直接删除原始证据介质
答案:D
解析:原始证据介质必须长期封存,不得销毁、删除。

17

《密码法》法定三类密码不包含?
A、核心密码 B、普通密码 C、商用密码 D、国际密码
答案:D
解析:法定分类:核心密码、普通密码、商用密码。

18

BLP机密模型*特性(星规则)描述正确的是?
A、主体只能向上写 B、主体只能向下写
C、主体只能向下读 D、主体只能向上读
答案:A
解析:星规则:高安全级主体不能向低密文件写入(仅向上写);简单安全规则:只能向下读。

19

Biba完整性模型核心规则是?
A、不下写、不上读 B、不上写、不下读
C、仅向上读写 D、无读写限制
答案:A
解析:防止低完整性数据写入污染高完整性业务数据。

20

等保2.0云安全“一个安全管理中心”不包含?
A、安全审计 B、集中管控 C、可信验证 D、防火墙策略下发
答案:D
解析:安全管理中心三组件:审计、集中管控、可信验证;防火墙属于边界三重防护。

21

依据GB/T2887机房规范,第二类辅助房间是?
A、监控室 B、资料储藏室 C、主机房 D、终端室
答案:B
解析:一类辅助:监控;二类:资料储藏;三类:备件储藏。

22

身份认证三要素(所知/所有/本身)不包含?
A、指纹(本身) B、UKey(所有) C、内网IP D、登录口令(所知)
答案:C
解析:IP可伪造、多人共用,无法作为唯一身份凭证。

23

Kerberos体系KDC密钥分发中心由哪两部分组成?
A、AS认证服务器+TGS票据服务器
B、客户端+应用服务
C、证书库+RA注册机构
D、日志审计服务器
答案:A

24

PKI体系中仅审核用户注册资料、不签发证书的组件?
A、CA B、RA C、CRL服务器 D、终端实体
答案:B
解析:CA负责签发、吊销证书;RA仅收集核验用户信息。

25

自主访问控制中**基于列(客体)**的实现方式是?
A、ACL访问控制表 B、能力表 C、口令列表 D、用户组表
答案:A
解析:ACL绑定客体(列);能力表绑定主体(行)。

26

登录连续多次密码错误自动锁定账户属于?
A、基于角色访问控制 B、基于异常事件控制
C、基于时间控制 D、基于地址控制
答案:B
解析:多次登录失败属于安全异常事件触发防护策略。

27

防火墙白名单策略含义是?
A、匹配规则放行,其余全部拒绝
B、匹配规则拒绝,其余全部放行
C、所有流量默认放行
D、所有流量默认阻断
答案:A
解析:白名单仅允许列表流量;黑名单仅拦截匹配流量,默认放行。

28

PAT端口复用属于哪一类NAT?
A、静态NAT B、动态地址池 C、端口NAT D、双向NAT
答案:C

29

IDS部署在防火墙内侧主要优势?
A、扩大全网监控范围 B、过滤外网噪声,降低误报
C、提升抓包速度 D、直接阻断外网攻击
答案:B
解析:防火墙过滤海量扫描垃圾流量,减少IDS无效告警。

30

IPSec协议中仅提供完整性、无加密功能的是?
A、ESP B、AH C、IKE D、SSL
答案:B
解析:AH仅完整性+数据源认证;ESP支持加密+完整性双重能力。

31

Snort入侵检测属于哪一类误用检测?
A、基于规则字符串匹配 B、概率模型 C、状态机 D、键盘监控
答案:A
解析:Snort依靠自定义规则匹配攻击载荷特征。

32

下列不属于H主机入侵检测工具的是?
A、Tripwire B、SWATCH C、WAF网页防火墙 D、系统审计工具
答案:C
解析:WAF是Web边界防护设备,不属于主机检测。

33

Snort规则中msg报警信息属于?
A、规则头 B、规则选项 C、协议字段 D、地址段
答案:B
解析:规则头:协议、源/目的IP端口;msg、content、sid属于规则选项。

34

网闸核心隔离原理是?
A、两套系统物理断开,单向数据摆渡
B、双网卡路由转发
C、逻辑VLAN隔离
D、VPN加密隔离
答案:A

35

《GB17859》一级自主保护级,不强制审计的操作是?
A、删除操作 B、登录行为 C、权限变更 D、管理员操作
答案:A
解析:一级审计要求最低,无需记录客体删除操作。

36

Windows系统中仅管理员可访问日志类型?
A、系统日志 B、应用日志 C、安全日志 D、性能日志
答案:C

37

以下操作不能保护审计日志安全的是?
A、分权管控审计员 B、日志加密存储
C、日志强制访问控制 D、日志压缩备份
答案:D
解析:压缩仅节省存储空间,无安全防护能力。

38

入侵检测系统IDS无法直接发现?
A、蠕虫攻击行为 B、漏洞本身 C、暴力登录 D、异常外联
答案:B
解析:IDS检测漏洞利用行为;漏洞扫描工具才能发现系统漏洞。

39

冲击波Blaster蠕虫利用的系统漏洞为?
A、RPC DCOM漏洞 B、SMB漏洞 C、SQL漏洞 D、Sendmail漏洞
答案:A
解析:WannaCry利用SMB;Slammer利用SQL数据库漏洞。

40

属于管理类非技术性安全漏洞的是?
A、缓冲区溢出 B、安全策略不完善 C、输入过滤缺失 D、配置错误
答案:B
解析:制度、策略缺陷属于非技术漏洞;代码/配置错误为技术漏洞。

41

Wireshark工具核心功能是?
A、源代码审计 B、网络抓包流量分析 C、漏洞扫描 D、密码爆破
答案:B

42

具备主动全网扫描、自主传播能力的恶意代码?
A、逻辑炸弹 B、木马 C、网络蠕虫 D、普通病毒
答案:C
解析:蠕虫无需人为触发,主动扫描主机漏洞扩散。

43

文件型病毒无法感染的文件类型?
A、EXE B、COM C、HTML网页 D、SYS驱动
答案:C
解析:文件病毒感染可执行程序;HTML为纯脚本文本。

44

Blaster蠕虫采用哪种IP扫描策略?
A、随机扫描 B、顺序扫描 C、选择性扫描 D、本地网段扫描
答案:B

45

攻击者批量控制肉鸡集群发起攻击的网络是?
A、僵尸网络 B、ARP欺骗 C、钓鱼 D、中间人
答案:A

46

SYN洪水攻击利用TCP握手缺陷原理?
A、发送海量SYN耗尽半连接队列
B、伪造ACK报文
C、分片偏移异常
D、ICMP重定向
答案:A

47

姓名“王*”、年龄“20-30”脱敏方式属于?
A、泛化 B、抑制 C、扰动 D、置换
答案:A
解析:泛化将精确值替换为模糊区间;抑制直接删除字段。

48

识别资产、威胁、脆弱点并赋值属于风险评估哪个阶段?
A、准备 B、风险要素识别 C、风险分析 D、风险处置
答案:B

49

电子证据肉眼不可见,必须借助工具查看,该特性为?
A、易破坏性 B、无形性 C、高科技性 D、时效性
答案:B

50

等保安全功能检测国标是?
A、GB/T25070 B、GB/T22239 C、GB17859 D、GB/T35273
答案:A

51

渗透测试确认方案、模拟攻击属于哪个阶段?
A、准备 B、实施 C、评估 D、结题
答案:B

52

syslog标准日志四元组格式?
A、时间、主机、程序、消息
B、主机、用户、时间、内容
C、级别、进程、时间、消息
D、时间、IP、用户、日志
答案:A

53

不属于Windows账户策略配置项?
A、密码复杂度 B、账户锁定阈值 C、日志审计 D、锁定计数器
答案:C
解析:日志审计属于本地安全审计策略。

54

攻击者伪装合法账号登录数据库属于?
A、伪装攻击 B、旁路 C、隐蔽信道 D、口令嗅探
答案:A

55

Oracle默认存储账号密码配置文件?
A、listener.ora B、strXXX.cmd C、key.ora D、tnsnames.ora
答案:B

56

负责数据库角色、权限整体管控的安全机制?
A、访问控制 B、安全管理 C、安全审计 D、数据加密
答案:B

57

二层识别MAC、基于MAC转发交换机属于第几代?
A、一代 B、二代 C、三代 D、四代
答案:B

58

不属于SNMP安全管控手段?
A、IP访问限制 B、团体字认证 C、权限分级 D、关闭服务
答案:A

59

交换机Web管理无认证远程执行命令漏洞类型?
A、代码执行漏洞 B、DoS漏洞 C、内存破坏 D、旁路泄露
答案:A

60

NIST安全框架五大功能,访问控制属于?
A、识别 B、保护 C、检测 D、响应
答案:B
解析:识别(资产)、保护(访问/加密)、检测、响应、恢复。

61

3DES加密标准流程(E加密 D解密)?
A、E(k1)→D(k2)→E(k3)
B、D(k1)→E(k2)→D(k3)
C、三次E加密
D、三次D解密
答案:A

62

PGP邮件明文默认对称加密算法?
A、DES B、IDEA C、AES D、RSA
答案:B
解析:RSA仅加密会话密钥,邮件正文使用IDEA。

63

SSL负责分段、压缩、加解密的子协议?
A、握手协议 B、记录协议 C、告警协议 D、密码变更协议
答案:B

64

屏蔽子网防火墙第一道边界设备?
A、外网边界防火墙/路由器
B、内网防火墙
C、DMZ堡垒机
D、核心交换机
答案:A

65

最小特权管理含义是?
A、用户仅拥有完成工作必需权限
B、管理员权限拆分互不干涉
C、多人共管核心系统
D、权限定期回收
答案:A

66

CIDF模型生成原始流量事件组件?
A、事件产生器 B、分析器 C、响应单元 D、事件库
答案:A

67

DNS隧道攻击主要破坏安全目标?
A、保密性(数据外泄) B、完整性 C、可用性 D、不可否认
答案:A
解析:内网敏感数据通过DNS隧道向外泄露,破坏保密性。

68

R2级IDC机房业务可用性标准?
A、99% B、99.5% C、99.9% D、99.99%
答案:C

69

《互联网域名管理办法》安全事件上报时限?
A、12h B、24h C、48h D、72h
答案:B

70

访问控制三核心要素不包含?
A、主体 B、客体 C、访问规则 D、审计日志
答案:D

二、英文完形填空(71~75,每题1分)

原文

Perhaps the most obvious difference between private-key and public-key encryption is that the former assumes complete secrecy of all cryptographic keys, whereas the latter requires secrecy for only the private key.Although this may seem like a minor distinction ,the ramifications are huge: in the private-key setting the communicating parties must somehow be able to share the (71) key without allowing any third party to learn it, whereas in the public-key setting the (72) key can be sent from one party to the other over a public channel without compromising security.For parties shouting across a room or, more realistically , communicating over a public network like a phone line or the internet, public-key encryption is the only option.
Another important distinction is that private-key encryption schemes use the (73) key for both encryption and decryption, whereas public-key encryption schemes use (74) keys for each operation.That is public-key encryption is inherently asymmetric.This asymmetry in the public-key setting means that the roles of sender and receiver are not interchangeable as they are in the private-key setting; a single key-pair allows communication in one direction only.(Bidirectional communication can be achieved in a number of ways; the point is that a single invocation of a public-key encryption scheme forces a distinction between one user who acts as a receiver and other userswho act as senders.)In addition, a single instance of a (75) encryption scheme enables multiple senders to communicate privately with a single receiver,in contrast to the private-key case where a secret key shared between two parties enables private communication only between those two parties.

  1. A.main B.same C.public D.secret
  2. A.stream B.different C.public D.secret
  3. A.different B.same C.public D.private
  4. A.different B.same C.public D.private
  5. A.private-key B.public-key C.stream D.Hash

标准答案

71.D 72.C 73.B 74.A 75.B

解析

71 secret key:对称加密双方共享秘密密钥;
72 public key:公钥可在公网明文传输;
73 same:对称加密加解密使用同一密钥;
74 different:非对称加密公私两组不同密钥;
75 public-key:公钥加密支持多发送者单向私密通信。