☰
软考信息安全工程师2025回忆版(解析版)
2026/9/28 20:13:06 网站建设 项目流程

1. 信息安全CIA三元组中的"I"代表()?

A. 可用性

B. 完整性

C. 机密性

D. 可认证性

答案:B

2. 数字签名技术在PDRR安全模型中主要属于()环节?

A. 保护(Protection)

B. 检测(Detection)

C. 响应(Response)

D. 恢复(Recovery)

答案:A

3. 国家信息安全漏洞共享平台的英文简称是()?

A. CNVD

B. CNNVD

C. CVSS

D. CVE

答案:A

4. CNCERT的中文全称是()?

A. 国家计算机网络应急技术处理协调中心

B. 国家互联网应急中心

C. 中国网络安全应急中心

D. 国家信息安全漏洞共享中心

答案:A


5. 根据我国网络安全等级保护制度,测评机构的主要职责是对已定级备案的信息系统进行()?

A. 定级指导

B. 备案审核

C. 整改建议

D. 等级测评

答案:D

6.网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络安全等级的主要工作中,等级保护测评机构依据相应等级要求,对定级的保护对象进行测评,并出具相应的等级保护测评证书的过程被称为(等级测评)


7. 在网络攻击的一般过程中,隐蔽攻击行为有连接隐藏、进程隐藏、文件隐藏。下列选项不属于连接隐藏技术的是()

A. 修改 logname 环境变量

B. 冒充其他用户

C. 修改 utmp/wtmp 日志

D. 重定向 ps 命令的输出

答案:D


8. 只完成TCP前两次连接而不建立完整扫描的是()

答案:半连接扫描

教程P31

9. 将TCP数据包6个标志位全部置空的扫描是?

A. NULL扫描

B. FIN扫描

C. XMAS扫描

D. SYN扫描

答案:A

10. 将TCP数据包6个标志位全部置1的扫描是?

A. NULL扫描

B. FIN扫描

C. XMAS扫描

D. SYN扫描

答案:C

11. 用于破解 Windows 密码的工具是?

A. John the Ripper

B. LOphtCrack

C. Wireshark

D. Metasploit

答案:B(L0phtCrack用于破解Windows系统口令,John the Ripper主要用于Unix/Linux系统)

12. 用于破解 Linux 密码的工具是?

A. John the Ripper

B. L0phtCrack

C. Wireshark

D. Metasploit

答案:A


13. 以下()工具不是主要的网络嗅探设备或软件?

A. Nmap

B. Tcpdump

C. Wireshark

D. Dsniff

答案:A(Nmap是端口扫描器,不是网络嗅探设备)


14. 以下()不是典型的分布式拒绝服务(DDoS)攻击工具?

A. Trinoo

B. hashDoS

C. TFN2K

D. TFN

答案:B(hashDoS是消耗CPU和内存资源的拒绝服务攻击,但不是典型DDoS工具)

15. W32. Blaster(冲击波)蠕虫攻击Windows Update类型是()

A. 拒绝服务攻击

B. SQL 注入攻击

C. 代码执行

D. 缓冲区溢出

答案:A


16. 以下()模型是从攻击者的视角,系统化地描述攻击生命周期中使用的战术和技术?

A. MITRE ATT&CK

B. PDRR 模型

C. 网络杀伤链模型

D. 攻击树模型

答案:A

17.攻击者视角构建的模型是(ATTCK)

18. 在网络杀伤链模型中,()阶段对应将木马程序载荷投送到目标主机?

A. 武器构造(Weaponization)

B. 载荷投送(Delivery)

C. 目标侦察(Reconnaissance)

D. 安装植入(Installation)

答案:B


19. 红色代码蠕虫利用IIS的()服务漏洞

答案:index


20. 以下()不属于特洛伊木马的被动植入方式?

A. 网络蠕虫

B. 社会工程学

C. 邮件附件

D. WEB网页挂马

答案:A

21. 以下()属于主动植入的木马?

A. 红色代码

B. Mydoom

C. Web网页木马

D. 震荡波

答案:A


22. 公钥加密算法是()

答案:RSA

23. 在X.509数字证书中,"Validity"字段的含义是()?

A. 证书序列号

B. 证书颁发者

C. 证书的有效期

D. 证书版本号

答案:C


24. SM1算法的分组长度和密钥长度分别是()位?

A. 128, 128

B. 128, 64

C. 256, 128

D. 256, 256

答案:A

25. 在SSH协议的子协议中,()提供算法协商和密钥交换,并实现服务器认证,形成一个加密的安全连接,并提供完整性、保密性和压缩选项服务。

答案:SSH传输层协议

26. Alice发文件给Bob需要( )签名

答案:Alice的私钥


27.根据《中华人民共和国密码法》,用于保护国家秘密信息的密码分为( )?

A. 量子密码和经典密码
B. 对称密码和非对称密码
C. 核心密码和普通密码
D. 分组密码和序列密码
答案:C


28. 响应是网络防御的第几道防线?

A. 第一道

B. 第二道

C. 第三道

D. 第四道

答案:C


29. BLP安全模型的*特性是()?

A. 不能上写可以下写

B. 不能下写可以上写

C. 不能上读可以下读

D. 不能下读可以上读

答案:B


30. 软件安全能力成熟度模型(CMM)分为五级,其中,漏洞评估属于()?

A. CMM1

B. CMM2

C. CMM3

D. CMM4

答案:C

31. 以下()不属于设备物理安全的范畴?

A. 存储介质的销毁

B. 防电磁信息泄漏(TEMPEST)

C. 设备资产标签管理

D. 抗电磁干扰

答案:A

32. 不属于设备物理安全的是()

A. 存储介质安全

B. 防电磁泄漏

C. 设备标记

D. 抗电磁干扰

答案:A


33. Kerberos中申请用户授予票据的组件是()

答案:TGS(Ticket Granting Service)

34. 在持续身份验证中,以下()方式通常不能作为动态的、持续的验证依据?

A. 短信验证码

B. 用户地理位置

C. 用户使用的设备型号

D. 用户近期的网络访问模式

答案:A


35. 以下()不属于访问控制策略的组成部分?

A. 访问过程

B. 用户权限

C. 访问控制规则

D. 所要控制的对象

答案:A


36. 在访问控制的各个级别中,MAC是()?

A. 强制访问控制

B. 自主访问控制

C. 基于角色的访问控制

D. 基于属性的访问控制

答案:A

37.访问控制是指对资源对象的访问者授权、控制的方法及运行机制。以下属于控制的是()

A.接收邮件

B.读写

C.删除

D.拒绝访问

答案:D

38. 访问控制技术属于信息安全技术中的()?

A. 基础技术

B. 防护技术

C. 监测技术

D. 评估技术

答案:B


39. 以下关于基于角色的访问控制(RBAC)的描述,()是错误的?

A. 核心思想是"用户-角色-权限",角色是权限的集合

B. RBAC 就是给用户分配一个角色

C. 一个用户可以拥有多个角色,一个角色可以分配给多个用户

D. 权限是对某个客体执行特定操作的能力

答案:B

40. 关于防火墙的说法错误的是?

A. 支持黑/灰/白名单

B. 是隔离内外部网络的唯一通道

C. 不能防御内部攻击

D. 可过滤应用层内容

答案:A

41. 在防火墙的技术要求中,路由支持功能属于()

A. 性能指标

B. 安全保障指标

C. 环境适应指标

D. 安全功能指标

答案:D

42. 陷阱网络的数据捕获设备是()

答案:IDS(入侵检测系统)

教程P312

43. 中标麒麟安全操作系统,错误描述是()

A. 细粒度自主访问控制

B. 结合角色的基于类型访问控制

C. 通过了国家标准《信息安全技术操作系统安全技术要求(GB/T20272-2019)》规定的第五级要求

D. 在自主可控、安全方面对开源Linux系统进行安全增强

答案:C

44. 将身份证号码"4002154634"显示为"400xxxx634",这是一种什么安全措施()?

A. 替换

B. 加密

C. 变形

D. 屏蔽

答案:A

45.用于端口扫描的漏洞扫描器是(nmap)

46.红色代码(Code Red)蠕虫主要利用微软IIS服务器中()进行传播?

A. 登录漏洞

B. HTTP 协议漏洞

C. 缓冲区溢出漏洞

D. 请求处理漏洞

答案:C

47.FTP特洛伊木马使用端口是()

A.80

B.21

C.443

D.1080

答案:B

特洛伊木马英文是Trojan,看FTP Trojan。

48."撞库"攻击主要属于以下()攻击类型的变种?

A. 口令破解

B. SQL注入

C. 远程代码执行

D. 分布式拒绝服务

答案:A

49.在CA(证书颁发机构)系统中,通常使用()来提供证书的存储、管理和分发服务?

A. 目录服务器

B. 客户端软件

C. 终端实体

D. 注册机构(RA)

答案:A

50.可信平台HMAC引擎基于()?

A. SM2

B. SM9

C. SM3

D. SM4

答案:C

51.防火墙访问控制不能在()进行?

A. 物理层

B. 传输层

C. 网络层

D. 应用层

答案:A

52.SSL在()中进行算法协商和密钥交换?

A. SSL 记录协议

B. SSL 握手协议

C. 用户认证协议

D. SSL 告警协议

答案:B

53.SSL协议提供安全通讯服务中,采用杂凑算法的是()

答案:完整性校验

54.TACAS+密钥配置命令是(tacas-server key)

55.以下()协议常用于安全的远程登录管理?

A. SSH

B. SFTP

C. FTP

D. telnet

答案:A

56.防火墙基于知识库的检测是()

答案:误用检测

57.防火墙通过比对数据包特征与预定义的知识库(攻击特征库)来识别和阻断攻击,这属于()检测类型?

A. 基于大数据分析

B. 误用检测

C. 基于行为分析

D. 异常检测

答案:B

58.SSL VPN 主要工作在 TCP/IP 模型的()?

A. 数据链路层

B. 网络层

C. 传输层

D. 应用层

答案:C

59. Snort 从哪一层抓取数据包?

A. 网络层
B. 传输层
C. 应用层
D. 数据链路层
答案:D

Snort是轻量型NIDS,通过libpcap软件包监听获取网络网络数据包。

而Libpcap是通过内核提供的接口(BPF / PF_PACKET / DLPI)从数据链路层获取原始帧。

60.Snort 的检测技术基于?

A. 规则

B. 概率

C. 行为分析

D. 机器学习

答案:A

61.运维审计字符会话审计包含()

答案:SSH 、Telnet

62.计算机病毒三部分是( )?

A. 扫描,隐藏,破坏

B. 复制传染,隐藏,感染

C. 扫描,隐藏,感染

D. 复制传染,隐藏,破坏

答案:D

63.以下()不属于已知的挖矿木马家族?

A. APT 攻击

B. H2Miner

C. Kworkerds

D. SystemdMiner

答案:A

64.在Windows用户登录过程中,负责为用户创建访问令牌的进程是()?

A. winlogon.exe

B. csrss.exe

C. wininit.exe

D. svchost.exe

答案:A

65.Windows登录创建令牌的进程是()

答案:winlogon

66.以下( )命令可以查看每个用户最后一次登录的信息?

答案:lastlog

67.每个用户用过的命令记录在( )文件

答案:acct

68.交换机通过配置( )能够避免攻击

答案:ACL

69.以下()工具或系统常用于监测Windows注册表等关键系统文件的变更,用于入侵检测?

A. regedit

B. Tripwire

C. Wireshark

D. Snort

答案:B

70.IPsec认证AH无法实现的是()

答案:提供保密通信

71.Windows注册表监测的工具是()

答案:regedit

72.在交换机上,为实现基于IP地址对登录访问进行控制,通常需要配置()?

A. 访问控制列表(ACL)

B. MAC 地址表

C. IP 路由表

D. 端口安全

答案:A

73.在 tcpdump命令中,指定监听网络接口的参数是()?

A. -i

B. -n

C. -a

D. -d

答案:A

74. 通过物理特性和旁路信息检测硬件木马的手段是?答案:侧信道分析

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询