[每日一练]2023年8月软件水平考试考试《(中级) 信息安全工程师》精选试题练习

|类别:软件水平考试

【单选题】国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是( )。

A、DH

B、ECDSA

C、ECDH

D、CPK

答案:C

解析:本体出自于书中第28页,国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,包括对称密码算法:SMS4;签名算法:ECDSA;密钥协商算法:ECDH;杂凑算法:SHA-256;随机数生成算法等。


【单选题】( )波及一个或多个省市的大部分地区,极大威胁国家安全,引起社会动荡,对经济建设有极其恶劣的负面影响,或者严重损害公众利益。

A、特别重大的社会影响

B、重大的社会影响

C、较大的社会影响

D、一般的社会影响

答案:A

解析:特别重大的社会影响波及一个或多个省市的大部分地区,极大威胁国家安全,引起社会动荡,对经济建设有极其恶劣的负面影响,或者严重损害公众利益。


【单选题】数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 (请作答此空) ;同时每个用户还有一个公钥,用于 ( ) 。

A、解密和验证

B、解密和签名

C、加密和签名

D、加密和验证

答案:B

解析:私钥用于解密和签名,公钥用于加密和验证。


【单选题】根据《网络安全法》的规定,( )应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助

A、电信企业

B、电信科研机构

C、网络合作商

D、网络运营者

答案:D

解析:《网络安全法》第二十八条:网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。


【单选题】网络攻击,是指对网络系统和信息的机密性、完整性、可用性、可靠性和不可否认性产生破坏的任何网络行为。( )是指攻击者对目标网络和系统进行合法、非法的访问。

A、攻击者

B、安全漏洞

C、攻击访问

D、攻击工具

答案:C

解析:攻击访问是指攻击者对目标网络和系统进行合法、非法的访问。


【单选题】《全国人民代表大会常务委员会关于维护互联网安全的决定》明确了可依照刑法有关规定追究刑事责任的行为。其中(请作答此空)不属于威胁社会主义市场经济秩序和社会管理秩序的行为;( )不属于威胁个人、法人和其他组织的人身、财产等合法权利的行为。

A、利用互联网销售伪劣产品或者对商品、服务作虚假宣传

B、利用互联网损坏他人商业信誉和商品声誉

C、利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假信息

D、故意制作、传播计算机病毒等破坏性程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害

答案:D

解析:《全国人民代表大会常务委员会关于维护互联网安全的决定》规定,威胁社会主义市场经济秩序和社会管理秩序的行为:(1)利用互联网销售伪劣产品或者对商品、服务作虚假宣传;(2)利用互联网损坏他人商业信誉和商品声誉;(3)利用互联网侵犯他人知识产权;(4)利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假信息;(5)在互联网上建立淫秽网站、网页,提供淫秽站点链接服务,或者传播淫秽书刊、影片、音像、图片。四是威胁个人、法人和其他组织的人身、财产等合法权利的行为:(1)利用互联网侮辱他人或者捏造事实诽谤他人;(2)非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密;(3)利用互联网进行盗窃、诈骗、敲诈勒索。


【单选题】安全电子邮件使用( )协议。

A、PGP

B、HTTPS

C、MIME

D、DES

答案:A

解析:标准的电子邮件协议使用的SMTP、PoP3或者IMAP。这些协议都是不能加密的。而安全的电子邮件协议使用PGP加密。


【单选题】CSMA/CD协议可以利用多种监听算法来减小发送冲突的概率,下面关于各种监听算法的描述中,正确的是 ( )

A、非坚持型监听算法有利于减少网络空闲时间

B、坚持型监听算法有利于减少冲突的概率

C、P坚持型监听算法无法减少网络的空闲时间

D、坚持型监听算法能够及时抢占信道

答案:D

解析:按总线争用协议来分类,CSMA有三种类型:   1) 非坚持CSMA。一个站点在发送数据帧之前,先要对媒体进行检测。如果没有其它站点在发送数据,则该站点开始发送数据。如果媒体被占用,则该站点不会持续监听媒体,而等待一个随机的延迟时间之后再监听。采用随机的监听延迟时间可以减少冲突的可能性,但其缺点也是很明显的:即使有多个站点有数据要发送,因为此时所有站点可能都在等待各自的随机延迟时间,而媒体仍然可能处于空闲状态,这样就使得媒体的利用率较为低下。   2) 1-坚持CSMA。当一个站点要发送数据帧时,它就监听媒体,判断当前时刻是否有其他站点正在传输数据。如果媒体忙的话,该站点等待直至媒体空闲。一旦该站点检测到媒体空闲,它就立即发送数据帧。如果产生冲突,则等待一个随机时间再监听。之所以叫“1-坚持”,是因为当一个站点发现媒体空闲的时候,它传输数据帧的概率是1。1-坚持CSMA的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点有数据要发送,冲突就不可避免。   3) P-坚持CSMA.。P-坚持CSMA是非坚持CSMA和1-坚持CSMA的折中。P-坚持CSMA应用于划分时槽的媒体,其工作过程如下:当一个站点要发送数据帧的时候,它先检测媒体。若媒体空闲,则该站点按照概率P的可能性发送数据,而有1-P的概率会把要发送数据帧的任务延迟到下一个时槽。按照这样的规则,若下一个时槽也是空闲的,则站点同样有P的概率发送数据帧。


【单选题】关于网络安全,以下说法不正确的是( )。

A、入侵检测包括两个步骤:信息收集和数据分析

B、木马是一种蠕虫病毒

C、使用防火墙不能有效地防御病毒

D、拒绝服务是利用大量合法的请求占用大量网络资源

答案:B

解析:木马是利用计算机程序漏洞侵入后窃取信息的程序,这个程序往往伪装成善意的、无危害的程序。而蠕虫是一段可以借助程序自行传播的程序或代码。


【单选题】以下选项中,不属于生物识别中的表明行为特征方法的是( )。

A、签名

B、行走步态

C、脸型

D、语音

答案:C

解析:经验表明身体特征(指纹、掌纹、视网膜、虹膜、人体气味、脸型、手的血管和DNA等)和行为特征(签名、语音、行走步态等)可以对人进行唯一标示,可以用于身份识别。