2017年信息安全工程师练习试题及答案(一)(参考模板)
2017年信息安全工程师练习试题及答案(一)
信息安全工程师作为一门新开设的科目,考生们该如何备考呢?除了平日的看书之外,做题就成了考生巩固知识点的一种重要路径,以下是小编为大家整理的信息安全工程师考试练习试题及答案,希望对大家能有所帮助。
1、以下哪种方法可以用于对付数据库的统计推论?(C)
A、信息流控制
B、共享资源矩阵
C、查询控制
D、间接存取
2、以下是对层次数据库结构的描述,请选择错误描述的选项。
(C)
A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来
B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据
C、它的优点是用户不需要十分熟悉数据库结构
D、层次数据库模型的结构就像是一棵倒转的树
3、以下是对单用户数据库系统的描述,请选择错误描述的选项(C)。
A、单用户数据库系统是一种早期的最简单的数据库系统
B、在单用户系统中,整个数据库系统,包括应用程序、DBMS、数据,都装在一台计算机之间不能共享数据
C、在单用户系统中,由多个用户共用,不同计算机之间能共享数据
D、单用户数据库系统已经不适用于现在的使用,被逐步淘汰了
4、以下是对分布式结构数据库系统的描述,请选择错误描述的选项。
(D)
A、分布式结构的数据库系统的数据在逻辑上是一个整体,但物理地分布在计算机网络的不同节点上,每个节点上的主机又带有多个终端用户
B、网络中的每个节点都可以独立的处理数据库中的数据,执行全局应用
C、分布式结构的数据库系统的数据分布存放给数据的处理、管理和维护带来困难
D、分布式结构的数据库系统的数据只在存放在服务器端,其他节点只进行处理和执行
5、以下是对关系数据库结构的描述,请选择错误描述的选项。
(D)
A、数据存储的主要载体是表,或相关数据组
B、有一对一、一对多、多对多三种表关系
C、表关联是通过引用完整性定义的,这是通过主码和外码(主键或外键约束条件实现的)
D、缺点是不支持SQL语言
6、以下是对客户/服务器数据库系统的描述,请选择错误描述的选项。
(A)
A、客户端的用户将数据进行处理可自行存放到本地,无须传送到服务器处理,从而显著减少了网络上的数据传输量,提高了系统的性能和负载能力
B、主从式数据库系统中的主机和分布式数据库系统中的每个节点都是一个通用计算机,既执行DBMS功能又执行应用程序
C、在网络中把某些节点的计算机专门用于执行DBMS核心功能,这台计算机就成为数据库服务器
D、其他节点上的计算机安装DBMS外围应用开发工具和应用程序,支持用户的应用,称为客户机
7、以下是对面向对象数据库结构的描述,请选择错误描述的选项。
(C)
A、它允许用对象的概念来定义与关系数据库交互
B、面向对象数据库中有两个基本的结构:对象和字面量
C、优点是程序员需要掌握与面向对象概念以及关系数据库有关的存储
D、缺点是用户必须理解面向对象概念,目前还没有统一的标准,稳定性还是一个值得关注的焦点
8、以下是对主从式结构数据库系统的描述,请选择错误描述的选项。
(D)
A、主从式结构是指一个主机带多个终端的多用户结构
B、在这种结构中,数据库系统的应用程序、DBMS、数据等都集中存放在主机上
C、所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源
D、主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈
9、在GRUB的配置文件grub.conf中,“timeout=-1”的含义是(C)。
A、不等待用户选择,直接启动默认的系统
B、在10秒钟内,等待用户选择要启动的系统
C、一直等待用户选择要启动的系统
D、无效
10、在Oracle中,quota可以限制用户在某个表空间上最多可使用多少字节,如果要限制data_ts表500K,以下哪个是正确的命令?(B)
A、quo 500k in data_ts
B、quota 500K on data_ts
C、quota data_ts ,imit 500K
D、quota data_ts on 500K
11、在Oracle中,建表约束包括引用完整性约束、check完
整性约束,还有以下三项是正确的,请排除一个错误选项。
(D)
A、非空完整性约束
B、唯一完整性约束
C、主码完整性约束
D、数据角色性约束
12、在Oracle中,将scott的缺省表空间改为data2_ts,下列哪个是正确的?(A)
A、ALTER USER scott DEFAULT TABLESPACE
data2_ts
B、ALTER DEFAULT TABLESPACE data2_ts USER
scott
C、ALTER USER scott TABLESPACE DEFAULT
data2_ts
D、ALTER scott USER DEFAULT TABLESPACE
data2_ts
13、在Oracle中,将scott的资源文件改为otherprofile,下列哪个是正确的?(C)
A、ALTER PROFILE USER scott otherprofile
B、ALTER otherprofile U SER scottPROFILE
C、ALTER USER scott PROFILE otherprofile
D、ALTER scott USER PROFILE otherprofile
14、在Oracle中,将当前系统所有角色都授予scott,除Payroll外,下列哪个是正确的?(D)
A、ALTER DEFAULT ROLLE USER scott ALL EXCEPT Payroll
B、ALTER USER DEFAULT ROLLE ALL EXCEPT
Payroll
C、ALTER DEFAULT ROLLE ALL EXCEPT USER scott
D、ALTER USER scott DEFAULT R OLLE ALL EXCEPT Payroll
15、在Oracle中,用ALTER将scott的口令改为hello,下列哪个是正确的?(A)
A、ALTER USER scott IDENTIFIED BY hello
B、ALTER scott USER IDENTIFIED BY hello
C、ALTER USER scott IDENTIFIED AS hello
D、ALTER USER hello IDENTIFIED BY scott
16、在WEB应用软件的基本结构中,客户端的基础是(A)。
A、HTML文档
B、客户端程序
C、HTML协议
D、浏览器
17、在WEB应用软件的系统测试技术中,下面不属于安全性测试内容的是(C)。
A、客户端的内容安全性
B、服务器的内容安全性
C、数据库的内容安全性
D、Cookie安全性
18、在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的?(C)
A、浏览器客户端
B、web服务器
C、应用服务器
D、数据库服务器
19、在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?(C)
A、对话管理服务
B、事务管理服务
C、资源管理服务
D、控制管理服务
20、主要用于加密机制的协议时(D)。
A、HTTP
B、FTP
C、TELNETD
D、SSL
(本资料素材和资料部分来自网络,仅供参考。
请预览后才下载,期待您的好评与关注!)。
信息安全工程师考试试题练习加答案一
信息安全工程师考试试题练习加答案一信息安全工程师考试试题练习加答案(一)全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师考试分属该考试“信息系统”专业,位处中级资格。
大家在找试题做练习的时候是否苦恼没有资源?希赛软考学院为大家整理了一些考试试题的练习,供大家参考,希望能有所帮助。
第1题:信息系统的安全属性包括()和不可抵赖性。
A.保密性、完整性、可用性B.符合性、完整性、可用性C.保密性、完整性、可靠性D.保密性、可用性、可维护性参考答案:A第2题:()无法有效防御DDos攻击A、根据IP地址对数据包进行过滤B、为系统访问提供更高级别的身份认证C、分安装防病毒软件D、使用工具软件检测不正常的高流量参考答案:C第3题:在下面4种病毒中,()能够远程控制网络中的计算机。
A、worm.Sasser.fB、Win32.CIHC、Trojan.qq3344D、Macro.Melissa参考答案:C第4题:计算机病毒是一种对计算机系统具有破坏性的()。
A、高级语言编译程序B、汇编语言程序C、操作系统D、计算机程序参考答案:D第5题:CIH病毒在每月的()日发作。
A、14B、20C、26D、28参考答案:C第6题:基于主机的扫描器一般由几个部分组成?()A、漏洞数据库、用户配置控制台、扫描引擎、当前活动的扫描知识库和结果存储器和报告生成工具B、漏洞库、扫描引擎和报告生成工具C、漏洞库和报告生成工具D、目标系统上的代理软件和扫描控制系统的控制台软件参考答案:B第7题:拒绝服务攻击的信息属性是()。
A、完整性B、不可否认性C、可用性D、机密性参考答案:C第8题:在访问控制中,文件系统权限被默认地赋予了什么组?()A、UsersB、GuestsC、AdministratorsD、Replicator参考答案:A第9题:变更控制是信息系统运行管理的重要的内容,在变更控制的过程中:()A.应该尽量追求效率,而没有任何的程序和核查的阻碍。
信息安全工程师考试练习题加答案(一)
信息安全工程师考试练习题加答案(一)信息安全工程师考试在2016年11月首次开考,练习试题资源比较少。
为了让考生能更加有自信的备战17年11月份的考试,希赛软考学院为大家整理了几篇信息安全工程师考试练习题,希望对大家能有所帮助。
第1题:下列关于灾难备份中心的选址原则的叙述,错误的是()A、选择和建设灾难备份中心时,应根据风险分析的结果,避免灾难备份中心与主中心同时遭受同类风险B、灾难备份中心须设立在外省市,以规避不同影响范围的灾难风险C、灾难备份中心应具有数据备份和灾难恢复所需的通信、电力等资源,以及方便灾难恢复人员和设备到达的交通条件D、灾难备份中心应根据统筹规划、资源共享、平战结合的原则,合理布局参考答案:B第2题:《计算机信息系统安全保护等级划分准则》规定了计算机系统安全保护能力的5个等级。
其中,按照()的顺序从左到右安全能力逐渐增强A、系统审计保护级、结构化保护级、安全标记保护级B、用户自主保护级、访问验证保护级、安全标记保护级C、访问验证保护级、系统审计保护级、安全标记保护级D、用户自主保护级、系统审计保护级、安全标记保护级参考答案:D第3题:以下关于第三方认证服务的叙述中,正确的是()。
A.Kerberos认证服务中保存数字证书的服务器叫CAB.第三方认证服务的两种体制分别是Kerberos和PKIC.PKI体制中保存数字证书的服务器叫KDCD.Kerberos的中文全称是“公钥基础设施”参考答案:B第4题:下列哪个说法是错误的?()A、漏洞库信息的完整性和有效性决定了漏洞扫描系统的性能B、漏洞库的修订和更新的性能也会影响漏洞扫描系统运行的时间C、漏洞库的编制不需要对每个存在安全隐患的网络服务建立对应的漏洞库文件D、漏洞库在设计时可以基于某种标准(如CVE标准)来建立。
参考答案:C第5题:安全策略要有效的部署和实施,需要注意三个方面:()、培训教育、执行。
A、沟通B、贯彻C、协作D、支持参考答案:B第6题:下列()因素不是影响IP电话语音质量的技术因素。
2017年上半年信息安全工程师真题及答案
2017年上半年信息安全工程师真题及答案信息安全在当今数字化时代的重要性不言而喻,它关乎着个人隐私、企业机密乃至国家安全。
对于信息安全工程师而言,深入了解和掌握相关知识与技能,并通过真题的演练来检验和提升自己的能力是至关重要的。
下面就让我们一起来回顾一下 2017 年上半年信息安全工程师的真题及答案。
在 2017 年上半年的信息安全工程师考试中,涵盖了多个重要的知识领域。
首先是密码学部分,这一直是信息安全的核心基础。
例如,有一道题考查了对称加密算法和非对称加密算法的特点及应用场景。
我们知道,对称加密算法加密和解密使用相同的密钥,速度快但密钥管理困难;而非对称加密算法使用公钥和私钥,密钥管理相对容易但速度较慢。
在实际应用中,常常结合两者的优点,比如用非对称加密算法来传输对称加密算法的密钥,然后用对称加密算法进行大量数据的加密。
网络安全也是考试的重点之一。
有题目涉及到网络攻击的类型和防范措施,比如常见的 DDoS 攻击,其通过大量的无效请求来阻塞网络服务。
防范 DDoS 攻击需要从多个方面入手,包括网络带宽的扩充、流量清洗设备的部署、攻击源的追溯等。
还有关于防火墙技术的题目,防火墙作为网络安全的第一道防线,可以根据预设的规则对网络流量进行过滤和控制。
操作系统安全也是不容忽视的部分。
比如考查了 Windows 和 Linux 系统中的用户权限管理、文件系统权限设置等内容。
在 Windows 系统中,管理员账户拥有最高权限,需要谨慎使用;而在 Linux 系统中,通过用户组和权限位的精细设置,可以实现更灵活的权限管理。
数据库安全方面,有题目涉及到数据备份与恢复策略、数据库访问控制等。
数据备份是防止数据丢失的重要手段,常见的备份方式有全量备份、增量备份和差异备份,根据不同的需求选择合适的备份策略至关重要。
另外,在应用安全领域,Web 应用安全是常考的内容。
比如 SQL注入攻击的防范、跨站脚本攻击的原理及防范等。
2017 年下半年信息安全工程师真题及答案(下午)
2017 年下半年信息安全工程师考试真题(下午)试题一( 共 11 分〉阅读下列说明,回答问题 1 至问题3,将解答写在答题纸的对应栏内。
【说明】安全目标的关键是实现安全的三大要素: 机密性、完整性和可用性。
对于一般性的信息类型的安全分类有以下表达形式:{ ( 机密性,影响等级 ) , ( 完整性,影响等级 ) , ( 可用性,影响等级) }在上述表达式中, " 影响等级 " 的值可以取为低(L) 、中(M)、高(H)三级以及不适用 (NA)。
【问题 1】。
(6 分)请简要说明机密性、完整性和可用性的含义。
【问题 2】(2 分)对于影响等级 " 不适用" 通常只针对哪个安全要素?【问题 3 】(3 分)如果一个普通人在它的个人Web服务器上管理其公开信息。
请问这种公开信息的安全分类是什么?试题二(共6分)阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
【说明】Windows系统的用户管理配置中,有多项安全设置,如图2-1所示。
【问题 1】(3 分)请问密码和帐户锁定安全选项设置属于图中安全设置的哪一项?【问题2】(3 分〉Windows的密码策略有一项安全策略就是要求密码必须符合复杂性要求,如果启用此策略,那么请问:用户Administrator拟选取的以下六个密码中的哪些符合此策略?123456 Admin123 Abcd321.Admin@test123!123@host试题三(共20分》阅读下列说明,回答问题1至问题7,将解答写在答题纸的对应栏内。
【说明】扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。
nmap是一个开放源码的网络扫描工具,可以查看网络系统中有哪些主机在运行以及哪些服务是开放的。
namp工具的命令选项:sS用于实现SYN扫描,该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描的。
请根据图3-1回答下列问题。
2017年上半年 信息安全工程师 答案详解
根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于(1)。
(1)A.仅知密文攻击 B.选择密文攻击 C.已知密文攻击 D.选择明文攻击【答案】B【解析】选择密文攻击(Chosen-ciphertext attack)是指密码分析者能够选择密文并获得相应的明文,对密码分析者十分有利。
该攻击主要攻击公开密钥密码体制,尤其是攻击数字签名。
《计算机信息系统安全保护等级划分准则》(GB17859——1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主题和课题就行自助和强制访问控制的是(2)。
(2)A.用户自助保护级 B.系统审计保护级 C.安全标记保护级 D 结构化保护级【答案】C【解析】安全标记保护级的主要特征是计算机信息系统可信计算基对所有主体及其所控制的客体(如进程、文件、段、设备)实施强制访问控制。
1949 年,(3)发表了题为《保密系统的同学理论》的文字,为密码技术的研究奠定了理论基础,由此密码学成了一门科学。
(3)A.Shannon B.Diffie C.Hellman D.Shamir【答案】A【解析】1949年Shannon发表了《保密系统的通信理论》一文,为私钥密码系统建立了理论基础,从此密码学成为一门科学。
(4)属于对称加密算法。
(4)A.ELGantal B.DES C.MDS D.RSA 【答案】B【解析】DES是一种典型的分组密码,属于对称加密算法。
凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置钥参数 k = 3,一次对密文“zhonggguo”进行加密,则相应的密文为(5)。
(5)A.ckrajixr B.cdrqijxr C.Akrajjxr D.Ckrqiixr 【答案】A【解析】将明文zhongguo中的字母依次往后移3位,得到密文ckrajjxr;在信息安全防护体系设计中,保证“信息系统中数据不被非法修改、破坏、丢失等”是为了达到防护体系的(6)目标。
信息安全工程师考试复习练习题及答案(一)
信息安全工程师考试复习练习题及答案(一) 篇一选择题1.〔〕是防止发送方在发送数据后又否认自己行为,接收方接到数据后又否认自己接收到数据。
A.数据保密服务B.数据完整性服务C.数据源点服务D.禁止否认服务答案:D2.鉴别交换机制是以〔〕的方式来确认实体身份的机制。
A.交换信息B.口令C.密码技术D.实体特征答案:A3.数据源点鉴别服务是开发系统互连第N层向〔〕层提供的服务 A.N+1B.N-1C.N+2D.N-2答案:B4.从技术上说,网络简单受到攻击的缘由主要是由于网络软件不完善和〔〕本身存在安全漏洞造成的。
A.人为破坏B.硬件设备C.操作系统D.网络协议答案:D5.对等实体鉴别服务是数据传输阶段对〔〕合法性进行判断。
A.对方实体B.对本系统用户C.系统之间D.发送实体答案:A6.在无信息传输时,发送伪随机序列信号,使非法监听者无法知道哪些是有用信息,哪些是无用信息。
〔〕A.公证机制B.鉴别交换机制C.业务流量填充机制D.路由掌握机制答案:C7.在系统之间交换数据时,防止数据被截获。
〔〕A.数据源点服务B.数据完整性服务C.数据保密服务D.禁止否认服务答案:C8.以交换信息的方式来确认对方身份的机制。
〔〕A.公证机制B.鉴别交换机制C.业务流量填充机制D.路由掌握机制答案:B填空题1.假如当明文字母集与密文字母集是一对一映射时,那么密钥长度是(26*26=676)。
2.DES算法是对称或传统的加密体制,算法的最末一步是(逆初始置换IP-1)。
3.公开密钥体制中每个成员有一对密钥,它们是公开密钥和(私钥)。
4.代替密码体制加密时是用字母表中的另一个字母(代替)明文中的字母。
5.换位密码体制加密时是将转变明文中的字母(顺次),本身不变。
6.DES算法加密明文时,首先将明文64位分成左右两个部分,每部分为(32)位。
7.在密码学中明文是指可懂的信息原文;密文是指明文经变换后成为(无法)识别的信息。
信息安全工程师考试练习试题及答案(一)
信息安全工程师考试练习试题及答案(一)信息安全工程师作为一门新开设的科目,考生们该如何备考呢除了平日的看书之外,做题就成了考生巩固知识点的一种重要路径,以下是小编为大家整理的信息安全工程师考试练习试题及答案,希望对大家能有所帮助。
1、网络安全的主要目的是保护一个组织的信息资产的(A)。
A、机密性、完整性、可用性B、B、参照性、可用性、机密性、C、可用性、完整性、参照性D、完整性、机密性、参照性2、D BS是采用了数据库技术的计算机系统。
D BS是一个集合体,包含数据库、计算机硬件、软件和(C)。
A、系统分析员B、程序员C、数据库管理员D、操作员3、M yS QL -h ho st -u u ser -p password命令的含义如下,哪些事正确的(D)A、-h后为ho st为对方主机名或IP地址B、-u后为数据库用户名C、-p后为密码D、以上都对4、Oracle当连接远程数据库或其它服务时,可以指定网络服务名,Oracle9i支持5中命名方法,请选择错误的选项。
(D)A、本地命名和目录命名B、Oracle名称(Oracle Na mes)C、主机命名和外部命名D、DNS和内部命名5、S QL Se ve r的默认通讯端口有哪些(B)A、TCP 1025B、TCP 1433C、UD P 1434D、TCP 14333E、TCP 4456、S QL Se ve r中可以使用哪个存储过程调用操作系统命令,添加系统账号(B)A、xp_dirtreeB、xp_cmd she llC、xp_cmd she llD、xpde lete key7、S QL Se ve r中下面哪个存储过程可以执行系统命令(C)A、xp_re greadB、xp_com m andC、xp_cmd she llD、sp_password8、S QL的全局约束是指基于元祖的检查子句和(C)。
A、非空值约束B、域约束子句C、断言D、外键子句9、S QL数据库使用以下哪种组件来保存真实的数据(C)A、S che masB、Sub sche m asC、TablesD、V ie ws10、SQL语句中,彻底删除一个表的命令是(B)。
2017年上半年信息安全工程师考试下午真题(完整版)
些符合此策略?
123456
Admin123
Abcd321
Admin@
test123 !
123@host
3、阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对应栏内。 【说明】 扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。 nmap 是一个 开放源码的网络扫描工具,可以查看网络系统中有哪些主机在 运行以及哪些服务是开放 的。 namp 工具的命令选项: sS 用于实现 SYN 扫描, 该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描 的。
全职师资直播+录播双保障 1v1全程辅导
希赛网() 400-111-9811
表 3-1 防火墙过滤器规则表
【问题 7】 (2 分) 简要说明为什么防火墙需要在迸出两个方向上对据数据包进行
过滤。
4、阅读下列说明,回答问题 1 至问题 5,将解答写在答题纸的对应栏内。 【说明】
DES 是一种分组密码,己知 DES 加密算法的某个 S 盒如表 4-1 所示。 表 4-1 S 盒
画出 buf,check,buf2 三个变量在内存的布局图。
【问题 3】(2 分) 应该给程序提供什么样的命令行参数值(通过 argv 变量传递)才能使程序执行 流程进入判断语句 If(check=65)....然后调用 challenge( )函数。 【问题 4】(4 分) 上述代码所存在的漏洞名字是什么,针对本例代码,请简要说明如何修正上述 代码以修补次漏洞。 详细答案及解析尽在希赛网
{ char temp[9]={0}; strncpy(temp,str,8); printf("temp=%s\n",temp); if(strcmp(temp"Please!@")==0){ printf("KEY: ****"); }
2017年5月软考信息安全工程师下午真题解析
试题3:
【问题3】(2分) SYN 的含义是什么?
解析:
TCP是因特网中的传输层协议,使用三次握手协议建立连接。当主动方发出SYN连接请求后, 等待对方回答
SYN+ACK ,并最终对对方的 SYN 执行 ACK 确认。这种建立连接的方法可以防止产生错误的 连接,TCP使用的流量控制协议是可变大小的滑动窗口协议。
A 发给 B 消息 [EpKB (m),A]。 其中 Ek(m)代表用密钥 K 对消息m 进行加密。 B收到以后,自动向A返回消息【EPkA(m),B】,以使A 知道B确实收 到消息m。
【问题 1】 (4分) 用户 C 怎样通过攻击手段获取用户 A 发送给用户 B 的消息 m。
解析: 1、用户C截获消息 [EpKB (m),A] 2、用户C篡改消息 [EpKB (m),C] 3、用户B返回消息 【EPkC(m),B】 4、用户C成功解密,最后得到明文m。
DES加密时,对输入的64位明文首先进行初始置换操作。 若置换 输入的明文M=0123456789ABCDEF(16进制),请计算其输 出(16进制表示)。
解析:
M=0123456789ABCDEF(16进制)
转化为二进制为
000000001 00100011 01000101 01100111 10001001 10101011 11001101 11101111
请给出其逆初始置换表。
解析: 41357286
试题4:
【问题5】(2分) DES加密算法存在一些弱点和不足,主要有密钥太短和存在弱密 钥。请问,弱密 钥的定义是什么?
解析:
试题五 阅读下列说明,回答问题1和问题2,将解答写在答题纸的对 应栏内。 【说明】
在公钥体制中,每一用户 U 都有自己的公开密钥 PKu 和私钥 SKu 。 如果任意两个用户 A 和 B按以下方式通信:
2017年上半年计算机水平考试(中级)信息安全工程师《综合知识》真题(下午考卷)及答案
2017年上半年计算机水平考试(中级)信息安全工程师《综合知识》真题(下午考卷)(总分100, 考试时间90分钟)1. 试题一 (共11分)阅读下列说明,回答问题 1 至问题 3,将解答写在答题纸的对应栏内。
【说明】安全目标的关键是实现安全的三大要素:机密性、完整性和可用性。
对于一般性的信息类型的安全分类有以下表达形式:{ (机密性,影响等级), (完整性,影响等级), (可用性,影响等级) }在上述表达式中,"影响等级"的值可以取为低 (L)、中(M)、高(H) 三级以及不适用 (NA)。
1. 【问题 1】(6 分)请简要说明机密性、完整性和可用性的含义。
该问题分值: 6答案:(1)机密性:维护对信息访问和公开经授权的限制,包括保护个人隐私和私有的信患。
(2)完整性:防止信息不适当的修改和毁坏,包括保证信患的不可抵赖性和真实性。
(3)可用性:保证信息及时且可靠的访问和使用。
2. 【问题 2】(2 分)对于影响等级"不适用"通常只针对哪个安全要素?该问题分值: 2答案:“不适用”通常针对机密性。
3. 【问题 3】(3 分)如果一个普通人在它的个人 Web 服务器上管理其公开信息。
请问这种公开信息的安全分类是什么?该问题分值: 3答案:{(机密性,NA),(完整性,M),(可用性,M)}2. 试题二〈共6分〉阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
【说明】Windows系统的用户管理配置中,有多项安全设置,如图2-1所示。
1. 【问题1】(3分)请问密码和帐户锁定安全选项设置属于图中安全设置的哪一项?该问题分值: 3答案:帐号策略2. 【问题2】(3分〉Windows的密码策略有一项安全策略就是要求密码必须符合复杂性要求,如果启用此策略,那么请问:用户Administrator拟选取的以下六个密码中的哪些符合此策略?123456Admin123Abcd321Admin@test123!123@host该问题分值: 3答案:Abcd321 test123! 123@host3. 试题三(共20分〉阅读下列说明,回答问题1至问题7,将解答写在答题纸的对应栏内。
