2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析.pdf

2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析1

2025年信息系统安全专家信息安全基本概念与CIA三元

组专题试卷及解析

2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在信息安全CIA三元组中,确保信息不被未授权的实体篡改的特性是?

A、必威体育官网网址性

B、完整性

C、可用性

D、不可否认性

【答案】B

【解析】正确答案是B。完整性(Integrity)是指保护信息不被未授权的篡改、删除或

破坏,确保信息在传输和存储过程中保持准确和一致。A选项必威体育官网网址性(Confidentiality)

是确保信息不被未授权访问;C选项可用性(Availability)是确保授权用户在需要时能

够访问信息;D选项不可否认性(Nonrepudiation)是防止发送方或接收方否认已执行

的操作。知识点:CIA三元组基本定义。易错点:容易将完整性与必威体育官网网址性混淆,前者关

注内容不被篡改,后者关注内容不被泄露。

2、以下哪项技术主要用于实现信息的必威体育官网网址性?

A、哈希函数

B、数字签名

C、对称加密

D、访问控制列表

【答案】C

【解析】正确答案是C。对称加密(如AES)通过加密算法将明文转换为密文,只

有持有密钥的用户才能解密,是实现必威体育官网网址性的核心技术。A选项哈希函数用于验证完整

性;B选项数字签名用于验证身份和不可否认性;D选项访问控制列表用于权限管理。

知识点:必威体育官网网址性实现技术。易错点:误以为哈希函数能实现必威体育官网网址性,实际它只能验证数

据完整性。

3、在信息安全中,“拒绝服务攻击”主要破坏的是?

A、必威体育官网网址性

B、完整性

C、可用性

D、可控性

【答案】C

2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析2

【解析】正确答案是C。拒绝服务攻击(DoS)通过耗尽系统资源使合法用户无法访

问服务,直接破坏可用性。A、B、D选项分别对应其他安全属性。知识点:攻击类型

与安全属性对应关系。易错点:容易忽略可用性是CIA三元组的重要组成部分。

4、以下哪项不属于CIA三元组?

A、必威体育官网网址性

B、完整性

C、可用性

D、可审计性

【答案】D

【解析】正确答案是D。可审计性是信息安全的重要属性,但不属于CIA三元组。

CIA三元组仅包含必威体育官网网址性、完整性和可用性。知识点:CIA三元组范围界定。易错点:

容易将其他安全属性误认为属于CIA三元组。

5、数字签名主要提供的安全服务是?

A、必威体育官网网址性

B、完整性

C、不可否认性

D、可用性

【答案】C

【解析】正确答案是C。数字签名通过私钥加密和公钥验证,确保发送方无法否认

其行为,提供不可否认性服务。A、B、D选项分别对应其他安全属性。知识点:数字

签名的核心功能。易错点:误以为数字签名主要提供完整性,虽然它也具备该功能,但

核心价值在于不可否认性。

6、以下哪项措施最直接地保障了信息的完整性?

A、数据加密

B、消息认证码

C、防火墙配置

D、用户身份认证

【答案】B

【解析】正确答案是B。消息认证码(MAC)通过密钥和哈希函数验证数据是否被

篡改,是保障完整性的直接手段。A选项保障必威体育官网网址性;C、D选项属于访问控制。知识

点:完整性验证技术。易错点:容易混淆加密与完整性验证的区别。

7、在CIA三元组中,“最小权限原则”主要服务于?

A、必威体育官网网址性

B、完整性

C、可用性

2025年信息系统安全专家信息安全基本概念与CIA三元组专题试卷及解析3

D、全部三项

【答案】A

【解析】正确答案是A。最小权限原则通过限制用户访问权限,减少信息泄露风险,

主要服务于必威体育官网网址性。虽然对完整性也有间接作用,但核心目标是必威体育官网网址性。知识点:安全

原则

您可能关注的文档

文档评论(0)

147****5190 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档