- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年计算机等级考试(三级信息安全技术)历年参考题库含答案详解
一、单项选择题
下列各题只有一个正确答案,请选出最恰当的选项(共30题)
1、在信息安全中,确保数据在传输过程中不被未授权修改的特性称为?
A.机密性
B.完整性
C.可用性
D.不可否认性
2、下列哪项是公钥基础设施(PKI)中最核心的组成部分?
A.数字证书
B.对称加密算法
C.防火墙
D.入侵检测系统
3、以下哪种攻击方式属于被动攻击?
A.篡改数据
B.拒绝服务
C.窃听通信
D.伪造身份
4、IPSec协议工作在OSI模型的哪一层?
A.应用层
B.传输层
C.网络层
D.数据链路层
5、在访问控制模型中,基于用户角色分配权限的机制是?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.访问控制列表(ACL)
6、下列哪项技术主要用于防止重放攻击?
A.数据加密
B.时间戳或序列号
C.身份认证
D.哈希函数
7、数字签名技术主要基于以下哪种密码体制?
A.对称加密
B.哈希算法
C.公钥加密
D.流密码
8、以下哪项是防火墙的主要功能?
A.检测病毒
B.阻止内部用户访问互联网
C.根据安全策略过滤网络流量
D.加密传输数据
9、在风险评估中,风险值通常如何计算?
A.风险=威胁×脆弱性×影响
B.风险=成本×收益
C.风险=安全事件数量÷总资产
D.风险=漏洞数量×修复时间
10、下列哪项属于生物特征识别技术?
A.智能卡
B.指纹识别
C.口令
D.USBKey
11、在信息系统安全设计中,最小权限原则的主要目的是什么?
A.提高系统运行效率
B.减少用户操作步骤
C.防止权限滥用和越权访问
D.简化权限管理流程
12、下列哪项属于对称加密算法?
A.RSA
B.ECC
C.AES
D.DSA
13、数字签名技术主要保障信息的哪项安全属性?
A.机密性
B.可用性
C.完整性与不可否认性
D.可访问性
14、防火墙主要工作在OSI模型的哪一层?
A.物理层
B.数据链路层
C.网络层
D.表示层
15、下列哪项是抵御SQL注入攻击的有效措施?
A.关闭服务器日志
B.使用动态SQL拼接语句
C.启用数据库远程访问
D.使用预编译语句(PreparedStatement)
16、在信息安全等级保护中,第三级系统应多久进行一次等级测评?
A.每半年
B.每年
C.每两年
D.每三年
17、下列哪种攻击属于被动攻击?
A.DDoS攻击
B.网络嗅探
C.SQL注入
D.ARP欺骗
18、PKI体系中,负责签发数字证书的机构是?
A.RA
B.CA
C.LDAP
D.CRL
19、以下关于HTTPS的描述正确的是?
A.HTTPS使用TCP80端口
B.HTTPS=HTTP+SSL/TLS
C.HTTPS无法防止中间人攻击
D.HTTPS仅提供数据完整性保护
20、下列哪项不属于生物特征识别技术?
A.指纹识别
B.虹膜识别
C.IC卡识别
D.人脸识别
21、在信息安全技术中,用于验证信息发送者身份真实性的核心技术是?
A.数据加密
B.数字签名
C.访问控制
D.防火墙技术
22、下列哪项属于被动攻击的典型形式?
A.篡改数据
B.拒绝服务
C.信息窃听
D.伪造连接
23、在密码学中,AES加密算法属于哪一类加密体制?
A.非对称加密
B.哈希算法
C.对称加密
D.数字签名算法
24、以下哪项是实现访问控制的基本要素?
A.身份认证
B.数据备份
C.病毒查杀
D.日志审计
25、SSL/TLS协议主要用于保障哪一层的数据安全?
A.网络层
B.传输层
C.应用层
D.数据链路层
26、下列哪项技术最能防止重放攻击?
A.使用时间戳或序列号
B.数据压缩
C.密钥轮换
D.加密哈希函数
27、在风险评估中,风险值通常如何计算?
A.风险=威胁×脆弱性×影响
B.风险=安全投入×防护效果
C.风险=攻击次数÷防御成功率
D.风险=资产价值÷防护等级
28、以下哪项不属于信息安全的CIA三要素?
A.必威体育官网网址性
B.完整性
C.可用性
D.可控性
29、PKI系统中最核心的组成部分是?
A.注册机构RA
B.证书颁发机构CA
C.证书存储库
D.密钥备份中心
30、下列哪种攻击方式主要针对系统的可用性?
A.SQL注入
B.跨站脚本
C.DDoS攻
您可能关注的文档
- 2025年事业单位工勤技能-甘肃-甘肃信号工-机车信号设备维修五级(初级工)历年参考题典型考点含答案.docx
- 2025年湖南省烟草招聘考试(行政职业能力测验)历年参考题库含答案详解.docx
- 2025年中级注册安全工程师职业资格考试(安全生产专业实务·煤矿安全)历年参考题库含答案详解.docx
- 2025年事业单位工勤技能-贵州-贵州中式面点师二级(技师)历年参考题典型考点含答案解析.docx
- 2025年湖北省职业病诊断医师资格考试(职业性化学中毒)历年参考题库含答案详解.docx
- 2025年注册城乡规划师资格考试(城乡规划管理与法规)历年参考题库含答案详解.docx
- 2025年CAP国际注册反舞弊师考试(反舞弊理论)历年参考题库含答案详解.docx
- 2025年全国通信专业技术人员职业水平考试(通信专业实务·终端与业务)历年参考题库含答案详解.docx
- 2025年云南省建筑施工企业安管人员考试(专职安全生产管理人员·C2证)历年参考题库含答案详解.docx
- 2025年住院医师规培-山东-山东住院医师规培(精神科)历年参考题典型考点含答案解析.docx
有哪些信誉好的足球投注网站
文档评论(0)