2020年下半年信息安全工程师上午真题及答案解析

1. 2019年10月26日,十三届全国人民代表大会常务委员会第十四次会议审议通过了《中华人民共和国密码法》,该法将自(  )起施行。

A.2020年10月1日   B.2020年12月1日   C.2020年1月1日   D.2020年7月1日

2.根据自主可控的安全要求,基于国密算法的应用也得到了快速发展。我国国密标准中的杂凑算法是(  )。

A.SM2   B.SM3   C.SM4   D.SM9

3.信息安全产品通用测评标准ISO/IEC15408-1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC)。该标准分为三个部分:第1部分“简介和一般模型”、第2部分:“安全功能需求”和第3部分“安全保证要求”,其中(  )属于第2部分的内容。

A.评估保证级别   B.基本原理   C.保护轮廓   D.技术要求

4.从网络安全的角度看,要求网络安全防护系统是一个多层安全系统,避免成为网络中的“单失效点”。该原则是(  )。

A.纵深防御原则   B.木桶原则   C.最小特权原则   D.最小泄露原则

5.为确保关键信息基础设施供应链安全,维护国家安全。依据(  )2020 年4月27日,国家互联网信息办公室等12个部门联合发布了《网络产品和服务安全审查办法》,该办法自2020年6月1日实施。将重点评估采购网络产品和服务可能带来的国家安全风险。

A.《中华人民共和国国家安全法》 和《中华人民共和国网络安全法》

B.《中华人民共和国国家保密法》 和《中华人民共和国网络安全法》

C.《中华人民共和国国家安全法》 和《网络安全等级保护条例)

D.《中华人民共和国国家安全法》 和《中华人民共和国国家保密法》

6.密码学根据研究内容可以分为密码编制学和密码分析学。研究密码编制的科学称为密码编制学。研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四类,其中适于攻击计算机文件系统和数据库系统的是(  )。

A.仅知密文攻击   B.己知明文攻击   C.选择明文攻击   D.选择密文攻击

7.以下关于认证和加密的表述中。错误的是(  )。

A.加密用以确保数据的保密性

B.认证用以确保报文发送者和接收者的真实性

C.认证和加密都可以阻止对手进行被动攻击

D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统。

8.为了保

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

任铄

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值