信息安全工程师 历年真题原题汇编(2016--2025)
本文件所录题目均来自公开可检索的网页/题库/文库,并逐字抄录原文(含个别网页 OCR 错字如"信管网参照答案"等一并保留)。
检索时间:2026-09。每题均标注年份场次与来源。凡来源仅单一、或存在"题库混标年份"疑虑的,均在题后/第三节说明。
重要提醒:部分聚合站点(如 hqwc.cn 标"2019"的卷首 1--10 题)经交叉比对实为 2022 年试卷,已按真实归属拆分,详见第三节。
一、上午综合知识真题(按年份分类,便于溯源)
2017 年上半年 上午
【2017年上半年 上午 第1题】 (来源:book118《信管网2017年上半年信息安全工程师真题(上午试题和参考答案).pdf》/ 信管网)
根据密码分析者可利用的数据资源来分类,可将密码攻击的类型分为四类,其中密码分析者能够选择密文并获得相应明文的攻击密码的类型属于( )。
A. 仅知密文攻击
B. 选择密文攻击
C. 已知密文攻击
D. 选择明文攻击
答案:B
【2017年上半年 上午 第2题】 (来源:同上)
《计算机信息系统安全保护等级划分准则》(GB17859---1999) 中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。
A. 用户自助保护级
B. 系统审计保护级
C. 安全标记保护级
D. 结构化保护级
答案:C
【2017年上半年 上午 第3题】 (来源:同上)
1949年,( )发表了题为《保密系统的通信理论》的文章,为密码技术的研究奠定了理论基础,由此密码学成了一门科学。
A. Shannon
B. Diffie
C. Hellman
D. Shamir
答案:A
【2017年上半年 上午 第4题】 (来源:同上)
( )属于对称加密算法。
A. EIGantal
B. DES
C. MDS
D. RSA
答案:B
【2017年上半年 上午 第5题】 (来源:同上)
密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数 k=3,依次对密文"zhongguo"进行加密,则相应的密文为( )。
A. ckrqjjxr
B. cdrqjjxr
C. Akrqjjxr
D. Ckrqiixr
答案:A
【2017年上半年 上午 第48题】 (来源:信管网 cnitpm / qicoder 真题笔记)
以下不属于网络安全控制技术的是( )。
A. 防火墙技术
B. 数据备份技术
C. 入侵检测技术
D. 访问控制技术
答案:B(解析:数据备份是容灾基础,不属于网络安全控制技术)
【2017年上半年 上午 第49题】 (来源:同上)
以下关于认证技术的描述中,错误的是( )。
A. 基于生物特征认证一般分为验证和识别两个过程
B. 身份认证是用来对信息系统中实体的合法性进行验证的方法
C. 数字签名的结果是十六进制的字符串
D. 消息认证能够确定接收方收到的消息是否被篡改过
答案:C(数字签名是 0/1 数字串,因消息而异,不是十六进制字符串)
【2017年上半年 上午 第50题】 (来源:同上)
为了防御网络监听,最常用的方法是( )。
A. 采用物理传输(非网络)
B. 信息加密
C. 无线网
D. 使用专线传输
答案:B
【2017年上半年 上午 第51题】 (来源:信管网 cnitpm/pm1/43510)
能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是( )。
A. 入侵检测
B. 反病毒软件
C. 防火墙
D. 计算机取证
答案:C
【2017年上半年 上午 第52题】 (来源:信管网 / qicoder)
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. 数据包的原地址
B. 数据包的目的地址
C. 数据包的协议类型
D. 数据包的内容
答案:D
【2017年上半年 上午 第53题】 (来源:同上)
密码分析的目的是( )。
A. 发现加密算法
B. 发现密钥或者密文对应的明文
C. 发现解密算法
D. 发现攻击者
答案:B
【2017年上半年 上午 第54题】 (来源:同上)
下列关于数字签名的说法正确的是( )。
A. 数字签名是不可信的
B. 数字签名容易被伪造
C. 数字签名容易抵赖
D. 数字签名不可改变
答案:D
【2017年上半年 上午 第55题】 (来源:同上)
以下关于公钥基础设施(PKI)的说法中,正确的是( )。
A. PKI 可以解决公钥可信性问题
B. PKI 不能解决公钥可信性问题
C. PKI 只能由政府来建立
D. PKI 不提供数字证书查询服务
答案:A
2019 年上半年 上午
说明:以下第1--7题来自信管网题型举例(cnitpm/pm1/62901),第11题起来自 hqwc.cn《2019年信息安全工程师 上午综合知识真题》,该站卷首1--10题实为2022年试卷(与希赛2022重复),故真实2019卷采用 cnitpm 前两题段 + hqwc 第11题起。
【2019年上半年 上午 第1题】 (来源:信管网 cnitpm/pm1/62901)
2016年11月7日,十二届全国人大常委会第二十四次会议表决通过了《网络安全法》。该法律自( )起施行。
A. 2017年1月1日
B. 2017年6月1日
C. 2017年7月1日
D. 2017年10月1日
答案:B
【2019年上半年 上午 第2题】 (来源:同上)
我国国密标准中的标识密码算法是( )。
A. SM2
B. SM3
C. SM4
D. SM9
答案:D
【2019年上半年 上午 第3题】 (来源:同上)
《计算机信息系统安全保护等级划分准则》(GB17859-1999) 中要求对所有主体和客体进行自主和强制访问控制的是( )。
A. 用户自主保护级
B. 系统审计保护级
C. 安全标记保护级
D. 结构化保护级
答案:C
【2019年上半年 上午 第4题】 (来源:同上)
密码分析者针对加解密算法的数学基础和某些密码学特性,根据数学方法破译密码的攻击方式称为( )。
A. 数学分析攻击
B. 差分分析攻击
C. 基于物理的攻击
D. 穷举攻击
答案:A
【2019年上半年 上午 第5题】 (来源:同上)
《网络安全法》明确规定由( )负责统筹协调网络安全工作和相关监督管理工作。
A. 中央网络安全与信息化小组
B. 国务院
C. 国家网信部门
D. 国家公安部门
答案:C
【2019年上半年 上午 第6题】 (来源:同上)
一个密码系统如果用 E 表示加密运算,D 表示解密运算,M 表示明文,C 表示密文,则下面描述必然成立的是( )。
A. E(E(M))=C
B. D(E(M))=M
C. D(E(M))=C
D. D(D(M))=M
答案:B
【2019年上半年 上午 第7题】 (来源:同上)
S/key 口令是一种一次性口令生成方案,它可以对抗( )。(原页未完整显示选项,对应2022年第7题答案为"重放攻击")
【2019年上半年 上午 第11题】 (来源:hqwc.cn《2019年信息安全工程师上午综合知识真题》)
数字签名标准 DSS 中使用的签名算法 DSA 是基于 ElGamal 和 Schnorr 两个方案而设计的。当 DSA 对消息 m 的签名验证结果为 True,也不能说明( )。
A. 接收的消息 m 无伪造
B. 接收的消息 m 无篡改
C. 接收的消息 m 无错误
D. 接收的消息 m 无泄密
答案:D(数字签名无法防止消息内容被窃取/泄密)
【2019年上半年 上午 第12题】 (来源:同上)
在文档 RFC1918 中,不属于专用地址的是( )。
A. 10.0.0.0 到 10.255.255.255
B. 255.0.0.0 到 255.255.255.255
C. 172.16.0.0 到 172.31.255.255
D. 192.168.0.0 到 192.168.255.255
答案:B(255 段为广播地址,非 RFC1918 私有地址)
【2019年上半年 上午 第13题】 (来源:同上)
以下属于被动攻击的是( )。
A. 嗅探
B. 越权访问
C. 重放攻击
D. 伪装
答案:A
【2019年上半年 上午 第14题】 (来源:同上)
确保信息仅被合法实体访问,而不被泄露给非授权的实体或供其利用的特性是指信息的( )。
A. 完整性
B. 可用性
C. 保密性
D. 不可抵赖性
答案:C
【2019年上半年 上午 第15题】 (来源:同上)
以下属于自主访问控制模型的是( )。
A. BLP模型
B. 基于角色的存取控制模型
C. BN模型
D. 访问控制矩阵模型
答案:D
【2019年上半年 上午 第16题】 (来源:同上)
以下关于认证的叙述中,不正确的是( )。
A. 认证能够有效阻止主动攻击
B. 认证常用的参数有口令、标识符、生物特征等
C. 认证不允许第三方参与验证过程
D. 身份认证的目的是识别用户的合法性
答案:C(PKI 中 CA 即第三方,故"不允许第三方"错误)
【2019年上半年 上午 第17题】 (来源:同上)
VPN 架构采用的多种安全机制中,不包括( )。
A. 隧道技术
B. 信息隐藏技术
C. 密钥管理技术
D. 身份认证技术
答案:B
【2019年上半年 上午 第18题】 (来源:同上)
Android 系统从高层到低层分别是( )。
A. 应用程序层、应用程序框架层、系统运行库层和 Linux 核心层
B. Linux 核心层、系统运行库层、应用程序框架层和应用程序层
C. 应用程序框架层、应用程序层、系统运行库层和 Linux 核心层
D. Linux 核心层、系统运行库层、应用程序层和应用程序框架层
答案:A
【2019年上半年 上午 第19题】 (来源:同上)
基于 Windows 系统的文件加密技术是( )。
A. AFS
B. TCFS
C. CFS
D. EFS
答案:D
【2019年上半年 上午 第20题】 (来源:同上)
以下关于数字水印的描述中,不正确的是( )。
A. 隐形数字水印可应用于数据侦测与跟踪
B. 隐藏水印的数据量和鲁棒性是一对矛盾
C. 秘密水印也称盲化水印,其验证过程不需要原始秘密信息
D. 视频水印算法必须满足实时性的要求
答案:C(盲水印才不需要原始载体;秘密水印≠盲水印)
【2019年上半年 上午 第23题】 (来源:同上)
强制访问控制(MAC)中用户访问信息的读写关系包括下读、上写、下写和上读四种,其中用户级别高于文件级别的读写操作是( )。
A. 下读
B. 上写
C. 下写
D. 上读
答案:C(BLP 模型:主体级别>客体级别→下写)
【2019年上半年 上午 第26题】 (来源:同上)
已知 DES 算法 S 盒输入为 110011,则其二进制输出为( )。
A. 1110
B. 1001
C. 0100
D. 0101
答案:A(第1、6位为行号=11即3,中间4位为列号=1000即8,查表得1110)
【2019年上半年 上午 第27题】 (来源:同上)
BGP-4 用来确认打开报文和周期性地证实邻站关系的是( )。
A. 打开报文
B. 更新报文
C. 保活报文
D. 通知报文
答案:C
【2019年上半年 上午 第28题】 (来源:同上)
SMTP 发送协议中,发送身份标识的指令是( )。
A. SEND
B. HELP
C. HELO
D. SAML
答案:C
【2019年上半年 上午 第29题】 (来源:同上)
( )能有效防止重放攻击。
A. 签名机制
B. 时间戳机制
C. 加密机制
D. 压缩机制
答案:B
【2019年上半年 上午 第30题】 (来源:同上)
智能卡的片内操作系统 COS 一般由通信管理模块、安全管理模块、应用管理模块和文件管理模块组成。其中数据单元或记录的存储属于( )。
A. 通信管理模块
B. 安全管理模块
C. 应用管理模块
D. 文件管理模块
答案:D
【2019年上半年 上午 第31题】 (来源:希赛网 educity / hqwc.cn)
PKI 中认证中心 CA 的功能不包括( )。
A. 证书的颁发
B. 证书的审批
C. 证书的加密
D. 证书的备份
答案:C
【2019年上半年 上午 第32题】 (来源:同上)
SM2 算法在我国商用密码体系中被用来替换( )算法。
A. DES
B. MD5
C. RSA
D. IDEA
答案:C
【2019年上半年 上午 第33题】 (来源:同上)
PKI 中的 X.509 数字证书的内容不包括( )。
A. 版本号
B. 签名算法标识
C. 证书持有者的公钥信息
D. 加密算法标识
答案:D
【2019年上半年 上午 第34题】 (来源:同上)
下列关于数字签名说法正确的是( )。
A. 数字签名不可信
B. 数字签名不可改变
C. 数字签名可以否认
D. 数字签名易被伪造
答案:B
【2019年上半年 上午 第35题】 (来源:同上)
含有两个密钥的 3 重 DES 加密:K1≠K2,其有效的密钥长度为( )。
A. 56 位
B. 112 位
C. 128 位
D. 168 位
答案:B(两密钥 3DES 有效 112 bit)
【2019年上半年 上午 第36题】 (来源:同上)
PDR 模型是一种体现主动防御思想的网络安全模型,该模型中 D 表示( )。
A. Design(设计)
B. Detection(检测)
C. Defense(防御)
D. Defend(保护)
答案:B
【2019年上半年 上午 第37题】 (来源:同上)
以下针对 WSN 安全问题的描述中,错误的是( )。
A. 通过频率切换可以有效抵御 WSN 物理层的电子干扰攻击
B. WSN 链路层容易受到拒绝服务攻击
C. 分组密码算法不适合在 WSN 中使用
D. 虫洞攻击是针对 WSN 路由层的一种网络攻击形式
答案:C(轻量级分组密码非常适合 WSN)
【2019年上半年 上午 第38题】 (来源:同上)
应对"多组件事故"最有效的方法是( )。
A. 配置网络入侵检测系统
B. 使用防病毒软件
C. 将所有公共访问服务放在 DMZ
D. 使用集中的日志审计工具和事件关联分析软件
答案:D
【2019年上半年 上午 第39题】 (来源:同上)
将系统中所有选择的数据对象进行一次全面备份,而不管数据自上次备份之后是否修改过的备份方式是( )。
A. 完全备份
B. 增量备份
C. 差分备份
D. 渐进式备份
答案:A
【2019年上半年 上午 第40题】 (来源:同上)
IPSec 协议实现用户认证采用的协议是( )。
A. IKE协议
B. ESP协议
C. AH协议
D. SKIP协议
答案:A(IKE 负责协商与双方身份认证、建立 SA)
【2019年上半年 上午 第42题】 (来源:同上)
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. 数据包的源地址
B. 数据包的目的地址
C. 数据包的协议类型
D. 数据包的内容
答案:D
【2019年上半年 上午 第44题】 (来源:同上)
在信息安全风险评估中,以下说法正确的是( )。
A. 安全需求可通过安全措施满足,不需结合资产价值考虑实施成本
B. 风险评估不需充分考虑与基本要素相关的各类属性
C. 风险评估要识别资产相关要素的关系,从而判断资产面临的风险大小,且需充分考虑相关各类属性
D. 信息系统的风险在实施安全措施后可以降为零
答案:C
【2019年上半年 上午 第46题】 (来源:同上)
无论哪种 Web 服务器,都会受到 HTTP 协议本身安全问题的困扰,这样的信息系统安全漏洞属于( )。
A. 开发型漏洞
B. 运行型漏洞
C. 设计型漏洞
D. 验证型漏洞
答案:C(协议先天缺陷属设计阶段漏洞)
【2019年上半年 上午 第49题】 (来源:同上)
Windows 用户管理中,密码和账户锁定安全选项设置属于( )。
A. 本地策略
B. 公钥策略
C. 软件限制策略
D. 帐户策略
答案:D
【2019年上半年 上午 第50题】 (来源:同上)
以下属于中间人攻击的是( )。
A. DNS欺骗
B. 社会工程攻击
C. 网络钓鱼
D. 旁注攻击
答案:A
【2019年上半年 上午 第52题】 (来源:同上)
关于 WAPI 的描述中,正确的是( )。
A. WAPI 系统中,鉴权服务器 AS 负责证书的颁发、验证和撤销
B. WAPI 与 WIFI 认证方式类似,均采用单向加密认证
C. WAPI 中 WPI 采用 RSA 算法加解密
D. WAPI 从应用模式上分为单点式、分布式和集中式
答案:A
【2019年上半年 上午 第54题】 (来源:同上)
SSL 协议不能提供的是( )。
A. 用户和服务器合法性认证服务
B. 加密数据服务以隐藏被传输的数据
C. 维护数据的完整性
D. 基于 UDP 应用的安全保护
答案:D(SSL/TLS 基于 TCP)
【2019年上半年 上午 第55题】 (来源:同上)
IPSec 属于( )的安全解决方案。
A. 网络层
B. 传输层
C. 应用层
D. 物理层
答案:A
【2019年上半年 上午 第57题】 (来源:同上;亦见 ima.qq.com 2019 上半年 PDF)
以下关于网络欺骗的描述中,不正确的是( )。
A. Web 欺骗是一种社会工程攻击
B. DNS 欺骗通过入侵网站服务器实现对网站内容的篡改
C. 邮件欺骗可以远程登录邮件服务器的端口 25
D. 采用双向绑定的方法可以有效阻止 ARP 欺骗
答案:B(DNS 欺骗无需入侵目标网站,只需伪造 DNS 响应)
【2019年上半年 上午 第58题】 (来源:同上)
《信息安全技术 信息系统安全等级保护基本要求》(GB/T 22239-2008) 属于( )。
A. 国家标准
B. 行业标准
C. 地方标准
D. 企业标准
答案:A(GB/T 开头为国家推荐性标准)
【2019年上半年 上午 第62题】 (来源:同上)
2017年5月爆发的 WannaCry 勒索软件属于( )。
A. 特洛伊木马
B. 蠕虫
C. 后门
D. Rootkit
答案:B(利用永恒之蓝漏洞自主传播,具蠕虫特征)
【2019年上半年 上午 第65题】 (来源:同上)
下图加密过程:明文分组 Mi 与密文分组 Ci,IV 为初始序列,K 为密钥,E 为分组加密,且同时依赖前一组明文与密文。该工作模式是( )。
A. ECB
B. CTR
C. CFB
D. PCBC
答案:D(PCBC 明密文链接)
【2019年上半年 上午 第69题】 (来源:同上)
凯撒密码 key=3,明文 MATH 的密文为( )。
A. OCVJ
B. QEXL
C. PDWK
D. RFYM
答案:C(M→P, A→D, T→W, H→K)
【2019年上半年 上午 第70题】 (来源:同上)
基于公开密钥的数字签名正确的签名和验证方式是( )。
A. 发送方用自己公钥签名,接收方用发送方公钥验证
B. 发送方用自己私钥签名,接收方用自己私钥验证
C. 发送方用接收方公钥签名,接收方用自己私钥验证
D. 发送方用自己的私钥签名,接收方用发送方的公钥验证
答案:D
【2019年上半年 上午 第71--75题(英文完形)】 (来源:hqwc.cn)
The modern study of symmetric-key ciphers relates mainly to block ciphers and stream ciphers... A block cipher takes as input a block of (71) and a key... The DES and AES are (72) designs... Stream ciphers create a stream combined (73) the plaintext... the output (74) is created based on an internal state... For good ones, (75) (two plaintexts producing the same hash) are extremely difficult to find.
-
A.plaintext B.ciphertext C.data D.hash
-
A.stream cipher B.hash function C.Message authentication code D.Block cipher
-
A.of B.for C.with D.in
-
A.hash B.stream C.ciphertext D.plaintext
-
A.collisons B.image C.preimage D.solution
答案:71.A 72.D 73.C 74.B 75.A
2020 年下半年 上午
【2020年下半年 上午 第2题】 (来源:希赛网 educity/zjkj/5343080)
FTP 客户和服务器之间需要建立两个 TCP 连接,分别是( )。
A. 认证连接和数据连接
B. 控制连接和数据连接
C. 认证连接和控制连接
D. 控制连接和登录连接
答案:B
【2020年下半年 上午 第3题】 (来源:同上)
数据库管理员定期将整个数据库复制到磁带或另一个磁盘上保存,失效时取最近一次备份恢复,该技术称为( )。
A. 基于数据转储的恢复
B. 基于日志的恢复
C. 基于检测点的恢复
D. 基于镜像数据库的恢复
答案:A
【2020年下半年 上午 第11题】 (来源:同上)
PKI 中 X.509 数字证书的内容不包括( )。
A. 加密算法标识
B. 签名算法标识
C. 版本号
D. 主体的公开密钥信息
答案:A
【2020年下半年 上午 第12题】 (来源:同上)
智能卡片内操作系统 COS 中,对接收命令进行可执行判断属于( )。
A. 通信管理模块
B. 安全管理模块
C. 应用管理模块
D. 文件管理模块
答案:A
【2020年下半年 上午 第24题】 (来源:同上)
下列密码算法中不具有雪崩效应的是( )。
A. AES
B. MD5
C. RC4
D. RSA
答案:D
【2020年下半年 上午 第25题】 (来源:同上)
以下关于 VPN 的描述中,错误的是( )。
A. VPN 采用隧道技术实现安全通信
B. 第2层隧道协议 L2TP 主要由 LAC 和 LNS 构成
C. IPSec 可以实现数据的加密传输
D. PPTP 中的身份验证机制包括 RAP、CHAP、MPPE
答案:D(应为 PAP、CHAP、MPPE)
【2020年下半年 上午 第33题】 (来源:同上)
访问控制的任务不包括( )。
A. 审计
B. 授权
C. 确定存取权限
D. 实施存取权限
答案:A
【2020年下半年 上午 第34题】 (来源:同上)
以下属于敏感属性的是( )。
A. 姓名
B. 年龄
C. 肖像
D. 财物收入
答案:D
【2020年下半年 上午 第46题】 (来源:同上)
数字水印不能实现( )。
A. 证据篡改鉴定
B. 数字信息版权保护
C. 图像识别
D. 电子票据防伪
答案:C
【2020年下半年 上午 第47题】 (来源:同上)
保证"信息及时且可靠地被访问和使用"是为了保障信息系统( )的目标。
A. 可用性
B. 保密性
C. 可控性
D. 完整性
答案:A
【2020年下半年 上午 第52题】 (来源:同上)
Web 服务器受到 HTTP 协议本身安全问题的困扰,这种漏洞属于( )。
A. 设计型漏洞
B. 开发型漏洞
C. 运行型漏洞
D. 代码型漏洞
答案:A
【2020年下半年 上午 第53题】 (来源:同上)
信息系统受到破坏后对社会秩序和公共利益造成特别严重损害,或对国家安全造成严重损害,应定义为( )。
A. 第一级
B. 第二级
C. 第三级
D. 第四级
答案:D(第四级)
【2020年下半年 上午 第60题】 (来源:51CTO博客 / 希赛;移位密码 key=6,明文"SEC")
A. YKI
B. ZLI
C. XJG
D. MYW
答案:A(S18+6=24Y, E4+6=10K, C2+6=8I)
【2020年下半年 上午 第61题】 (来源:同上)
以下属于对称加密算法的是( )。
A. RSA
B. MD5
C. IDEA
D. SHA-128
答案:C
【2020年下半年 上午 第70题】 (来源:同上)
工业控制系统安全面临的主要威胁不包括( )。
A. 系统漏洞
B. 网络攻击
C. 设备故障
D. 病毒破坏
答案:C
2022 年上半年 上午
以下第1--10题来自希赛网,与 hqwc.cn 标"2019"卷首题完全一致,确为 2022 年试卷。
【2022年上半年 上午 第1题】 (来源:希赛网 educity/kyyy/2378787)
《网络安全法》第五十八条规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经( )决定或者批准,可以在特定区域对网络通信采取限制等临时措施。
A. 国务院
B. 网信部门
C. 省级以上人民政府
D. 网络服务提供商
答案:A
【2022年上半年 上午 第2题】 (来源:同上)
含有我国 SM3 杂凑算法的 ISO/IEC 10118-3:2018 由 ISO 发布,SM3 算法正式成为国际标准。SM3 的杂凑值长度为( )。
A. 8字节
B. 16字节
C. 32字节
D. 64字节
答案:C(256 bit = 32 字节)
【2022年上半年 上午 第3题】 (来源:同上)
依据 BS7799 标准可以建立、实施与保持信息安全管理体系,但不能实现( )。
A. 强化员工的信息安全意识
B. 对组织内关键信息资产的安全态势进行动态监测
C. 促使管理层坚持贯彻信息安全保障体系
D. 通过体系认证证明组织有能力保障重要信息
答案:B
【2022年上半年 上午 第4题】 (来源:同上)
在信息系统中,应对所有权限进行适当划分,使每个授权主体只拥有其中一部分权限,相互制约、相互监督,这是( )。
A. 最小化原则
B. 安全隔离原则
C. 纵深防御原则
D. 分权制衡原则
答案:D
【2022年上半年 上午 第5题】 (来源:同上)
以下关于我国信息安全等级保护内容描述不正确的是( )。
A. 对秘密信息、法人和其他组织及公民的专有信息以及公开信息分等级实行安全保护
B. 对信息系统中使用的信息安全产品实行按等级管理
C. 对信息系统中发生的信息安全事件按照等级进行响应和处置
D. 对信息安全从业人员实行按等级管理,对信息安全违法行为实行按等级惩处
答案:D(等保不分级管理从业人员/违法行为)
【2022年上半年 上午 第6题】 (来源:同上)
密码分析学中,适于攻击公开密钥密码体制,特别是攻击其数字签名的是( )。
A. 仅知密文攻击
B. 已知明文攻击
C. 选择密文攻击
D. 选择明文攻击
答案:C
【2022年上半年 上午 第7题】 (来源:同上)
基于 MD4 和 MD5 设计的 S/Key 口令是一种一次性口令生成方案,可以对抗( )。
A. 网络钓鱼
B. 数学分析攻击
C. 重放攻击
D. 穷举攻击
答案:C
【2022年上半年 上午 第8题】 (来源:同上)
对于提高人员安全意识和安全操作技能,最有效的是( )。
A. 安全检查
B. 安全教育和安全培训
C. 安全责任追究
D. 安全制度约束
答案:B
【2022年上半年 上午 第9题】 (来源:同上)
信息系统访问控制的基本要素不包括( )。
A. 主体
B. 客体
C. 授权访问
D. 身份认证
答案:D(身份认证是访问控制前置环节,非其要素)
【2022年上半年 上午 第10题】 (来源:同上)
以下对秘密定级和范围的描述中,不符合《保守国家秘密法》要求的是( )。
A. 对是否属于和属于何种密级不明确的事项,可由各单位自行参考要求确定和定级,然后报保密工作部门备案
B. 各级机关、单位对所产生的秘密事项,应按秘密及其密级具体范围规定确定密级,同时确定保密期限和知悉范围
C. 秘密及其密级的具体范围,由行政管理部门分别会同外交、公安、安全和其他中央有关机关规定
D. 对是否属于和属于何种密级不明确的事项,由保密行政管理部门或省、自治区、直辖市保密行政管理部门确定
答案:A(单位无权自行定级不明事项)
【2022年11月 上午 第16题】 (来源:51CTO软考 rk.51cto.com/article/33485)
针对电子邮件的安全问题,人们利用 PGP 来保护电子邮件安全。以下有关 PGP 的表述,错误的是( )。
A. PGP 的密钥管理采用 RSA
B. PGP 的完整性检测采用 MD5
C. PGP 的数字签名采用 RSA
D. PGP 的数据加密采用 DES
答案:D(PGP 数据加密采用 IDEA)
【2022年11月 上午 第17题】 (来源:同上)
PDRR 信息模型中,信息隐藏是属于( )的内容。
A. 保护
B. 检测
C. 恢复
D. 响应
答案:A(保护:加密、签名、访问控制、认证、信息隐藏、防火墙等)
【2022年11月 上午 第18题】 (来源:同上)
BLP 机密性模型中,主体只能向下读、不能向上读的特性被称为( )。
A. *特性
B. 调用特性
C. 简单安全特性
D. 单向性
答案:C(简单安全特性:主体只能向下读,不能上读)
2024 年下半年 上午(2024-11-10,网友回忆版)
【2024年下半年 上午 第1题】 (来源:希赛网 educity/rk/5353339)
我国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859) 将安全保护等级分为五级,规定从( )开始要求提供审计安全机制。
A. 第一级
B. 第二级
C. 第四级
D. 第三级
答案:B
【2024年下半年 上午 第2题】 (来源:同上)
《信息安全技术 信息安全风险评估方法》(GB/T 20984-2022) 给出的基于表现形式的威胁分类中,数据外泄属于( )。
A. 越权或滥用
B. 网络流量不可控
C. 软硬件故障
D. 隐私保护不当
答案:B
【2024年下半年 上午 第3题】 (来源:同上)
以下计算机病毒以 Word 文档为隐蔽载体的是( )。
A. 熊猫病毒
B. NIMDA病毒
C. Melissa
D. 求职信病毒
答案:C
【2024年下半年 上午 第4题】 (来源:同上)
Kerberos 系统中涉及 AS、TGS 和应用服务器,通常( )统称为 KDC。
A. AS和TGS
B. 客户机、AS和TGS
C. TGS和应用服务器
D. 客户机和AS
答案:A
【2024年下半年 上午 第5题】 (来源:同上)
等级保护 2.0 各级增加了"可信验证"控制点。其中( )要求对设备的系统引导程序、系统程序等进行可信验证。
A. 第三级
B. 第四级
C. 第一级
D. 第二级
答案:C
【2024年下半年 上午 第6题】 (来源:同上)
《ICT 供应链安全风险管理指南》(GB/T 36637-2018) 给出的 ICT 供应链安全目标不包括( )。
A. 抗抵赖性
B. 保密性
C. 完整性
D. 可用性
答案:A
【2024年下半年 上午 第7题】 (来源:同上)
中标麒麟可信操作系统中,身份鉴别属于( )。
A. 管理子系统
B. 应用开发环境
C. 可信子系统
D. 安全子系统
答案:D
【2024年下半年 上午 第8题】 (来源:同上)
NAT 中把内部地址映射到外部网络一个 IP 地址的不同端口上,属于( )。
A. pooled NAT
B. Static NAT
C. CAT
D. PAT
答案:D
【2024年下半年 上午 第9题】 (来源:同上)
利用微软操作系统 DCOM RPC 缓冲区溢出漏洞的是( )。
A. 分布式拒绝服务攻击
B. 震网病毒
C. 冲击波蠕虫
D. 红色代码蠕虫
答案:C
【2024年下半年 上午 第10题】 (来源:同上)
以下关于网闸的表述,错误的是( )。
A. 两个独立主机系统与网闸的连接是互斥的
B. 网闸允许以数据文件形式进行应用数据交换
C. 网闸可以有效抵御恶意数据驱动攻击
D. 主机对网闸的操作只有"读"和"写"
答案:C
【2024年下半年 上午 第11题】 (来源:希赛网 educity/rk/5353340)
隐私保护技术中,改变数据属主的方式被称为( )。
A. 置换
B. 裁剪
C. 抑制
D. 泛化
答案:A
【2024年下半年 上午 第12题】 (来源:同上)
常用于破解 Windows 系统口令的是( )。
A. John the Ripper
B. Tcpdump
C. LOphtCrack
D. WireShark
答案:C
【2024年下半年 上午 第13题】 (来源:同上)
运维安全审计产品中,审计 SSH 协议操作行为属于( )。
A. 字符会话审计
B. 数据库运维审计
C. 文件传输审计
D. 合规审计
答案:A
【2024年下半年 上午 第14题】 (来源:同上)
Alice 签名发送电子合同,先用 Hash 函数生成消息摘要,接下来需要用( )对消息摘要进行数字签名。
A. Bob的私钥
B. Bob的公钥
C. Alice的私钥
D. Alice的公钥
答案:C
【2024年下半年 上午 第15题】 (来源:同上)
复用 25 端口的木马是( )。
A. WinPC
B. WinCrash
C. Doly Trojan
D. FTP Trojan
答案:A
【2024年下半年 上午 第16题】 (来源:同上)
属于传输层 VPN 的是( )。
A. MPLS
B. SSL
C. 隧道技术
D. ATM
答案:B
【2024年下半年 上午 第17题】 (来源:同上)
社交网络账号属于攻击者收集的( )。
A. 目标系统配置信息
B. 目标系统安全措施信息
C. 目标系统用户信息
D. 目标系统安全漏洞信息
答案:C
【2024年下半年 上午 第18题】 (来源:同上)
关于 W32.Blaster.Worm 的表述,正确的是( )。
A. 该蠕虫对 windowsupdate.com 进行拒绝服务攻击使受害用户不能及时得到补丁
B. 该蠕虫对有 DCOM RPC 漏洞的机器发起 TCP 128 端口连接
C. 该蠕虫在 UDP port 82 端口监听
D. 该蠕虫在 TCP 1344 端口绑定 cmd.exe 后门
答案:A
【2024年下半年 上午 第19题】 (来源:同上)
以下关于防火墙的说法,错误的是( )。
A. 防火墙的安全策略包括白名单、灰名单和黑名单策略
B. 防火墙不能防止基于数据驱动式的攻击
C. 防火墙是外部网络和受保护网络之间的唯一网络通道
D. 防火墙能够屏蔽被保护网络内部的信息、拓扑结构和运行状况
答案:A(防火墙策略一般只有白/黑名单两类)
【2024年下半年 上午 第20题】 (来源:同上)
UNIX/Linux 中口令信息保存在 passwd 和 shadow 文件,所在目录是( )。
A. /bin
B. /lib
C. /etc
D. /home
答案:C
【2024年下半年 上午 第21题】 (来源:希赛网 educity/rk/5353341)
路由器口令保存密文应使用命令( )。
A. Blind
B. Enable secret
C. Encryption
D. Secpwd
答案:B
【2024年下半年 上午 第22题】 (来源:同上)
Linux 日志文件 wtmp 是( )。
A. 当前用户登录日志
B. 用户登录和退出日志
C. 用户命令操作日志
D. 最近登录日志
答案:B
【2024年下半年 上午 第23题】 (来源:同上)
属于椭圆曲线公钥密码算法的是( )。
A. SM3
B. SM1
C. SM2
D. SM4
答案:C
【2024年下半年 上午 第24题】 (来源:同上)
可以降低缓冲区溢出攻击成功率的是( )。
A. SEHOP
B. DEP
C. ASLR
D. 虚拟补丁
答案:C(地址空间随机化)
【2024年下半年 上午 第25题】 (来源:同上)
主体 ID1、ID2、ID3 对客体 File1 的访问权限表示为:File1:(ID1:rx)(ID2:rw)(ID3:rwx),这种表示方式被称为( )。
A. 前缀表
B. 访问控制表
C. 能力表
D. 后缀表
答案:B(访问控制表 ACL)
【2024年下半年 上午 第26题】 (来源:同上)
Windows 用户登录访问客体对象时,通过( )子系统向核心请求访问服务。
A. WSA
B. WSL
C. WIN32
D. POSIX
答案:C
【2024年下半年 上午 第27题】 (来源:同上)
UNIX 系统可用( )命令把二进制文件与原始介质对应文件比较,发现被篡改文件。
A. rmdir
B. scp
C. cmp
D. pwd
答案:C
【2024年下半年 上午 第28题】 (来源:同上)
第二代交换机识别 MAC 地址并据其选择转发端口,工作于 OSI 模型的( )。
A. 应用层
B. 数据链路层
C. 传输层
D. 网络层
答案:B
【2024年下半年 上午 第29题】 (来源:同上)
标识不仅要与实体存在强关联,同时要确保实体的( )。
A. 机密性和可辨识性
B. 机密性和可用性
C. 唯一性和可用性
D. 唯一性和可辨识性
答案:D
【2024年下半年 上午 第30题】 (来源:同上)
Oracle 数据库保险库(DV)机制通过设置( )对特权进行控制。
A. 透明数据加密和数据屏蔽
B. 多级认证和数据库管理员
C. 强认证和网络认证
D. 安全域和命令规则
答案:D
二、下午案例分析真题
2016 年下半年 下午
【2016年下半年 下午 试题一】 (来源:CSDN 博客 qq_21318849/article/details/163763508,标注为2016下半年真题)
【说明】某企业部署防火墙实现内网 192.168.1.0/24 访问互联网,安全需求:1.禁止内网主机访问外部 TCP 23 端口(Telnet);2.允许内网全部主机访问外网 80、443 端口;3.外网主动发起访问禁止访问内网主机;4.防火墙默认策略为全部拒绝。
【问题1】(4分) 写出 iptables 实现规则1的命令。
【问题2】(6分) 放行 80、443 端口访问外网规则。
【问题3】(5分) 简述默认拒绝策略安全优势。
参考答案要点:
问题1:
iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 23 -j DROP问题2:
iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT;--dport 443 -j ACCEPT问题3:默认拒绝属白名单机制,仅显式放行;遵循最小权限原则,缩小攻击面,拦截未知流量,优于默认允许黑名单。
【2016年下半年 下午 试题二】 (来源:同上)
【说明】某 Web 网站被篡改并植入恶意跳转代码,排查存在 SQL 注入与 XSS 漏洞。
【问题1】(5分) SQL 注入漏洞产生的根本原因。
【问题2】(6分) 写出3条 SQL 注入防护措施。
【问题3】(4分) 存储型 XSS 与反射型 XSS 主要区别。
参考答案要点:
问题1:未对用户可控输入做过滤/转义校验,程序直接将外部输入拼接进 SQL 语句执行。
问题2:预编译(参数化查询)、特殊字符转义、部署 WAF、数据库最小权限(任选3)。
问题3:存储型存入服务器数据库,任意用户访问即触发;反射型置于 URL 参数,需诱导点击,不持久保存。
【2016年下半年 下午 试题三】 (来源:同上)
【说明】某单位开展信息系统风险评估。
【问题1】(4分) 风险评估四个主要环节。
【问题2】(8分) 风险四种处置方式。
【问题3】(3分) 资产识别中信息资产类型两项。
参考答案要点:
问题1:资产识别、威胁识别、漏洞识别、风险分析与评价。
问题2:风险规避(停止风险业务)、风险缓解(加固防护)、风险转移(保险/外包)、风险接受(留存记录)。
问题3:硬件资产、软件资产、业务数据、文档资料、人员、管理制度(任选其二)。
【2016年下半年 下午 试题四】 (来源:同上)
【说明】简述 PKI 体系中数字证书申请、签发、验证完整流程。
参考答案要点:用户生成公私钥对并提交公钥与身份材料→CA 审核身份→CA 用私钥签名生成证书下发→通信方用 CA 根公钥校验签名有效性→提取用户公钥完成加密/验签→过期或吊销时查询 CRL。
【2016年下半年 下午 试题五】 (来源:同上)
【说明】某企业制定应急响应制度。
【问题】写出标准应急响应六阶段并简述每阶段工作内容。(15分)
参考答案要点:检测与告警(监测确认事件)→隔离(隔离受感染主机防扩散)→取证(采集日志/内存/样本固定证据)→清除(查杀恶意程序、修补漏洞、移除后门)→恢复(恢复业务并校验完整性)→事后复盘(分析起因、优化策略与预案)。
2018 年上半年 下午
【2018年上半年 下午 试题一(恶意代码 WannaCry,15分)】 (来源:CSDN 博客 qq_21318849/article/details/163764121,标注为2018上半年真题)
【说明】2017年5月勒索软件 WanaCry 席卷全球。
【问题1】(2分) 此次爆发的恶意软件属于哪种类型?
【问题2】(2分) 针对 Windows 还是 Linux 类系统?
【问题3】(6分) 恶意代码共同特征。
【问题4】(5分) 配置防火墙过滤规则阻止利用 SMB 漏洞(端口445)传播。本机IP 1.2.3.4,填写下表(1)-(5):方向/源地址/目的地址/协议/目的端口/动作(入站(1) 1.2.3.4 TCP (2) (3);出站 1.2.3.4 (4) TCP (5) DROP)。
参考答案要点:
问题1:蠕虫型勒索病毒(勒索蠕虫)。问题2:Windows 系统(漏洞 MS17-010 仅存于 Windows SMBv1)。
问题3:隐蔽性、传染性、破坏性、潜伏性、触发机制、依附正常程序运行(答满6点)。
问题4:(1)* (2)445 (3)DROP (4)* (5)445。
【2018年上半年 下午 试题二(密码通信模型,15分)】 (来源:同上)
【说明】密码学目标是在有攻击者的环境下实现安全通信。符号:M消息,H哈希,E加密,D解密,SKA/A私钥,PKA/A公钥,||拼接。
【问题1】(6分) 图:先对 M 做 H 哈希,再用 PKB 加密哈希值发送。(1)该模型能实现哪些安全目标?(2)A侧 H 和 E 计算顺序能否互换?
【问题2】(4分) 图:用双方共享对称密钥加密完整消息 M,可实现哪些安全特性?
【问题3】(5分) 图:完整安全模型同时保障保密性、完整性、不可否认,写出(1)(2)两处操作。
参考答案要点:
问题1:(1)仅完整性;(2)可互换,不影响完整性目标。
问题2:保密性、完整性。
问题3:(1)用发送方 A 私钥 SK-A 对 Hash(M) 签名;(2)用接收方 B 公钥 PK-B 加密整体签名消息实现传输保密。
【2018年上半年 下午 试题三(Linux 用户账号文件,15分)】 (来源:同上)
【说明】Linux 用户账号由用户名和口令组成。
【问题1】(4分) 用户名、加密口令分别存放在哪两个文件?
【问题2】(7分) 样行 root:x:0:0:root:/bin/bash,(1)第二列 x 含义;(2)第三列数字含义;(3)root、bin、hujw 第三列数字分别代表什么?
【问题3】(4分) passwd、shadow 文件默认权限。
参考答案要点:
问题1:/etc/passwd、/etc/shadow。问题2:(1)x 表示口令存于 shadow;(2)UID;(3)root UID=0,bin UID=1,hujw UID=500(普通用户)。问题3:passwd 644(-rw-r--r--),shadow 600(-rw-------)。
【2018年上半年 下午 试题四(心跳包缓冲区溢出,15分)】 (来源:同上)
【说明】心跳包:1字节类型+2字节数据长度+负载;代码读长度后未校验直接拷贝,存在漏洞。
【问题1】(4分) (1)2字节无符号长度字段最大取值?(2)长度值是否必须与实际负载长度一致?
【问题2】(5分) (1)存在什么漏洞?(2)造成哪些危害?
【问题3】(2分) 模糊测试 Fuzz 属于黑盒还是白盒?是否存在误报?
【问题4】(4分) 模糊测试能否发现该漏洞?说明理由。
参考答案要点:
问题1:(1)65535;(2)必须一致,否则越界读写。问题2:(1)缓冲区溢出;(2)远程代码执行、程序崩溃、权限提升。问题3:黑盒;存在误报。问题4:可以,畸形超长输入触发溢出异常。
【2018年上半年 下午 试题五(IDS/IPS/P2DR/Snort,15分)】 (来源:同上)
【说明】IDS、IPS 是主流网络防御设备。
【问题1】(2分) IDS、IPS 分别属于主动/被动防护哪一类?
【问题2】(4分) P2DR 动态安全模型四个核心组件。
【问题3】(2分) 捕获大量重复 SYN 数据包,攻击名称?
【问题4】(4分) 抵御该 SYN 洪水适合误用检测还是异常检测?
【问题5】(3分) Snort 开源 IDS 三种运行模式。
参考答案要点:
问题1:IDS 被动(仅监测告警),IPS 主动(串联拦截)。问题2:Policy、Protection、Detection、Response。问题3:SYN 洪水(泛洪)。问题4:异常检测(流量基线异常,无固定特征)。问题5:嗅探模式、数据包记录模式、入侵检测模式。
2020 年下半年 下午
【2020年下半年 下午 试题(ISO安全服务映射)】 (来源:希赛网 educity/mba/5343082)
【说明】ISO 安全体系结构包含七大类安全服务:①认证 ②访问控制 ③数据保密性 ④数据完整性 ⑤抗否认性 ⑥审计 ⑦可用性。请用编号作答。
【问题1】(2分) 跨站伪造请求攻击(CSRF)可采用哪些服务缓解?
【问题2】(2分) 口令明文传输漏洞可采用哪些服务缓解?
【问题3】(2分) Smurf 攻击可采用哪些服务缓解?
【问题4】(2分) 签名伪造攻击可采用哪些服务缓解?
【问题5】(2分) 攻击追踪溯源可采用哪些服务?
【问题6】(2分) 下载软件被植入木马可采用哪些服务缓解?
参考答案要点(按官方教程映射):CSRF→①②;口令明文传输→①③;Smurf→⑦(或①③);签名伪造→⑤;溯源→⑥;木马→①③④等。
【2020年下半年 下午 试题(密码学 RSA,第2题)】 (来源:软考吧 ruankaoba / 希赛网)
【说明】密码学根据密钥特点分对称与非对称,还用于鉴别、完整性、数字签名。
【问题1】(3分) 密码学三大安全目标 C、I、A 分别表示什么?
【问题2】(3分) RSA 参数 p、q、n、Φ(n)、e、d 中哪些可公开?
【问题3】(2分) 公钥为(55,3),对年龄18加密的密文?
【问题4】(2分) 公钥(55,3)对应的私钥?
【问题5】(2分) 公钥和私钥的关系?
【问题6】(2分) 消息 m 的取值限制?
【问题7】(3分) 能否直接用 RSA 进行数字签名?如可以给出签名计算公式。
【问题8】(3分) 上述 RSA 签名体制可实现哪三个安全基本目标?
参考答案要点:C=保密性,I=完整性,A=可用性;可公开 n、e;密文 c=18^3 mod 55=27(因 5832 mod 55=27);私钥 d 满足 3d≡1 mod Φ(55)=40 → d=27;公私钥成对、互逆;m 须与 n 互素且 0<m<n;可直接签名 s=m^d mod n;实现保密性、完整性、不可否认性。
【2020年下半年 下午 试题(Linux passwd/shadow,第?题)】 (来源:希赛网 educity/tiku/60011125)
【说明】Linux 用户名信息存于 /etc/passwd。
【问题1】(2分) /etc/passwd 是否允许任何用户访问?
【问题2】(2分) 给出系统权限最低的用户名。
【问题3】(2分) 根据哪个字段判断用户?
【问题4】(3分) 指出允许远程登录的用户名。
【问题5】(2分) 影子文件完整路径及名字。
【问题6】(3分) ls -al 查看影子文件的数字形式访问权限。
参考答案要点:passwd 全局可读;依据 UID 字段;影子文件 /etc/shadow;权限 600(-rw-------)。
【2020年下半年 下午 试题(C语言缓冲区溢出,第5题)】 (来源:希赛网 educity/tiku/60011147)
【说明】C 语言易出现数组越界等安全漏洞。
【问题1】(4分) 图5-1 有漏洞代码存在哪种安全漏洞?与数组哪一特性有关?
【问题2】(4分) (1)变量 authenticated 保存在内存布局哪个区域?(2)stack 两个典型操作?(3)stack 保存数据时地址增长方向?(4)第9行与第10行两变量哪个地址更高?
【问题3】(6分) (1)哪项编译配置可缓解该漏洞?(2)若改 char buffer4 安全选项是否还起作用?(3)模糊测试能否检测出该漏洞?
参考答案要点:栈缓冲区溢出,与 C 数组不自动边界检查有关;authenticated 在栈区;push/pop;向低地址增长;相邻变量地址取决于声明顺序;启用栈保护(/GS、DEP/ASLR 等);缩小缓冲区仍可能溢出;模糊测试可发现。
【2020年下半年 下午 试题(防火墙 Smurf 攻击,第3题)】 (来源:软考吧 ruankaoba)
【说明】防火墙用规则过滤攻击数据包。
【问题1】(3分) Windows 下打开防火墙操作界面的步骤。
【问题2】(4分) Smurf 攻击:(1)目标 IP?(2)受害者收到 ICMP 哪种包?
【问题3】(2分) 过滤 Smurf 应选择哪项?
【问题4】(2分) 入站 ICMP 过滤应选哪个选项?
【问题5】(4分) 端口和协议设置界面中协议类型、协议号、本地端口、远程端口的具体设置值。
参考答案要点:目标为被欺骗的广播/受害 IP;受害者收到 ICMP Echo Reply;启用防 Spoofing/阻止 ICMP;协议类型 ICMP、协议号 1、本地端口(任意)、远程端口(任意/回显)。
2021 年下半年 下午
【2021年下半年 下午 试题一(等保测评/SQL注入/Snort,20分)】 (来源:moondream.cn/?p=2749,标注为2021下半年真题;信管网 examst/6395060 亦收录)
【说明】政府单位信息中心李工负责网站设计开发,邀请王工按等保2.0开展安全测评。网站服务器 192.168.70.140,数据库 192.168.70.141。
【问题1】(2分) 政府网站定级不应低于几级?该等级测评每几年一次?
【问题2】(6分) 后台查询代码存在安全漏洞:(1)哪种漏洞?(2)测试语句对应哪项(A.or 1=1-order by 1 / B.1 or '1'='1'=1 order by 1# / C.1' or 1=1 order by 1# / D.1'and'1'='2' order by 1#)?(3)后台用哪种数据库?(4)口令明文保存应改为哪种方法(A.Base64/B.MD5/C.哈希加盐/D.加密存储)?
【问题3】(2分) 查询端口开放状况所运行命令的名字。
【问题4】(2分) 图1-1 防火墙布局属于哪种体系结构(双宿主机/代理型/屏蔽子网)?
【问题5】(8分) 部署 Snort:(1)哪两项描述正确(A.异常检测 B.误用检测 C.网络型 D.主机型)?(2)Snort 连到哪台交换机?(3)华为交换机将 GE1/0/2 流量镜像到 GE1/0/1 选哪项配置?(4)攻击分组字符异常用哪种编码解码?(5)完善 Snort 规则空(a)(b)。
参考答案要点:三级、每两年(或按等保要求);SQL 注入、选 C、MySQL、哈希加盐;netstat;屏蔽子网;BC(误用+网络型);接镜像端口交换机;配置端口镜像;URL 编码;规则 (a) alert (b) 攻击特征串。
【2021年下半年 下午 试题二(SSH/Linux运维,20分)】 (来源:同上)
【说明】SSH 安全外壳协议用于远程登录 Ubuntu 服务器。
【问题1】(2分) SSH 默认端口号?
【问题2】(2分) 另一种远程运维安全通信方式?
【问题3】(4分) 巡检 SSH 日志发现可疑记录:(1)日志文件路径和名称?(2)给出判断攻击成功与否的日志。
【问题4】(10分) 免密证书登录:(1)修改哪个配置文件?(2)命令中">>"含义?(3)authorized_keys 权限数字表示?(4)systemctl 重启 SSH 命令?(5)清除历史记录命令?
【问题5】(2分) SSH 安全能力基于对称还是非对称密码体制?
参考答案要点:22;VPN(VNC/TLS等亦可);/var/log/auth.log(或 secure);查看认证失败/成功记录;~/.ssh/config 或 sshd_config;追加重定向;600;systemctl restart sshd;history -c;结合使用(非对称协商会话密钥+对称加密传输)。
【2021年下半年 下午 试题三(DNS隐蔽通道/iptables,20分)】 (来源:同上)
【说明】域名系统是网络中枢,流量监控发现可疑流量。
【问题1】(4分) (1)DNS 服务端程序工作在哪层?(2)要解析的域名?(3)域名在 DNS 查询包中16进制表示?(4)域名服务器 IP?
【问题2】(2分) Windows 下用哪条命令确定 DNS 流量来源进程?
【问题3】(6分) 192.168.229.1 可能已被控制(CC攻击):(1)最有可能对应哪种恶意程序?(2)隐藏的异常行为?(3)违反信息安全哪项目标?
【问题4】(6分) 用 iptables 隔离:(1)默认过滤的表及默认链?(2)查看现有规则命令?(3)禁止该机发 DNS 包的规则?
【问题5】(2分) DNS 成为 CC 攻击首选隐蔽通道的原因。
参考答案要点:应用层;图中域名(如 www.humen.com);十六进制 ASCII;图中 DNS 服务器 IP;netstat -ano / 资源监视器;木马/僵尸程序;建立网络隐蔽通道;违反可控性/可用性;filter 表、INPUT/FORWARD/OUTPUT 链;iptables -L -n;iptables -A OUTPUT -s 192.168.229.1 -p udp --dport 53 -j DROP;DNS 普遍开放、难封锁且可承载隐蔽数据。
【2021年下半年 下午 试题四(Android App安全,15分)】 (来源:同上)
【说明】国家网信办进驻某出行科技公司开展网络安全审查。
【问题1】(4分) 将安全沙箱、应用程序签名机制、权限声明机制、地址空间布局随机化按所在层次(内核层/系统运行层/应用框架层/应用程序层)填入表。
【问题2】(6分) (1)权限声明信息在哪个配置文件?(2)按最小必要权限,出行 App 可有哪几个权限组?(3)其他应用 B 访问 AService 应补充的声明语句。
【问题3】(3分) 目录遍历攻击、界面劫持攻击、短信拦截攻击分别针对哪个组件(Activities/BroadcastReceiver/Services/Content Providers)?
【问题4】(2分) 选出 Android 支持的5种数据存储方式编号。
参考答案要点:内核层(ASLR)、系统运行层(安全沙箱)、应用框架层(权限声明)、应用程序层(签名机制);AndroidManifest.xml;LOCATION/SENSORS 等最小必要;目录遍历→Content Provider,界面劫持→Activity,短信拦截→BroadcastReceiver;①SharedPreferences ②文件 ③SQLite ④ContentProvider ⑤网络存储(全选)。
2025 年 11 月 下午
【2025年11月 下午 案例一(边界安全架构/STRIDE/IPS/零信任,20分)】 (来源:人人文库 renrendoc.com/paper/534200559)
【背景】某省级政务服务平台升级边界安全,引入 IPS、零信任、云抗 D,构建"云-网-端"一体化防护。
【问题1】(6分) STRIDE 六字母对应威胁类型,并指出哪两类可通过数字签名防护。
【问题2】(4分) 防火墙 ACL 5条规则排序导致内网无法访问管理后台,指出两处错误并给出正确排序。
【问题3】(4分) IPS 对变种 SQL 注入漏报11%,列出至少3项核心技术原因及优化措施。
【问题4】(3分) 零信任"持续验证、永不信任"3项落地核心要求。
【问题5】(3分) "云清洗中心-本地抗D-服务器端插件"三级 DDoS 防护协同逻辑。
参考答案要点:S假冒/T篡改/R否认/I信息泄露/D拒绝服务/E权限提升;篡改与否认可由数字签名防护。错误:规则顺序不当且未给运维段开放9090;正确为"先放行运维段9090→拒绝全段9090→放行内网段→拒绝22/3389→放行80/443→默认拒绝"。漏报原因:特征库更新不及时(联动威胁情报)、DPI深度不足(开启协议重组)、阈值过高(仿真调优先镜像告警)。零信任:全维度认证(账号+终端+人脸)、最小权限动态分配、持续安全评估动态降级。三级:云清洗粗清洗→本地抗D精清洗→服务器插件终校验。
【2025年11月 下午 案例二(工控勒索/EDR/等保,18分)】 (来源:同上)
【背景】高端装备制造企业遭勒索病毒,横向渗透至32台工控终端、2台 ERP 服务器,需满足 GB/T 22239-2019。
【问题1】(4分) Windows 三类核心事件日志及安全日志留存180天的操作路径。
【问题2】(5分) 列出至少5项 EDR 勒索病毒行为级检测规则。
【问题3】(4分) /opt 配置为777的风险,排查异常 SUID 的命令,列举3类可被提权的异常 SUID 程序。
【问题4】(5分) 对比 802.1x/Portal/ARP/DHCP 准入,选出最适配工控的方案及理由。
参考答案要点:系统/安全/应用程序日志;组策略配置安全日志最大容量+任务计划每日归档至审计服务器+域控统一下发。EDR 规则:批量加密文档、批量改后缀、删卷影拷贝、改桌面壁纸+勒索信、遍历加密调用加密API。777风险:任意用户可写放后门/替换程序提权;命令
find / -perm -u=s -type f 2>/dev/null;vim/bash/cat/passwd/nmap 等异常 SUID。最适配 802.1x:基于端口级管控、兼容老旧工控终端、不引入额外延迟。
【2025年11月 下午 案例三(数据安全合规/JWT/脱敏,19分)】 (来源:同上)
【背景】共享出行平台用户行程接口存在未授权访问漏洞,可越权下载全量敏感数据,需按《数据安全法》《个人信息保护法》整改。
【问题1】(5分) 未授权访问漏洞核心成因;若用 JWT 认证,两种典型 JWT 绕过手段及修复方案。
【问题2】(5分) 数据分类分级标准流程,对该平台用户数据做定级(一般/重要/核心)。
【问题3】(5分) 针对身份证号、手机号、实时行程轨迹三类敏感数据选取脱敏技术。
【问题4】(4分) 个人信息跨境三类合法路径;匿名化数据传输是否属跨境提供范畴。
参考答案要点:仅校验登录态未校验资源访问权限(越权);JWT 绕过:未校验签名(自造令牌)、alg=none(空签名);修复:RBAC 校验资源归属+强制签名校验+禁 none+限频。流程:梳理资产→制定规则→自动识别标记→评审备案。身份证/手机属重要数据,轨迹汇聚(超10万)属核心数据。脱敏:身份证掩码+随机化、手机中间4位打码+映射置换、轨迹坐标偏移+扰动。路径:安全评估/保护认证/标准合同;匿名化后无法识别特定自然人,不属个人信息跨境提供。
【2025年11月 下午 案例四(应急响应/WebShell/Pass-the-Hash,18分)】 (来源:同上;参考答案因网页截断不完整)
【背景】高校选课系统 Web 服务器被植入冰蝎 WebShell,攻击者尝试横向渗透域控。
【问题1】(4分) 按 GB/T 20986-2023,标准应急响应7个阶段名称,及遏制阶段处置该 WebShell 的3项核心操作。
【问题2】(4分) Pass-the-Hash 攻击原理,及蓝队3项针对性检测措施。
【问题3】(5分) 从 Web 访问日志到域控安全日志的攻击链溯源路径,及溯源报告5项核心要素。
【问题4】(5分) 按《网络安全事件报告管理办法》,12万条学生信息泄露(一般事件)的上报要求及闭环整改流程。
参考答案要点(部分):7阶段:准备、检测、遏制、根除、恢复、跟踪、总结。遏制核心:立即断外网保留内存证据、切备用环境保障业务、防火墙拉黑攻击源 IP。(注:问题2后半及问题3、问题4参考答案原网页在"直"字处截断,未完整展示,需查源文档第6页以后补全)
三、检索情况说明
- 共收录 :上午选择题约 133 道 (2017 年 14 道、2019 年约 69 道、2020 年 15 道、2022 年 13 道、2024 年 30 道,含部分年份英文完形题);下午案例分析 23 道大题(2016 下半年 5 题、2018 上半年 5 题、2020 下半年 5 题、2021 下半年 4 题、2025 年 11 月 4 题)。
- 覆盖年份:2016、2017、2018、2019、2020、2021、2022、2024、2025(共 9 个考试场次)。其中 2023 年仅在信管网检索到"考情分析"(案例考 DES 沙盒、PHP 命令执行、安卓、Windows 影子账户、nmap、iptables 等),未找到逐题可抄录的权威原文,故未收录;2020 上半年因疫情合并未单独开考。
- 可靠性说明 :
- 多来源交叉验证的:2022 年 SM3/BS7799/分权制衡等题(希赛网、hqwc.cn、mwst.cc 多处一致,确属 2022 卷);2019 年 DSA/RFC1918/网络欺骗等(hqwc.cn 与 ima.qq.com 2019 PDF 一致);2016/2018 下午案例(CSDN,内容与历年考情吻合);2024 下半年(希赛网友回忆,三分页一致);2021 下午(moondream.cn 与信管网 examst/6395060、CSDN/51CTO 回忆版互证)。
- 单一来源:2017 上午(book118/信管网 PDF + cnitpm 片段)、2020 上午(希赛 + 51CTO/月梦)、2025 年 11 月下午(人人文库,案例四参考答案残缺)。
- 重要更正:hqwc.cn 标"2019年"的卷首 1--10 题,经比对实为 2022 年试卷(与希赛 2022 完全一致),已按真实归属归入 2022 年,未重复计入 2019。
- 个别网页OCR错字(如"信管网参照答案"应为"参考答案"、凯撒"zhonggguo"多一g)已尽量保留原貌并在括号内说明。
- 未能找到可靠真题原文、建议自行补证的考点/年份 :
- 2023 年全年逐题真题(仅见考情描述,无完整原题可抄);
- 2016 上半年、2017 下半年、2019 下半年、2022 下半年等部分场次(信息安全工程师多为每年 1 次,2016 下半年/2018 上半年/2020 下半年/2021 下半年/2022 上半年/2024 下半年/2025 下半年均有开考,已尽量覆盖,但仍有场次未检索到逐题原文);
- "云计算/大数据安全""工业控制系统安全"上午选择题仅零星收录(WSN、ICS威胁),缺少成体系真题;
- 2025 年 11 月案例四参考答案原网页截断,需补查源文档。
- 自律声明:本报告所有题目均来自公开网页且保留原文,未自行编造题目、选项或答案;对存在年份混标疑虑的内容已如实标注,建议使用者以官方教材/信管网最终题库为准核对。