信息安全
⚠️ 资料来源于互联网整理,仅作备考参考,正式结论请以官方教程与考纲为准。发现错误欢迎反馈问题。
🔒 本篇为会员内容。开通会员 →(全站会员内容畅读 · 附件下载 · 专享答疑)
学科 安全 | 章节
§3| 考点类型 — | 重要度 — | 知识点ID—学科:安全 | 大纲域:
§3| 考频:每年 4-5 题 题目与解析来自raw/kb26-题库练习/(二级来源);每题已绑定知识点 ID,可在对应知识点页对照复习。
1. 信息安全的CIA 三要素指:
题型:单选 | 难度:易 | 知识点:
SEC-01信息安全体系框架
- A. 机密性 / 完整性 / 可用性 ✅
- B. 认证 / 授权 / 审计
- C. 机密性 / 一致性 / 可用性
- D. 认证 / 完整性 / 不可否认
答案:A
解析(采分点):Confidentiality + Integrity + Availability 是信息安全铁三角,也是等保评估的核心维度。
2. STRIDE 威胁模型中,T 代表:
题型:单选 | 难度:易 | 知识点:
SE-01CMMI能力成熟度模型
- A. Threat
- B. Tampering ✅
- C. Timing
- D. Trust
答案:B
解析(采分点):STRIDE = Spoofing(冒充)/ Tampering(篡改) / Repudiation(抵赖)/ Information disclosure(信息泄露)/ DoS / Elevation of privilege(权限提升)。
3. 下列属于对称加密算法的是:
题型:单选 | 难度:易 | 知识点:
SEC-04对称加密与非对称加密
- A. RSA
- B. ECC
- C. AES ✅
- D. SHA-256
答案:C
解析(采分点):对称加密:AES / DES / 3DES / SM4;非对称:RSA / ECC / SM2;哈希:SHA / MD5 / SM3。
4. 国密 SM 系列算法中,SM2 是:
题型:单选 | 难度:易 | 知识点:
SEC-04对称加密与非对称加密
- A. 对称分组密码
- B. 椭圆曲线公钥密码 ✅
- C. 哈希算法
- D. 序列密码
答案:B
解析(采分点):SM2 椭圆曲线公钥密码(非对称);SM3 哈希;SM4 分组密码(对称);SM9 标识密码。