专注在线职业教育25年
下载APP
小程序
希赛网小程序
导航

2026下半年软考中级信息安全工程师备考经典100题

责编:陈湘君 2026-07-30

2026下半年软考中级信息安全工程师备考经典100题由希赛网软考频道整理,因篇幅有限,本文只展示了部分内容,完整内容请考生在本文文首本文资料处或文末的资料下载栏目下载

2026下半年软考中级信息安全工程师备考经典100题部分如下:

1、安全套接字层超文本传输协议HTTPS在HTTP的基础上加入了SSL协议,网站的安全协议是HTTPS时,该网站浏览时会进行( )处理。

A.增加访问标记

B.身份隐藏

C.口令验证

D.加密

试题答案:D

试题解析:

本题考查HTTPS安全协议的基础知识。

HTTPS在HTTP的基础上加入了SSL协议,SSL 依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信数据提供加密功能。

答案选D。

2、密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。密码法的通过对全面提升密码工作法治化水平起到了关键性作用。密码法规定国家对密码实行分类管理,密码分类中不包含( )。

A.核心密码

B.普通密码

C.商用密码

D.国产密码

试题答案:D

试题解析:

本题考查密码法方面的基础知识。

根据《中华人民共和国密码法》第六条,密码分为核心密码、普通密码和商用密码,不包含国产密码。

答案选D。

3、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名最常见的实现方式是基于( )。

A.对称密码体制和哈希算法

B.公钥密码体制和单向安全哈希算法

C.序列密码体制和哈希算法

D.公钥密码体制和对称密码体制

试题答案:B

试题解析:

本题考查数字签名的相关知识。

数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。常见的数字签名过程首先采用单向安全哈希算法对数据进行处理,再对输出的哈希值采用公钥密码体制进行签名。

答案选B。

4、( )不属于对称加密算法。

A.IDEA

B.DES

C.RC5

D.RSA

试题答案:D

试题解析:

本题考查常见密码算法的相关知识。

非对称密码算法指加密和解密使用不同密钥的加密算法,也称为公私钥加密。采用非对称加密算法的有:RSA。

对称加密算法指加密和解密使用相同的密钥。采用对称加密算法的有:IDEA.DES、RC5。

题干要求选择不属于对称加密的算法,选项中,D选项RSA属于非对称加密算法,所以答案选择D。

5、BiBa模型主要用于防止非授权修改系统信息,以保护系统的信息完整性。该模型提出的“主体不能向上写”指的是( )。

A.简单安全特性

B.保密特性

C.调用特性

D.*特性

试题答案:D

试题解析:

本题考查访问控制模型的相关知识。

BiBa模型是一种强制访问控制模型,主要用于防止非授权修改系统信息,以保护系统的信息完整性。BiBa具有三个安全特性:简单安全特性、*特性、调用特性。其中,简单安全特性即主体不能向下读;*特性即主体不能向上写。

答案选D。

6、不属于物理安全威胁的是( )。

A.自然灾害

B.物理攻击

C.硬件故障

D.系统安全管理人员培训不够

试题答案:D

试题解析:

本题考查物理安全的相关内容。

题干要求选择不属于物理安全威胁的选项。

物理安全威胁包括自然安全威胁和人为安全威胁。其中自然安全威胁包括地震、洪水、火灾、鼠害、雷电等;人为安全威胁包括盗窃、爆炸、毁坏、硬件攻击等。系统安全管理人员培训不够不在物理安全威胁之内。答案选D选项。

7、在非安全的通信环境中,为了保证消息来源的可靠性,通常采用的安全防护技术是( )。

A.信息隐蔽技术

B.数据加密技术

C.消息认证技术

D.数字水印技术

试题答案:C

试题解析:

消息认证就是验证消息的完整性,当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的和未被篡改的。它包含两层含义:一是验证信息的发送者是真正的而不是冒充的,即数据起源认证;二是验证信息在传送过程中未被篡改、重放或延迟等。

8、Kerberos是一种常用的身份认证协议,它采用的加密算法是( )。

A.Elgamal

B.DES

C.MD5

D.RSA

试题答案:B

试题解析:

本题考查身份认证协议相关知识。

Kerberos是一种常用的身份认证协议, 其目标是使用密钥加密为客户端/服务端应用程序提供强身份认证。其技术原理是利用对称密码技术,使用可信的第三方来为应用服务器提供认证服务,并在用户和服务器之间建立安全信道。它采用DES加密算法。

Elgamal、RSA都是一种典型的非对称加密算法;MD5是信息摘要算法。

故本题选B。

9、强制访问控制(MAC)是一种不允许主体干涉的访问控制类型。根据MAC的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是( )。

A.上读-下写

B.上读-上写

C.下读-下写

D.下读-上写

试题答案:A

试题解析:

上读下写方式保证了数据的完整性;上写下读方式则保证了信息的秘密性。

10、防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络数据包,从而起到网络安全屏障的作用。防火墙不能实现的功能是( )。

A.限制网络访问

B.网络带宽控制

C.网络访问审计

D.网络物理隔离

试题答案:D

试题解析:

本题考查防火墙的基础知识。

防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络数据包,从而起到网络安全屏障的作用。防火墙可以实现的功能包括限制网络访问、网络带宽控制、网络访问审计等,其不能实现网络物理隔离。

答案选D。

软考科目怎么选?
微信扫码下方二维码找答案
▼ ▼ ▼

kn.png

热门:系统集成项目管理工程师备考 | 网络工程师备考 | 软件设计师备考

推荐:系统规划与管理师网络课堂  | 2026下半年软考报名时间及入口汇总表

活动:资料下载  | 新人礼包  | 软考集成/高项免考增持CSPMhotgif.gif

备考:软考学习资料 | 软考在线题库 | 软考AI大模型

课程:系统规划与管理师备考策略  |  PMP课程  |  软考后MBA/MEM备考进阶

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关阅读
查看更多

加群交流

公众号

客服咨询

考试资料

每日一练

咨询客服