专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 综合知识 >> 文章内容
2021年信息安全工程师综合知识真题考点分值分布
2020年信息安全工程师综合知识真题刷题地址:https://www.cnitpm.com/exam/6_1.html
所考知识点 页码 分值
第1章 网络信息安全概述 1.3.3 可用性 1. 可用性定义:授权主体及时可靠访问信息或服务 6 1
第1章 网络信息安全概述 1.4.2 网络信息安全基本功能 3. 网络安全基本功能:防御、监测、应急、恢复 8 1
第1章 网络信息安全概述 1.7.3 国家密码管理制度 7. 《密码法》密码分类:核心密码、普通密码、商用密码 16 1
第1章 网络信息安全概述 1.7.4 网络产品和服务审查 4. 《网络安全审查办法》依据《网络安全法》《国家安全法》 16 1
第2章 网络攻击原理与常用方法 2.1.1 网络攻击概念 10. 被动攻击——窃听 22 1
第2章 网络攻击原理与常用方法 2.3.1 端口扫描 11. SYN 半开扫描:端口开放返回 SYN/ACK
59. 需第三方主机配合的端口扫描:ID 空闲扫描
30 2
第2章 网络攻击原理与常用方法 2.3.5 拒绝服务 12. SQL 注入不属于 DoS 拒绝服务攻击
55. 邮件炸弹属于拒绝服务攻击
34 2
第2章 网络攻击原理与常用方法 2.4.4 网络嗅探器 13. 网络抓包工具 Wireshark 39 1
第3章 密码学基本理论 3.2.2 公钥密码体制 15. 非对称密码:加解密密钥不同且不可互推 46 1
第3章 密码学基本理论 3.3.1 DES 16. DES S 盒输入 010001 的输出计算 47 1
第3章 密码学基本理论 3.3.5 国产密码算法 17. 国产分组密码算法 SM4 49 1
第3章 密码学基本理论 3.4.2 Hash 算法 18. MD5 杂凑值长度 128 bit 51 1
第3章 密码学基本理论 3.4.3 数字签名 19. 数字签名基于公钥密码 + 单向哈希函数 52 1
第3章 密码学基本理论 3.6.1 Diffie-Hellman密钥交换协议 20. Diffie-Hellman 基于离散对数难题 57 1
第4章 网络安全体系与网络安全模型 4.2.1 BLP机密性模型 22. BLP 模型下读规则:用户安全级需支配文件安全级 64 1
第4章 网络安全体系与网络安全模型 4.2.2 BiBa完整性模型 23. BiBa 模型“主体不能向上写”属于 *(星)特性 65 1
第4章 网络安全体系与网络安全模型 4.2.4 信息保障模型 24. PDRR 模型中数据备份对应恢复(Restore) 66 1
第4章 网络安全体系与网络安全模型 4.2.5 能力成熟度模型 25. 漏洞评估属 CMMI 第 3 级“充分定义” 66 1
第4章 网络安全体系与网络安全模型 4.2.8 等级保护模型 26. 等保第四级要求对程序全流程动态可信验证 70 1
第5章 物理与环境安全技术 5.3.1 机房功能区域组成 27. 机房第一类辅助房间——监控室 102 1
第6章 认证技术原理与应用 6.1.1 认证概念 71. 英文完形:人与机器认证方法差异(authenticating)
72. 英文完形:计算机擅长 large calculations
115 2
第6章 认证技术原理与应用 6.1.2 认证依据 28. 不适合作为实体唯一标识——用户名+口令
74. 英文完形:Something you have(智能卡)
115 2
第6章 认证技术原理与应用 6.3 认证技术方法 73. 英文完形:cryptographic protocols 不适于认证人 120 1
第6章 认证技术原理与应用 6.3.3 基于生物特征认证技术 75. 英文完形:Something you are 基于intrinsic特征 122 1
第6章 认证技术原理与应用 6.3.4 Kerberos认证技术 29. Kerberos 中为用户提供业务的应用服务器 125 1
第6章 认证技术原理与应用 6.3.5 公钥基础设施(PKI)技术 30. PKI 中负责证书签发与撤销的是 CA 129 1
第7章 访问控制技术原理与应用 7.3.1 自主访问控制 32. 基于列的自主访问控制——保护位(ACL) 143 1
第7章 访问控制技术原理与应用 7.3.3 基于角色的访问控制 33. 按任务/角色分配权限属于 RBAC 144 1
第7章 访问控制技术原理与应用 7.7.2 UNIX/Linux系统访问控制应用参考 31. 文件读写属于操作系统访问控制 151 1
第8章 防火墙技术原理与应用 8.1.3 防火墙安全风险 35. 防火墙不能实现物理隔离 161 1
第8章 防火墙技术原理与应用 8.2.1 包过滤 36. ACL 规则中 deny 表示拒绝数据包 162 1
第8章 防火墙技术原理与应用 8.2.5 Web防火墙技术 37. WAF 不只针对 80/443 端口 168 1
第9章 VPN技术原理与应用 9.1.2 VPN安全功能 38. VPN 无法提供物理网络隔离 183 1
第9章 VPN技术原理与应用 9.2.5 IPSec 39. 网络层 VPN 技术——IPSec 隧道
40. IPSec 中提供数据源认证的协议是 AH
185 2
第10章 入侵检测技术原理与应用 10.1.2 入侵检测模型 41. CIDF 模型中产生事件的组件是事件产生器 193 1
第10章 入侵检测技术原理与应用 10.3.3 基于网络的入侵检测系统 43. NIDS 不适合检测本地注册表修改(属主机行为) 202 1
第11章 网络物理隔离技术原理与应用 11.1.1 网络物理隔离概念 44. 完全物理断开不存在任何间接连通 216 1
第12章 网络安全审计技术原理与应用 12.2.2 网络安全审计系统类型 47. 文件传输审计针对 FTP 协议 229 1
第13章 网络安全漏洞防护技术原理与应用 13.2.2 网络安全漏洞分类 48. 权限管控制度不完善属于非技术性漏洞 246 1
第13章 网络安全漏洞防护技术原理与应用 13.4.3 网络安全漏洞利用防范技术 8. 金丝雀 Canary 属于堆栈保护技术 258 1
第14章 恶意代码防范技术原理 14.2.3 计算机病毒常见类型与技术 50. 磁盘杀手病毒属于引导型病毒(感染 MBR) 272 1
第14章 恶意代码防范技术原理 14.4.2 网络蠕虫组成与运行机制 51. 网络蠕虫四大模块:扫描、感染、破坏、负载 284 1
第15章 网络安全主动防御技术与应用 15.1.1 入侵阻断技术原理 52. IPS 不具备网络物理隔离能力 296 1
第15章 网络安全主动防御技术与应用 15.6.1 网络攻击陷阱技术原理 42. 蜜罐绑定多个 IP 使用 ARP 协议 310 1
第15章 网络安全主动防御技术与应用 15.8.1 隐私保护类型及技术原理 53. 添加噪声数据的隐私保护技术是扰动 315 1
第16章 网络安全风险评估技术原理与应用 16.2.7 网络安全风险处置与管理 63. 系统打补丁属于风险减少(缓解) 334 1
第16章 网络安全风险评估技术原理与应用 16.3.5 网络安全渗透测试 60. 提供部分系统信息的渗透测试是灰盒测试 337 1
第17章 网络安全应急响应技术原理与应用 17.3.1 网络安全事件类型与分级 56. 传播违法敏感信息属信息内容安全事件 356 1
第17章 网络安全应急响应技术原理与应用 17.5.6 入侵取证 58. 计算机取证流程:保护→识别→保存→传输→分析→提交 369 1
第18章 网络安全测评技术与标准 18.5.2 网络安全测评标准 61. 具备系统恢复机制的安全等级:访问验证保护级 388 1
第19章 操作系统安全保护 19.1.3 操作系统安全机制 46. 三权分立:操作员不能修改自身操作记录 396 1
第19章 操作系统安全保护 19.2.3 Windows系统安全分析 64. Windows 安全日志文件名 SecEvent.evt 402 1
第19章 操作系统安全保护 19.3.3 UNIX/Linux系统安全分析 45. Linux lastlog 记录所有用户最近登录信息 412 1
第19章 操作系统安全保护 19.3.6 Linux安全增强配置参考 65. Linux 服务最小化:services 文件权限 600 419 1
第19章 操作系统安全保护 19.3.8 UNIX/Linux系统典型安全工具与参考规范 49. Linux 查看进程与端口占用:lsof
57. Linux 二进制文件比对命令 cmp
424 2
第20章 数据库系统安全 20.2.4 数据库脱敏 66. 访问控制不属于数据脱敏技术 434 1
第20章 数据库系统安全 20.3.2 Oracle数据库安全分析 67. Oracle 支持第三方证书认证 435 1
第21章 网络设备安全 21.1.1 交换机安全威胁 68. 二层以太网交换机工作在数据链路层 447 1
第21章 网络设备安全 21.3.2 路由器安全增强技术方法 70. 路由器密文保存口令:enable secret 465 1
第22章 网站安全需求分析与安全保护工程 22.2.3 Apache Web安全机制 69. Apache 访问控制配置文件 access.conf 477 1
第22章 网站安全需求分析与安全保护工程 22.3.3 IIS安全机制 34. IIS NTFS 文件夹权限属于文件授权 485 1
第23章 云计算安全需求分析与安全保护工程 23.3.1 云计算安全等级保护框架 6. 等保2.0云安全“一个中心、三重防护”——安全管理中心组成 511 1
第24章 工控安全需求分析与安全保护工程 24.1.2 工业控制系统安全威胁分析 2. 震网 Stuxnet 攻击西门子工控系统 SIMATIC WinCC 529 1
第25章 移动应用安全需求分析与安全保护工程 25.2.1 Android系统组成概要 62. Android 显示驱动位于 Linux 内核层 544 1
第25章 移动应用安全需求分析与安全保护工程 25.4.1 移动应用App安全风险 54. 餐饮外卖/运动健身类 App 需要位置权限 551 1
第25章 移动应用安全需求分析与安全保护工程 25.4.2 移动应用App安全加固 14. App 插入无关代码属于防反编译 551 1
课外题 课外题 5. 《数据安全法》施行日期(2021-09-01)
9. 《关键信息基础设施安全保护条例》受治安处罚人员从业限制年限
21. DHCP/DNS/ARP 地址转换功能辨析
3
合计 67 组 / 75 题 75
分值
第1章 网络信息安全概述 4
第2章 网络攻击原理与常用方法 6
第3章 密码学基本理论 6
第4章 网络安全体系与网络安全模型 5
第5章 物理与环境安全技术 1
第6章 认证技术原理与应用 8
第7章 访问控制技术原理与应用 3
第8章 防火墙技术原理与应用 3
第9章 VPN技术原理与应用 3
第10章 入侵检测技术原理与应用 2
第11章 网络物理隔离技术原理与应用 1
第12章 网络安全审计技术原理与应用 1
第13章 网络安全漏洞防护技术原理与应用 2
第14章 恶意代码防范技术原理 2
第15章 网络安全主动防御技术与应用 3
第16章 网络安全风险评估技术原理与应用 2
第17章 网络安全应急响应技术原理与应用 2
第18章 网络安全测评技术与标准 1
第19章 操作系统安全保护 6
第20章 数据库系统安全 2
第21章 网络设备安全 2
第22章 网站安全需求分析与安全保护工程 2
第23章 云计算安全需求分析与安全保护工程 1
第24章 工控安全需求分析与安全保护工程 1
第25章 移动应用安全需求分析与安全保护工程 3
课外题 3
合计 75

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏