年下六个月信息安全工程师真题及答案解析(上午)1、如下有关信息安全管理员职责的论述,不对的的是()A、信息安全管理员应当对网络的总体安全布局进行规划B、信息安全管理员应当对信息系统安全事件进行处理C、信息安全管理员应当负责为顾客编写安全应用程序D、信息安全管理员应当对安全设备进行优化配置解析:信息安全管理员的职责包括对网络的总体安全布局进行规划,对信息系统安全事件进行处理,对安全设备进行优化配置等职责
为顾客编写安全应用程序不属于信息安全管理员的职责范围
参照答案:C2、国家密码管理局于年公布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是()A、DHB、ECDSAC、ECDHD、CPK解析:国家密码管理局公告(年第7号):一、无线局域网产品须采用下列经同意的密码算法:1、对称密码算法:SMS4;2、签名算法:ECDSA;3、密钥协商算法:ECDH;4、杂凑算法:SHA-256;5、随机数生成算法:自行选择
其中,ECDSA和ECDH密码算法须采用本局指定的椭圆曲线和参数
二、无线局域网产品使用的SMS4密码算法编制文本以及ECDSA、ECDH密码算法的椭圆曲线和参数,授权由国家商用密码管理办公室网站(
三、无线局域网产品的密码检测指定商用密码检测中心承担
参照答案:C3、如下网络袭击中,()属于被动袭击A、拒绝服务袭击B、重放C、假冒D、流量分析解析:积极袭击被动袭击的区别:干扰还是不干扰
被动一般都是窃听信息安全袭击类型:积极袭击和被动袭击:参照答案:D4、()不属于对称加密算法A、IDEAB、DESC、RCSD、RSA解析:idea、des、rc5都属于对称加密算法,rsa属于非对称加密算法
参照答案:D5、面向身份信息的认证应用中,最常用的认证措施是()A、基于数据库的认证B、基于摘要算法认证C、基于PKI认证D、基于账户