摘要:希赛网软考频道为2026下半年软考中级信息安全工程师考生整理了2026下半年信息安全工程师备考经典100题的内容,希望通过经典习题的练习,能帮助考生快速掌握信息安全工程师的重要知识点。
2026下半年软考中级信息安全工程师备考经典100题由希赛网软考频道整理,因篇幅有限,本文只展示了部分内容,完整内容请考生在本文文首本文资料处或文末的资料下载栏目下载。
2026下半年软考中级信息安全工程师备考经典100题部分如下:
1、安全套接字层超文本传输协议HTTPS在HTTP的基础上加入了SSL协议,网站的安全协议是HTTPS时,该网站浏览时会进行( )处理。
A.增加访问标记
B.身份隐藏
C.口令验证
D.加密
试题答案:D
试题解析:
本题考查HTTPS安全协议的基础知识。
HTTPS在HTTP的基础上加入了SSL协议,SSL 依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信数据提供加密功能。
答案选D。
2、密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。密码法的通过对全面提升密码工作法治化水平起到了关键性作用。密码法规定国家对密码实行分类管理,密码分类中不包含( )。
A.核心密码
B.普通密码
C.商用密码
D.国产密码
试题答案:D
试题解析:
本题考查密码法方面的基础知识。
根据《中华人民共和国密码法》第六条,密码分为核心密码、普通密码和商用密码,不包含国产密码。
答案选D。
3、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名最常见的实现方式是基于( )。
A.对称密码体制和哈希算法
B.公钥密码体制和单向安全哈希算法
C.序列密码体制和哈希算法
D.公钥密码体制和对称密码体制
试题答案:B
试题解析:
本题考查数字签名的相关知识。
数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。常见的数字签名过程首先采用单向安全哈希算法对数据进行处理,再对输出的哈希值采用公钥密码体制进行签名。
答案选B。
4、( )不属于对称加密算法。
A.IDEA
B.DES
C.RC5
D.RSA
试题答案:D
试题解析:
本题考查常见密码算法的相关知识。
非对称密码算法指加密和解密使用不同密钥的加密算法,也称为公私钥加密。采用非对称加密算法的有:RSA。
对称加密算法指加密和解密使用相同的密钥。采用对称加密算法的有:IDEA.DES、RC5。
题干要求选择不属于对称加密的算法,选项中,D选项RSA属于非对称加密算法,所以答案选择D。
5、BiBa模型主要用于防止非授权修改系统信息,以保护系统的信息完整性。该模型提出的“主体不能向上写”指的是( )。
A.简单安全特性
B.保密特性
C.调用特性
D.*特性
试题答案:D
试题解析:
本题考查访问控制模型的相关知识。
BiBa模型是一种强制访问控制模型,主要用于防止非授权修改系统信息,以保护系统的信息完整性。BiBa具有三个安全特性:简单安全特性、*特性、调用特性。其中,简单安全特性即主体不能向下读;*特性即主体不能向上写。
答案选D。
6、不属于物理安全威胁的是( )。
A.自然灾害
B.物理攻击
C.硬件故障
D.系统安全管理人员培训不够
试题答案:D
试题解析:
本题考查物理安全的相关内容。
题干要求选择不属于物理安全威胁的选项。
物理安全威胁包括自然安全威胁和人为安全威胁。其中自然安全威胁包括地震、洪水、火灾、鼠害、雷电等;人为安全威胁包括盗窃、爆炸、毁坏、硬件攻击等。系统安全管理人员培训不够不在物理安全威胁之内。答案选D选项。
7、在非安全的通信环境中,为了保证消息来源的可靠性,通常采用的安全防护技术是( )。
A.信息隐蔽技术
B.数据加密技术
C.消息认证技术
D.数字水印技术
试题答案:C
试题解析:
消息认证就是验证消息的完整性,当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的和未被篡改的。它包含两层含义:一是验证信息的发送者是真正的而不是冒充的,即数据起源认证;二是验证信息在传送过程中未被篡改、重放或延迟等。
8、Kerberos是一种常用的身份认证协议,它采用的加密算法是( )。
A.Elgamal
B.DES
C.MD5
D.RSA
试题答案:B
试题解析:
本题考查身份认证协议相关知识。
Kerberos是一种常用的身份认证协议, 其目标是使用密钥加密为客户端/服务端应用程序提供强身份认证。其技术原理是利用对称密码技术,使用可信的第三方来为应用服务器提供认证服务,并在用户和服务器之间建立安全信道。它采用DES加密算法。
Elgamal、RSA都是一种典型的非对称加密算法;MD5是信息摘要算法。
故本题选B。
9、强制访问控制(MAC)是一种不允许主体干涉的访问控制类型。根据MAC的安全基本,用户与访问的信息的读写关系有四种类型,其中能保证数据完整性的读写组合方式是( )。
A.上读-下写
B.上读-上写
C.下读-下写
D.下读-上写
试题答案:A
试题解析:
上读下写方式保证了数据的完整性;上写下读方式则保证了信息的秘密性。
10、防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络数据包,从而起到网络安全屏障的作用。防火墙不能实现的功能是( )。
A.限制网络访问
B.网络带宽控制
C.网络访问审计
D.网络物理隔离
试题答案:D
试题解析:
本题考查防火墙的基础知识。
防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的网络数据包,从而起到网络安全屏障的作用。防火墙可以实现的功能包括限制网络访问、网络带宽控制、网络访问审计等,其不能实现网络物理隔离。
答案选D。
软考科目怎么选?
微信扫码下方二维码找答案
▼ ▼ ▼
热门:系统集成项目管理工程师备考 | 网络工程师备考 | 软件设计师备考
推荐:系统规划与管理师网络课堂 | 2026下半年软考报名时间及入口汇总表
活动:资料下载 | 新人礼包 | 软考集成/高项免考增持CSPM![]()
课程:系统规划与管理师备考策略 | PMP课程 | 软考后MBA/MEM备考进阶
软考备考资料免费领取
去领取
专注在线职业教育25年