摘要:2026下半年信息安全工程师考试知识点你掌握了吗?如何知道自己是否掌握知识点了呢?2026下半年信息安全工程师考试知识点自查清单请查收,有需要的同学还可以在本文资料处下载该资料的PDF版本。
想知道自己是否掌握了2026下半年信息安全工程师考试知识点没有吗?希赛网整理的这份2026下半年信息安全工程师考试知识点自查清单资料请查收,考生可对照该资料对自己的知识点掌握程度进行一个摸排,以便及时合理的调整学习计划。本资料的PDF版本可在本文文首本文资料处或文末的资料下载栏目下载。
2026下半年信息安全工程师考试知识点自查清单部分内容如下:
第0章 计算机网络基础

1.计算机网络分类
无线传感器网络(WSN )是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织网络系统。以下WSN标准中,不属于工业标准的是( )。
A:ISA100.11a
B:WIA-PA
C:Zigbee
D:WirelessHART
答案:C
解析:本题考查无线传感器网络方面的基本知识。
工业无线标准ISA100.11a、 面向工业过程自动化的工业无线网络标准技术WIA-PA和WirelessHART无线通信标准均属于工业标准,紫峰协议Zigbee不属于工业标准。
2.开放系统互连参考模型
以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中描述最贴切的是( )。
A:保证数据正确的顺序、无差错和完整
B:控制报文通过网络的路由选择
C:提供用户与网络的接口
D:处理信号通过介质的传输
答案:A
解析:本题考查开放系统互联参考模型的相关知识。
数据链路层最基本的服务是将源自网络层来的数据可靠地传输到相邻节点的目标计算机的网络层。为达到这一目的,数据链路层必须具备一系列相应的功能,主要有:
1、如何将数据组合成数据块(在数据链路层中将这种数据块称为帧,帧是数据链路层的传送单位);
2、如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使之与接收方相匹配;
3、在两个网路实体之间提供数据链路通路的建立、维持和释放管理。
选项A,保证数据正确的顺序、无差错和完整。符合题意,答案选择A选项。
选项B,控制报文通过网络的路由选择。属于网络层的功能。不符合题意,排除。
选项C,提供用户与网络的接口。属于应用层的功能。不符合题意,排除。
选项D,处理信号通过介质的传输。属于物理层的功能。不符合题意,排除。
第1章 网络信息安全概述

1.网络信息安全现状与问题
网络安全应急响应是指为应对网络安全事件,相关人员或组织机构对网络安全事件进行监测、预警、分析、响应和恢复等工作。为保障网络安全运行及信息安全,必须建立相应的应急组织、制定网络安全应急计划和采取网络安全应急保障措施。在我国已经建立的网络安全应急响应组织和平台中,CNCERT是( )。
A:国家计算机网络应急技术处理协调中心
B:中国互联网网络安全威胁治理联盟
C:中国反网络病毒联盟
D:中国互联网络信息中心
答案:A
解析:本题考查我国网络安全应急响应组织的相关知识。
CNCERT的全称是“国家计算机网络应急技术处理协调中心”,是中国负责协调和组织网络安全应急响应的国家级专门机构,其职责包括监测、预警、处置网络安全事件等。
故本题选A。
2.网络信息安全基本属性
常见的信息安全基本属性有:机密性、完整性、可用性、抗抵赖性和可控性等。其中合 法许可的用户能够及时获取网络信息或服务的特性,是指信息安全的( )。
A:机密性
B:完整性
C:可用性
D:可控性
答案:C
解析:本题考查信息安全基本属性的相关知识。
信息安全的基本属性包括:机密性、完整性、可用性、抗抵赖性和可控性。其中,可用性是指合法许可的用户能够及时获取网络信息或服务的特性。
答案选C。
第2章 网络攻击原理与常用方法

1.网络攻击概述
人为的安全威胁包括主动攻击和被动攻击。主动攻击是攻击者主动对信息系统实施攻击,导致信息或系统功能改变。被动攻击不会导致系统信息的篡改,系统操作与状态不会改变。以下属于被动攻击的是 ( )。
A:嗅探
B:越权访问
C:重放攻击
D:伪装
答案:A
解析:本题考查被动攻击。
嗅探:嗅探是监视通过计算机网络链路流动的数据。通过允许捕获并查看网络上的数据包级别数据,嗅探器工具可帮助定位网络问题。
越权访问:这类漏洞是指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账号后,可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能。
重放攻击:也被叫作是重播攻击、回放攻击或者是新鲜性攻击,具体是指攻击者发送一个目的主机已经接收过的包来达到欺骗系统的目的。重放攻击主要是在身份认证的过程时使用,它可以把认证的正确性破坏掉。
伪装:攻击者假冒用户身份获取系统访问权限。
通过嗅探可以窃听网络上流经的数据包,属于被动攻击方式。故本题选A。
希赛点播:网络窃听是指利用网络通信技术缺陷,使得攻击者能够获取到其他人的网络通信信息。常见的网络窃听技术手段主要有网络嗅探、中间人攻击。
2.网络攻击一般过程
以下网络攻击中,( )属于被动攻击。
A:拒绝服务攻击
B:重放
C:假冒
D:流量分析
答案:D
解析:本题考查网络攻击的分类。
网络攻击可以分为主动攻击和被动攻击。
主动攻击涉及修改数据流或创建错误的数据流,它包括假冒、重放、修改信息和拒绝服务等,主要破坏信息的完整性、有效性、可用性。例如:拒绝服务攻击、假冒、重放。
被动攻击是指一切窃密的攻击,通过截取数据包或流量分析,从中窃取重要的敏感信息,主要破坏信息的保密性。例如:网络窃听、流量分析。
流量分析是指通过一定的技术手段,实时监测用户网络七层结构中各层的流量分布,进行协议、流量的综合分析,从而有效的发现、预防网络流量和应用上的瓶颈,为网络性能的优化提供依据,属于被动攻击。答案选择D选项。
软考科目怎么选?
微信扫码下方二维码找答案
▼ ▼ ▼
热门:系统集成项目管理工程师备考 | 网络工程师备考 | 软件设计师备考
推荐:系统规划与管理师网络课堂 | 2026下半年软考报名时间及入口汇总表
活动:资料下载 | 新人礼包 | 软考集成/高项免考增持CSPM![]()
课程:系统规划与管理师备考策略 | PMP课程 | 软考后MBA/MEM备考进阶
软考备考资料免费领取
去领取
专注在线职业教育25年