2026年09月02日来源:信管网 作者:cnitpm
2020年信息安全工程师综合知识真题刷题地址:https://www.cnitpm.com/exam/6_5_1.html
| 章 | 节 | 所考知识点 | 页码 | 分值 |
| 第1章 网络信息安全概述 | 1.3.1 机密性 | 66. 保密性(机密性) | 5 | 1 |
| 第1章 网络信息安全概述 | 1.3.2 完整性 | 14. 信息未经授权不能改变——完整性 | 6 | 1 |
| 第1章 网络信息安全概述 | 1.3.3 可用性 | 52. 信息及时可靠访问——可用性 | 6 | 1 |
| 第1章 网络信息安全概述 | 1.7.2 网络安全等级保护 |
43. 等保 2.0 个人信息保护要求 46. 等保第四级定义 48. 等保访问监控器(安全标记保护级) 67. 等保 2.0 外部人员离场管理 |
15 | 4 |
| 第1章 网络信息安全概述 | 1.7.3 国家密码管理制度 |
1. 《密码法》施行日期 56. 商用密码产品强制性检测认证制度 58. 密码分类(核心/普通/商用,不含国产密码) |
16 | 3 |
| 第1章 网络信息安全概述 | 1.7.4 网络产品和服务审查 | 5. 《网络安全审查办法》法律依据 | 16 | 1 |
| 第1章 网络信息安全概述 | 1.7.6 互联网域名安全管理 | 27. 顶级域名 .org(非营利组织) | 17 | 1 |
| 第1章 网络信息安全概述 | 1.7.8 个人信息与重要数据保护制度 | 8. 个人隐私信息分类(敏感属性) | 18 | 1 |
| 第2章 网络攻击原理与常用方法 | 2.1.1 网络攻击概念 | 57. 被动攻击——流量分析 | 22 | 1 |
| 第2章 网络攻击原理与常用方法 | 2.3.7 网络窃听 | 10. 网卡 promiscuous(混杂)模式 | 36 | 1 |
| 第2章 网络攻击原理与常用方法 | 2.4.4 网络嗅探器 | 13. Sniffer 硬件(协议分析仪) | 39 | 1 |
| 第3章 密码学基本理论 | 3.1.1 密码学发展简况 | 69. 古典密码——移位(凯撒)密码 | 44 | 1 |
| 第3章 密码学基本理论 | 3.1.2 密码学基本概念 | 65. 密码系统安全性由密钥决定 | 45 | 1 |
| 第3章 密码学基本理论 | 3.1.3 密码安全性分析 |
6. 密码分析攻击类型(适于攻击文件系统/数据库) 18. 雪崩效应(RSA 不具备对称分组密码那样的雪崩效应) |
45 | 2 |
| 第3章 密码学基本理论 | 3.2.1 私钥密码体制 | 71. 对称密码体制使用 same key | 45 | 1 |
| 第3章 密码学基本理论 | 3.2.2 公钥密码体制 |
73. 公钥密码中由公钥推私钥 computationally infeasible 74. 公钥密码中 public key 可自由分发 |
46 | 2 |
| 第3章 密码学基本理论 | 3.3.1 DES | 26. DES S 盒输出计算 | 47 | 1 |
| 第3章 密码学基本理论 | 3.3.2 IDEA | 68. 对称加密算法 IDEA | 48 | 1 |
| 第3章 密码学基本理论 | 3.3.3 AES | 35. AES 密钥长度(不含 64 位) | 48 | 1 |
| 第3章 密码学基本理论 | 3.3.4 RSA | 75. 1978 年 Rivest/Shamir/Adleman 发明 RSA | 49 | 1 |
| 第3章 密码学基本理论 | 3.3.5 国产密码算法 |
11. SM2 数字签名算法数学基础(椭圆曲线离散对数) 32. SM4 分组/密钥长度(128/128 位) |
49 | 2 |
| 第3章 密码学基本理论 | 3.4.2 Hash 算法 | 2. 国密杂凑算法 SM3 | 51 | 1 |
| 第3章 密码学基本理论 | 3.4.3 数字签名 | 34. 数字签名特性 | 52 | 1 |
| 第3章 密码学基本理论 | 3.5.1 密钥管理 | 72. 对称密码体系中安全建立 secret key 的难题 | 53 | 1 |
| 第3章 密码学基本理论 | 3.5.2 数字证书 | 31. X.509 数字证书内容 | 55 | 1 |
| 第3章 密码学基本理论 | 3.6.1 Diffie-Hellman 密钥交换协议 | 70. 无线局域网产品密钥协商算法 ECDH | 57 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.1 BLP 机密性模型 | 36. BLP 模型特性 | 64 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.6 纵深防御模型 | 4. 纵深防御原则 | 69 | 1 |
| 第6章 认证技术与原理 | 6.1.3 认证原理 |
7. 认证与加密的区别 16. 报文内容认证码方式(不含数字水印) 50. 抵御重放攻击(明文填充不能抵御) |
116 | 3 |
| 第6章 认证技术与原理 | 6.3 认证技术方法 | 61. 身份认证协议(IPSec 不属于) | 120 | 1 |
| 第6章 认证技术与原理 | 6.3.2 智能卡技术 | 30. 智能卡 COS 应用管理模块 | 121 | 1 |
| 第6章 认证技术与原理 | 6.3.3 基于生物特征认证技术 | 45. 生物特征认证(击键特征不属于生物特征) | 122 | 1 |
| 第6章 认证技术与原理 | 6.3.5 PKI 技术 | 33. RA 注册机构功能(不签发证书) | 129 | 1 |
| 第7章 访问控制技术原理与应用 | 7.5 访问控制过程与安全管理 | 9. 访问控制任务 | 148 | 1 |
| 第8章 防火墙技术原理与应用 | 8.4.3 基于屏蔽子网的防火墙结构 | 42. 屏蔽子网体系结构第一道屏障——外部路由器 | 174 | 1 |
| 第9章 VPN 技术原理与应用 | 9.2.6 SSL | 54. HTTPS 协议——SSL 加密处理 | 186 | 1 |
| 第9章 VPN 技术原理与应用 | 9.2.7 PPTP | 17. VPN 协议描述错误(PPTP 不含 RAP/CHAP/MPPE) | 188 | 1 |
| 第10章 入侵检测技术原理与应用 | 10.5.7 开源网络入侵检测系统 | 44. Snort 主要配置模式(嗅探/包记录/网络入侵检测) | 211 | 1 |
| 第14章 恶意代码防范技术原理 | 14.1.1 恶意代码定义与分类 | 24. 脚本病毒前缀 Script | 261 | 1 |
| 第14章 恶意代码防范技术原理 | 14.2.3 计算机病毒常见类型与攻击 | 62. 宏病毒——Macro.Melissa | 272 | 1 |
| 第14章 恶意代码防范技术原理 | 14.3.2 特洛伊木马分类 | 38. 特洛伊木马分类(Trojan-Ransom 不属于远程控制型) | 278 | 1 |
| 第14章 恶意代码防范技术原理 | 14.4.1 网络蠕虫概念与特性 | 41. 网络蠕虫分类(IRC-worm 不属于漏洞利用类) | 283 | 1 |
| 第14章 恶意代码防范技术原理 | 14.5.1 僵尸网络概念与特性 | 21. 僵尸网络传播方式(字典攻击不属于) | 289 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.5.1 数字水印技术原理 | 20. 数字水印解释攻击及对策 | 308 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.5.2 数字水印技术应用 | 53. 数字水印不能实现的功能(图像识别) | 309 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.6.1 网络攻击陷阱技术原理 | 25. 蜜罐部署方式——诱骗服务系统 | 310 | 1 |
| 第16章 网络安全风险评估技术原理与应用 | 16.2.2 资产识别 |
49. 信息资产中最重要的——数据 60. 资产清单识别 |
324 | 2 |
| 第16章 网络安全风险评估技术原理与应用 | 16.3.5 网络安全渗透测试 | 64. 渗透测试模拟黑客入侵 | 337 | 1 |
| 第17章 网络安全应急响应技术原理与应用 | 17.5.6 入侵取证 | 22. Webshell 取证首选——Web 服务日志 | 369 | 1 |
| 第18章 网络安全测评技术与标准 | 18.5.2 网络安全测评标准 | 3. ISO/IEC 15408(GB/T 18336)CC 标准第 2 部分内容 | 390 | 1 |
| 第19章 操作系统安全保护 | 19.1.3 操作系统安全机制 | 23. 操作系统安全机制(不含密钥管理) | 396 | 1 |
| 第19章 操作系统安全保护 | 19.2.6 Windows 系统典型安全工具与参考规范 | 15. Windows 查看开放端口对应应用:netstat | 410 | 1 |
| 第20章 数据库系统安全 | 20.2.1 数据库安全机制 | 39. 数据库恢复策略(基于数据转储) | 431 | 1 |
| 第21章 网络设备安全 | 21.1.2 路由器安全威胁 | 12. 外部网关协议 BGP(含前缀劫持、AS 路径欺骗) | 448 | 1 |
| 第22章 网站安全需求分析与安全保护工程 | 22.1.2 网站安全分析 | 47. Web 服务器 HTTP 协议安全漏洞——设计型漏洞 | 474 | 1 |
| 第24章 工控安全需求分析与安全保护工程 | 24.1.2 工业控制系统安全威胁分析 | 59. 工控安全主要威胁(设备故障不属于) | 529 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 25.2.1 Android 系统组成概要 | 19. Android 支持的数据存储方式 | 544 | 1 |
| 课外题 | 课外题 |
28. SMTP 传送报文文本指令 29. WEP(IEEE 802.11)加密算法 RC4 37. WSN 标准(ISA100.11a/WIA-PA/Zigbee/WirelessHART) 40. FTP 客户/服务器两个 TCP 连接 51. 垃圾邮件过滤机制——内容过滤 55. WPA-PSK/WPA2-PSK 加密(TKIP 与 AES) 63. 网络安全控制技术(容灾与备份不属于) |
— | 7 |
| 合计 | 58 组 / 75 题 | 75 |
| 章 | 题数 | 分值 |
| 第1章 网络信息安全概述 | 13 | 13 |
| 第2章 网络攻击原理与常用方法 | 3 | 3 |
| 第3章 密码学基本理论 | 18 | 18 |
| 第4章 网络安全体系与网络安全模型 | 2 | 2 |
| 第6章 认证技术与原理 | 7 | 7 |
| 第7章 访问控制技术原理与应用 | 1 | 1 |
| 第8章 防火墙技术原理与应用 | 1 | 1 |
| 第9章 VPN 技术原理与应用 | 2 | 2 |
| 第10章 入侵检测技术原理与应用 | 1 | 1 |
| 第14章 恶意代码防范技术原理 | 5 | 5 |
| 第15章 网络安全主动防御技术与应用 | 3 | 3 |
| 第16章 网络安全风险评估技术原理与应用 | 3 | 3 |
| 第17章 网络安全应急响应技术原理与应用 | 1 | 1 |
| 第18章 网络安全测评技术与标准 | 1 | 1 |
| 第19章 操作系统安全保护 | 2 | 2 |
| 第20章 数据库系统安全 | 1 | 1 |
| 第21章 网络设备安全 | 1 | 1 |
| 第22章 网站安全需求分析与安全保护工程 | 1 | 1 |
| 第24章 工控安全需求分析与安全保护工程 | 1 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 1 | 1 |
| 课外题 | 7 | 7 |
| 合计 | 75 | 75 |
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!