2026-08-27 23:03

  2026年下半年软考中级信息安全工程师考试将于10月下旬开启。为帮助广大考生高效备战软考、夯实专业基础,精准补齐知识短板,特此整理编撰本次全科知识点默写题库。本资料严格对照官方最新考试大纲,100%全覆盖信息安全工程师全部必考章节,深度贴合历年真题出题规律,整体采用高频填空题型,知识点精炼聚焦核心考点,排版清晰规整、简洁易懂,适配日常默写练习、阶段性查漏补缺、考前冲刺复盘等全场景备考需求,支持直接打印使用。

      本资料全覆盖官方完整必考章节:网络信息安全概述、网络攻击原理与专项攻击技术、密码学基础与PKI体系、网络协议安全与防护设备、身份认证与访问控制、计算机系统安全、应用安全、云端与工控安全、移动与物联网安全、数据安全与数据合规、安全运维与风险管控、应急容灾与威胁情报、信息安全法律法规与等保标准,真正实现考点全覆盖、备考无死角,全方位适配考生全程刷题、日常默写、考前冲刺的备考节奏。

  第1章 网络信息安全概述

  1 考点精讲

  1.3 网络信息安全管理要素

  1、网络信息安全的核心管理体系包含五大基础要素,分别是网络管理对象、网络安全威胁、网络系统脆弱性、网络安全风险、安全防护措施。

  2、安全管理对象分类

  网络信息安全管理对象,特指企事业单位具备实际业务价值、需要重点防护的各类信息资产,核心分类明细如下:

  (____)计算机终端、网络设备、传输介质与转换设备、输入输出终端、监控设备等硬件设施

  答案:硬件资产

  (____)网络操作系统、网络通信程序、网络运维管理软件等软件类资产

  答案:软件资产

  (____)光盘、机械硬盘、软盘、磁带、移动闪存盘等各类数据存储介质

  答案:存储介质

  (____)网络IP地址、物理MAC地址、系统账号密码、网络拓扑图纸等网络资源信息

  答案:网络信息资源

  (____)消防安防设备、供电动力系统、恒温空调设备、通信配套设施、厂商运维服务体系

  答案:配套基础设施与服务

  第2章 网络攻击原理与常用方法

  1 考点精讲

  1.2 网络攻击一般过程

  完整的网络入侵攻击具备标准化执行流程,各环节的核心操作与目的如下:

  1、(____)。隐匿攻击设备的真实身份与网络位置,规避管理人员的溯源与追踪。

  答案:隐藏攻击源

  2、(____)。锁定待攻击目标,全面采集目标系统的软硬件配置、网络架构等关键基础信息。

  答案:信息收集

  3、(____)。整理分析采集到的目标数据,筛选可被利用的系统漏洞与安全缺陷。

  答案:漏洞探测与挖掘

  4、(____)。通过破解、盗用等方式获取目标系统普通操作权限或最高管理特权。

  答案:权限提升

  5、(____)。伪装系统操作行为、隐藏入侵痕迹,防止攻击行为被安全设备或运维人员察觉。

  答案:痕迹隐藏

  6、(____)。对目标系统的数据、业务进行篡改破坏,或将当前主机作为跳板,对其他网络设备发起链式攻击。

  答案:实施攻击

  7、(____)。在目标系统植入后门程序,搭建持久化入侵通道,便于后续反复渗透控制设备。

  答案:种植后门

  8、(____)。清理系统运行日志、消除所有攻击痕迹,规避安全审计、人工溯源与司法取证。

  答案:清除攻击痕迹

  第3章 密码学基本理论与PKI认证体系

  1 考点精讲

  1.1 密码体制分类

  1、密码系统也可称作密码体制,是密码学的基础核心模型,一套完整的密码体制由五大模块组成:(____)、(____)、(____)、(____)、(____)。

  答案:明文空间、密文空间、密钥空间、加密算法、解密算法

  2、公钥密码体制核心加密逻辑:数据加密时使用接收方的(____)作为加密密钥,数据解密时使用接收方专属的(____)完成解密操作,保证仅接收方可读取明文数据,保障传输安全。

  答案:公钥、私钥

  1.2 常见密码算法

  1、DES是经典的对称加密算法,该算法有效密钥实际长度为(____),单次运算子密钥长度为(____),明文与密文的固定分组长度均为(____)。

  答案:56位、48位、64位

  2、DES算法存在特殊的弱密钥与半弱密钥,其中标准弱密钥共计(____)个,半弱密钥数量至少为(____)个。

  答案:4、12

  3、IDEA即国际数据加密算法,属于分组对称加密算法,其明文与密文分组统一为(____),算法原生密钥固定长度为(____)。

  答案:64位、128位

  4、RSA非对称加密算法中,公钥参数e需要同时满足(____)且(____);私钥参数d需要满足(____)。算法参数中(____)对外公开、全网可查,(____)严格保密、不可外泄。

  答案:1<e<Φ(n)、e与Φ(n)互质、ed≡1(mod p="" φ(n))、公钥(e、n)、私钥(d、n)<="">

  5、RSA算法的核心运算方式为(____),算法的安全可靠性完全依托于(____)的数学难题。在实际工程应用中,需配置足够长度的整数n保障安全,依据TCG可信计算相关标准,常规加密、认证密钥推荐长度为(____)位,平台根密钥、存储根密钥等高安全等级密钥推荐长度为(____)位。

  答案:模幂运算、大整数因式分解、2048、3072

  1.3 PKI与CA认证体系(高频必考)

  1、PKI是(____)的英文缩写,是一套基于公钥密码技术构建的网络安全基础设施,为全网数据传输、身份认证提供安全支撑。

  答案:公钥基础设施

  2、PKI体系的核心组成部分包含CA、RA、(____)、证书存储、密钥备份与恢复系统。

  答案:CRL证书吊销列表

  3、CA是(____)的核心机构,主要负责数字证书的签发、审核、更新与吊销管理。

  答案:数字证书认证中心

  4、RA即注册审核机构,核心职责是用户身份审核、证书申请受理,不具备(____)权限。

  答案:证书签发

  5、数字证书的核心作用是绑定用户身份与(____),实现通信双方身份可信认证。

  答案:公钥信息

  6、证书吊销的两种常见方式为(____)实时查询和CRL列表批量吊销。

  答案:OCSP在线证书状态查询

  第4章 网络协议安全与防护设备技术

  1 考点精讲

  1.1 防火墙技术

  1、防火墙是部署在网络边界的核心安全防护设备,主要用于实现网络(____)与精细化访问控制,隔离可信内网与不可信外网环境。

  答案:边界隔离

  2、依据核心技术原理划分,防火墙主要分为包过滤防火墙、(____)、状态检测防火墙、下一代防火墙四大类型。

  答案:应用代理防火墙

  3、包过滤防火墙工作在TCP/IP模型的(____),依托IP地址、端口号、通信协议等规则完成数据包过滤。

  答案:网络层

  4、应用代理防火墙工作在TCP/IP模型的(____),可对应用层传输数据进行深度检测,安全防护等级更高。

  答案:应用层

  1.2 入侵检测与入侵防御技术

  1、IDS是(____)的英文简称,核心功能为实时监测网络异常行为、识别入侵攻击并触发告警,无法主动阻断攻击行为。

  答案:入侵检测系统

  2、IPS是(____)的英文简称,可实时监测网络攻击并主动拦截阻断,实现攻击检测与安全防御一体化。

  答案:入侵防御系统

  3、按照设备部署位置分类,IDS可分为基于(____)的网络型IDS和基于主机的终端型IDS。

  答案:网络

  4、入侵检测技术的两大核心检测模式为特征匹配检测和(____)。

  答案:异常检测

  1.3 VPN安全技术

  1、VPN全称虚拟专用网络,核心作用是在公共网络环境中搭建(____)的私有数据传输通道,保障跨网数据传输的安全性。

  答案:加密隔离

  2、目前企业主流应用的VPN技术主要分为IPSec VPN和(____)VPN两类。

  答案:SSL

  3、IPSec VPN运行于网络层,主要用于实现(____)的安全防护;SSL VPN运行于应用层,更适配移动端远程办公接入场景。

  答案:站点间专线

  1.4 常见网络协议安全防护

  1、DNS协议主要面临域名劫持、(____)、缓存污染三大核心安全风险。

  答案:DNS放大攻击

  2、HTTP协议属于明文传输协议,无加密、无校验,安全替代方案为(____)协议。

  答案:HTTPS

  3、HTTPS是HTTP与(____)协议的结合,可实现传输加密、身份认证、数据完整性校验。

  答案:TLS/SSL

  4、FTP协议明文传输账号密码,安全替代方案为(____)协议,实现文件加密传输。

  答案:SFTP

  5、TCP协议三次握手过程中,易被利用发起(____)攻击,导致服务器资源耗尽。

  答案:SYN洪水

  第5章 身份认证与访问控制体系

  1 考点精讲

  1.1 操作系统安全机制

  1、操作系统的核心安全防护机制包含身份核验鉴别、(____)、访问权限控制、安全审计、数据完整性防护。

  答案:权限管控

  2、系统访问控制体系的三大核心要素为访问主体、(____)和操作访问权限。

  答案:客体

  3、行业主流的访问控制模型包含自主访问控制、强制访问控制、(____)。

  答案:基于角色的访问控制

  4、安全审计的核心作用是全程记录系统操作日志,实现操作行为溯源、(____)与安全事故取证追溯。

  答案:风险排查

  1.2 身份认证核心技术

  1、网络身份认证三大核心要素为:所知、(____)、所有。

  答案:所为

  2、常见单因子认证包含密码认证、(____)、口令认证等单一验证方式。

  答案:验证码认证

  3、多因子认证(MFA)指结合两种及以上认证方式,最常用组合为密码+(____)。

  答案:手机动态验证码

  4、生物特征认证依托人体固有特征,常见类型有人脸识别、指纹识别、(____)。

  答案:虹膜识别

  5、单点登录(SSO)的核心作用是实现多系统(____),一次认证、全域通行。

  答案:统一身份登录

  1.2 系统漏洞与病毒防护

  1、计算机病毒具备五大典型特征,分别是传染性、隐蔽性、(____)、破坏性、可触发性。

  答案:潜伏性

  2、木马病毒具备极强的伪装性,核心特点是(____),主要用于窃取用户数据、远程操控终端主机。

  答案:无自我复制能力

  3、蠕虫病毒主要依托网络渠道传播,拥有极强的(____),可自主扫描全网设备并发起攻击扩散。

  答案:自我复制能力

  第6章 高级网络攻击技术与威胁情报

  1 考点精讲

  1.1 主流专项攻击技术

  1、DDoS全称为(____),核心目的是耗尽目标服务器带宽与资源,导致业务瘫痪。

  答案:分布式拒绝服务攻击

  2、CC攻击主要针对(____)层业务发起请求伪造攻击,消耗服务器应用资源。

  答案:应用

  3、APT即(____),具备长期潜伏、定向渗透、精准窃取数据的高级持续性攻击特征。

  答案:高级持续性威胁

  4、僵尸网络是被恶意控制的主机集群,可批量发起DDoS、(____)、数据窃取等恶意行为。

  答案:垃圾邮件推送

  5、蜜罐技术属于(____)防护手段,通过伪装漏洞主机诱捕攻击行为,溯源攻击特征。

  答案:主动式

  1.2 威胁情报与攻击溯源

  1、网络威胁情报核心分类包含战术情报、技术情报、(____)、战略情报。

  答案:操作情报

  2、攻击溯源的核心目标是定位攻击源、(____)、固定攻击证据、规避同类风险。

  答案:梳理攻击链路

  1 考点精讲

  1.1 Web应用安全

  1、Web应用中最频发的注入类攻击为(____)注入攻击,主要利用网站数据库交互漏洞发起入侵。

  答案:SQL

  2、XSS是(____)的简称,属于客户端脚本注入攻击,可非法窃取用户Cookie、伪造用户页面操作。

  答案:跨站脚本攻击

  3、CSRF是(____)的简称,可利用用户已登录的合法状态,伪造跨站非法请求。

  答案:跨站请求伪造

  4、Web应用安全的核心防护手段包含输入内容过滤、(____)、权限校验、验证码防护、HTTPS加密传输。

  答案:漏洞修复

  1.2 邮件与终端安全

  1、邮件安全防护主要针对三类核心风险:垃圾邮件、钓鱼诈骗邮件、(____)。

  答案:邮件病毒

  2、终端安全防护体系涵盖终端准入管控、病毒查杀、(____)、数据防泄漏、终端操作审计多个模块。

  答案:补丁更新

  第7章 云端、工控与新兴技术安全

  1 考点精讲

  1.1 移动终端安全

  1、智能移动设备的主要安全风险包含恶意应用、权限滥用、(____)、数据泄露、设备丢失被盗风险。

  答案:系统漏洞

  2、移动应用安全防护的核心手段包含代码加固、权限精细化管控、(____)、接口数据加密。

  答案:数据加密

  1.2 物联网安全

  1、物联网整体架构分为三层,对应安全体系包含感知层安全、(____)、应用层安全。

  答案:网络层安全

  2、物联网感知层的主要安全风险包含设备漏洞、节点伪造、(____)、传输数据窃听。

  答案:节点攻击

  1.3 云计算安全

  1、云计算主流服务模式包含IaaS、(____)、SaaS三类。

  答案:PaaS

  2、云计算安全责任划分遵循(____)原则,不同服务模式权责归属不同。

  答案:责任共担

  3、云安全核心防护手段包含云防火墙、(____)、云日志审计、数据脱敏。

  答案:云WAF

  1.4 工业控制系统安全

  1、工控系统核心架构包含现场设备层、(____)、监控层、企业管理层。

  答案:控制层

  2、工控安全主要风险为协议漏洞、设备弱口令、(____)、外网非法接入。

  答案:工控固件漏洞

  1.5 新兴技术安全

  1、大数据安全核心风险包含数据汇聚泄露、(____)、数据滥用、隐私泄露。

  答案:批量数据脱库

  2、区块链安全风险主要涵盖智能合约漏洞、(____)、节点攻击、私钥泄露。

  答案:共识机制漏洞

  3、人工智能安全风险包含模型投毒、对抗样本攻击、(____)、数据偏见。

  答案:模型泄露

  第8章 数据安全与数据合规管理

  1 考点精讲

  1.1 数据安全基础

  1、数据安全的三大核心防护目标为保密性、(____)、可用性。

  答案:完整性

  2、完整的数据生命周期包含数据采集、传输、存储、(____)、销毁五大环节。

  答案:使用与共享

  3、数据防泄漏的核心技术手段包含数据加密、(____)、数据脱敏处理、权限分级管控。

  答案:数据水印

  4、行业通用的数据备份策略主要分为完全备份、增量备份、(____)三种。

  答案:差异备份

  1.2 数据分级分类与脱敏

  1、数据安全分级依据重要程度与泄露危害,分为公开数据、内部数据、(____)、绝密数据四级。

  答案:机密数据

  2、数据脱敏两大主流方式为静态脱敏和(____),适配不同业务场景。

  答案:动态脱敏

  3、个人敏感信息包含身份证号、手机号、(____)、生物特征信息等核心隐私数据。

  答案:银行卡号

  1.3 数据库安全

  1、数据库安全防护核心包含账号权限管控、(____)、SQL注入防护、数据库审计。

  答案:漏洞补丁修复

  2、数据库事务四大特性简称ACID,分别是原子性、一致性、(____)、持久性。

  答案:隔离性

  第9章 安全运维、容灾备份与高可用

  1 考点精讲

  1.1 安全风险评估

  1、网络安全风险评估的四大核心要素为资产、(____)、系统脆弱性、安全风险。

  答案:威胁

  2、网络安全风险的四种处置方式分别为风险规避、风险降低、(____)、风险接受。

  答案:风险转移

  1.2 应急响应与灾难恢复

  1、网络安全应急响应的标准化流程为准备、检测、遏制、(____)、恢复、总结复盘。

  答案:根除

  2、灾难恢复两大核心指标中,RTO代表(____),RPO代表数据恢复点目标。

  答案:恢复时间目标

  1.3 容灾备份与高可用技术

  1、系统高可用核心技术包含双机热备、(____)、负载均衡、集群部署。

  答案:故障转移

  2、容灾等级分为本地容灾、同城容灾、(____),防护等级逐级提升。

  答案:异地容灾

  3、双机热备的核心作用是实现主备设备(____),故障自动切换,保障业务不中断。

  答案:实时同步

  第10章 安全管理制度、法规与等保2.0细则

  1 考点精讲

  1.1 核心法律法规

  1、我国网络安全领域的基础性、纲领性法律是《(____)》。

  答案:中华人民共和国网络安全法

  2、专门规范个人信息收集、使用、保护的专项法律为《(____)》。

  答案:中华人民共和国个人信息保护法

  3、关键信息基础设施的安全防护工作,遵循(____)、重点防护、综合防控的核心原则。

  答案:依法合规

  1.2 安全等级保护制度

  1、我国网络安全核心合规体系,网络安全等级保护制度简称为(____)。

  答案:等保

  2、等级保护体系将信息系统划分为(____)个安全防护等级,等级数值越高,安全防护要求越严苛。

  答案:

  3、等保测评的完整流程为定级、备案、整改建设、(____)、常态化监督检查。

  答案:等级测评

  1.3 等保2.0核心测评要求

  1、等保2.0测评五大维度为安全物理环境、安全通信网络、(____)、安全应用、安全数据。

  答案:安全区域边界

  2、等保2.0新增(____)、云计算、物联网、工控系统、大数据安全测评要求。

  答案:移动互联

  1.4 安全管理制度体系

  1、完整的安全管理体系包含安全策略、管理制度、(____)、操作记录四层架构。

  答案:操作规程

  2、安全人员管理核心包含岗位权限划分、(____)、离岗注销、定期安全培训。

  答案:上岗审核

软考信息安全工程师课程套餐(精讲班+真题班)

https://www.kokojia.com/package-215.html


评论