2026年下半年软考中级信息安全工程师考试将于10月下旬开启。为帮助广大考生高效备战软考、夯实专业基础,精准补齐知识短板,特此整理编撰本次全科知识点默写题库。本资料严格对照官方最新考试大纲,100%全覆盖信息安全工程师全部必考章节,深度贴合历年真题出题规律,整体采用高频填空题型,知识点精炼聚焦核心考点,排版清晰规整、简洁易懂,适配日常默写练习、阶段性查漏补缺、考前冲刺复盘等全场景备考需求,支持直接打印使用。
本资料全覆盖官方完整必考章节:网络信息安全概述、网络攻击原理与专项攻击技术、密码学基础与PKI体系、网络协议安全与防护设备、身份认证与访问控制、计算机系统安全、应用安全、云端与工控安全、移动与物联网安全、数据安全与数据合规、安全运维与风险管控、应急容灾与威胁情报、信息安全法律法规与等保标准,真正实现考点全覆盖、备考无死角,全方位适配考生全程刷题、日常默写、考前冲刺的备考节奏。
第1章 网络信息安全概述
1 考点精讲
1.3 网络信息安全管理要素
1、网络信息安全的核心管理体系包含五大基础要素,分别是网络管理对象、网络安全威胁、网络系统脆弱性、网络安全风险、安全防护措施。
2、安全管理对象分类
网络信息安全管理对象,特指企事业单位具备实际业务价值、需要重点防护的各类信息资产,核心分类明细如下:
(____)计算机终端、网络设备、传输介质与转换设备、输入输出终端、监控设备等硬件设施
答案:硬件资产
(____)网络操作系统、网络通信程序、网络运维管理软件等软件类资产
答案:软件资产
(____)光盘、机械硬盘、软盘、磁带、移动闪存盘等各类数据存储介质
答案:存储介质
(____)网络IP地址、物理MAC地址、系统账号密码、网络拓扑图纸等网络资源信息
答案:网络信息资源
(____)消防安防设备、供电动力系统、恒温空调设备、通信配套设施、厂商运维服务体系
答案:配套基础设施与服务
第2章 网络攻击原理与常用方法
1 考点精讲
1.2 网络攻击一般过程
完整的网络入侵攻击具备标准化执行流程,各环节的核心操作与目的如下:
1、(____)。隐匿攻击设备的真实身份与网络位置,规避管理人员的溯源与追踪。
答案:隐藏攻击源
2、(____)。锁定待攻击目标,全面采集目标系统的软硬件配置、网络架构等关键基础信息。
答案:信息收集
3、(____)。整理分析采集到的目标数据,筛选可被利用的系统漏洞与安全缺陷。
答案:漏洞探测与挖掘
4、(____)。通过破解、盗用等方式获取目标系统普通操作权限或最高管理特权。
答案:权限提升
5、(____)。伪装系统操作行为、隐藏入侵痕迹,防止攻击行为被安全设备或运维人员察觉。
答案:痕迹隐藏
6、(____)。对目标系统的数据、业务进行篡改破坏,或将当前主机作为跳板,对其他网络设备发起链式攻击。
答案:实施攻击
7、(____)。在目标系统植入后门程序,搭建持久化入侵通道,便于后续反复渗透控制设备。
答案:种植后门
8、(____)。清理系统运行日志、消除所有攻击痕迹,规避安全审计、人工溯源与司法取证。
答案:清除攻击痕迹
第3章 密码学基本理论与PKI认证体系
1 考点精讲
1.1 密码体制分类
1、密码系统也可称作密码体制,是密码学的基础核心模型,一套完整的密码体制由五大模块组成:(____)、(____)、(____)、(____)、(____)。
答案:明文空间、密文空间、密钥空间、加密算法、解密算法
2、公钥密码体制核心加密逻辑:数据加密时使用接收方的(____)作为加密密钥,数据解密时使用接收方专属的(____)完成解密操作,保证仅接收方可读取明文数据,保障传输安全。
答案:公钥、私钥
1.2 常见密码算法
1、DES是经典的对称加密算法,该算法有效密钥实际长度为(____),单次运算子密钥长度为(____),明文与密文的固定分组长度均为(____)。
答案:56位、48位、64位
2、DES算法存在特殊的弱密钥与半弱密钥,其中标准弱密钥共计(____)个,半弱密钥数量至少为(____)个。
答案:4、12
3、IDEA即国际数据加密算法,属于分组对称加密算法,其明文与密文分组统一为(____),算法原生密钥固定长度为(____)。
答案:64位、128位
4、RSA非对称加密算法中,公钥参数e需要同时满足(____)且(____);私钥参数d需要满足(____)。算法参数中(____)对外公开、全网可查,(____)严格保密、不可外泄。
答案:1<e<Φ(n)、e与Φ(n)互质、ed≡1(mod p="" φ(n))、公钥(e、n)、私钥(d、n)<="">
5、RSA算法的核心运算方式为(____),算法的安全可靠性完全依托于(____)的数学难题。在实际工程应用中,需配置足够长度的整数n保障安全,依据TCG可信计算相关标准,常规加密、认证密钥推荐长度为(____)位,平台根密钥、存储根密钥等高安全等级密钥推荐长度为(____)位。
答案:模幂运算、大整数因式分解、2048、3072
1.3 PKI与CA认证体系(高频必考)
1、PKI是(____)的英文缩写,是一套基于公钥密码技术构建的网络安全基础设施,为全网数据传输、身份认证提供安全支撑。
答案:公钥基础设施
2、PKI体系的核心组成部分包含CA、RA、(____)、证书存储、密钥备份与恢复系统。
答案:CRL证书吊销列表
3、CA是(____)的核心机构,主要负责数字证书的签发、审核、更新与吊销管理。
答案:数字证书认证中心
4、RA即注册审核机构,核心职责是用户身份审核、证书申请受理,不具备(____)权限。
答案:证书签发
5、数字证书的核心作用是绑定用户身份与(____),实现通信双方身份可信认证。
答案:公钥信息
6、证书吊销的两种常见方式为(____)实时查询和CRL列表批量吊销。
答案:OCSP在线证书状态查询
第4章 网络协议安全与防护设备技术
1 考点精讲
1.1 防火墙技术
1、防火墙是部署在网络边界的核心安全防护设备,主要用于实现网络(____)与精细化访问控制,隔离可信内网与不可信外网环境。
答案:边界隔离
2、依据核心技术原理划分,防火墙主要分为包过滤防火墙、(____)、状态检测防火墙、下一代防火墙四大类型。
答案:应用代理防火墙
3、包过滤防火墙工作在TCP/IP模型的(____),依托IP地址、端口号、通信协议等规则完成数据包过滤。
答案:网络层
4、应用代理防火墙工作在TCP/IP模型的(____),可对应用层传输数据进行深度检测,安全防护等级更高。
答案:应用层
1.2 入侵检测与入侵防御技术
1、IDS是(____)的英文简称,核心功能为实时监测网络异常行为、识别入侵攻击并触发告警,无法主动阻断攻击行为。
答案:入侵检测系统
2、IPS是(____)的英文简称,可实时监测网络攻击并主动拦截阻断,实现攻击检测与安全防御一体化。
答案:入侵防御系统
3、按照设备部署位置分类,IDS可分为基于(____)的网络型IDS和基于主机的终端型IDS。
答案:网络
4、入侵检测技术的两大核心检测模式为特征匹配检测和(____)。
答案:异常检测
1.3 VPN安全技术
1、VPN全称虚拟专用网络,核心作用是在公共网络环境中搭建(____)的私有数据传输通道,保障跨网数据传输的安全性。
答案:加密隔离
2、目前企业主流应用的VPN技术主要分为IPSec VPN和(____)VPN两类。
答案:SSL
3、IPSec VPN运行于网络层,主要用于实现(____)的安全防护;SSL VPN运行于应用层,更适配移动端远程办公接入场景。
答案:站点间专线
1.4 常见网络协议安全防护
1、DNS协议主要面临域名劫持、(____)、缓存污染三大核心安全风险。
答案:DNS放大攻击
2、HTTP协议属于明文传输协议,无加密、无校验,安全替代方案为(____)协议。
答案:HTTPS
3、HTTPS是HTTP与(____)协议的结合,可实现传输加密、身份认证、数据完整性校验。
答案:TLS/SSL
4、FTP协议明文传输账号密码,安全替代方案为(____)协议,实现文件加密传输。
答案:SFTP
5、TCP协议三次握手过程中,易被利用发起(____)攻击,导致服务器资源耗尽。
答案:SYN洪水
第5章 身份认证与访问控制体系
1 考点精讲
1.1 操作系统安全机制
1、操作系统的核心安全防护机制包含身份核验鉴别、(____)、访问权限控制、安全审计、数据完整性防护。
答案:权限管控
2、系统访问控制体系的三大核心要素为访问主体、(____)和操作访问权限。
答案:客体
3、行业主流的访问控制模型包含自主访问控制、强制访问控制、(____)。
答案:基于角色的访问控制
4、安全审计的核心作用是全程记录系统操作日志,实现操作行为溯源、(____)与安全事故取证追溯。
答案:风险排查
1.2 身份认证核心技术
1、网络身份认证三大核心要素为:所知、(____)、所有。
答案:所为
2、常见单因子认证包含密码认证、(____)、口令认证等单一验证方式。
答案:验证码认证
3、多因子认证(MFA)指结合两种及以上认证方式,最常用组合为密码+(____)。
答案:手机动态验证码
4、生物特征认证依托人体固有特征,常见类型有人脸识别、指纹识别、(____)。
答案:虹膜识别
5、单点登录(SSO)的核心作用是实现多系统(____),一次认证、全域通行。
答案:统一身份登录
1.2 系统漏洞与病毒防护
1、计算机病毒具备五大典型特征,分别是传染性、隐蔽性、(____)、破坏性、可触发性。
答案:潜伏性
2、木马病毒具备极强的伪装性,核心特点是(____),主要用于窃取用户数据、远程操控终端主机。
答案:无自我复制能力
3、蠕虫病毒主要依托网络渠道传播,拥有极强的(____),可自主扫描全网设备并发起攻击扩散。
答案:自我复制能力
第6章 高级网络攻击技术与威胁情报
1 考点精讲
1.1 主流专项攻击技术
1、DDoS全称为(____),核心目的是耗尽目标服务器带宽与资源,导致业务瘫痪。
答案:分布式拒绝服务攻击
2、CC攻击主要针对(____)层业务发起请求伪造攻击,消耗服务器应用资源。
答案:应用
3、APT即(____),具备长期潜伏、定向渗透、精准窃取数据的高级持续性攻击特征。
答案:高级持续性威胁
4、僵尸网络是被恶意控制的主机集群,可批量发起DDoS、(____)、数据窃取等恶意行为。
答案:垃圾邮件推送
5、蜜罐技术属于(____)防护手段,通过伪装漏洞主机诱捕攻击行为,溯源攻击特征。
答案:主动式
1.2 威胁情报与攻击溯源
1、网络威胁情报核心分类包含战术情报、技术情报、(____)、战略情报。
答案:操作情报
2、攻击溯源的核心目标是定位攻击源、(____)、固定攻击证据、规避同类风险。
答案:梳理攻击链路
1 考点精讲
1.1 Web应用安全
1、Web应用中最频发的注入类攻击为(____)注入攻击,主要利用网站数据库交互漏洞发起入侵。
答案:SQL
2、XSS是(____)的简称,属于客户端脚本注入攻击,可非法窃取用户Cookie、伪造用户页面操作。
答案:跨站脚本攻击
3、CSRF是(____)的简称,可利用用户已登录的合法状态,伪造跨站非法请求。
答案:跨站请求伪造
4、Web应用安全的核心防护手段包含输入内容过滤、(____)、权限校验、验证码防护、HTTPS加密传输。
答案:漏洞修复
1.2 邮件与终端安全
1、邮件安全防护主要针对三类核心风险:垃圾邮件、钓鱼诈骗邮件、(____)。
答案:邮件病毒
2、终端安全防护体系涵盖终端准入管控、病毒查杀、(____)、数据防泄漏、终端操作审计多个模块。
答案:补丁更新
第7章 云端、工控与新兴技术安全
1 考点精讲
1.1 移动终端安全
1、智能移动设备的主要安全风险包含恶意应用、权限滥用、(____)、数据泄露、设备丢失被盗风险。
答案:系统漏洞
2、移动应用安全防护的核心手段包含代码加固、权限精细化管控、(____)、接口数据加密。
答案:数据加密
1.2 物联网安全
1、物联网整体架构分为三层,对应安全体系包含感知层安全、(____)、应用层安全。
答案:网络层安全
2、物联网感知层的主要安全风险包含设备漏洞、节点伪造、(____)、传输数据窃听。
答案:节点攻击
1.3 云计算安全
1、云计算主流服务模式包含IaaS、(____)、SaaS三类。
答案:PaaS
2、云计算安全责任划分遵循(____)原则,不同服务模式权责归属不同。
答案:责任共担
3、云安全核心防护手段包含云防火墙、(____)、云日志审计、数据脱敏。
答案:云WAF
1.4 工业控制系统安全
1、工控系统核心架构包含现场设备层、(____)、监控层、企业管理层。
答案:控制层
2、工控安全主要风险为协议漏洞、设备弱口令、(____)、外网非法接入。
答案:工控固件漏洞
1.5 新兴技术安全
1、大数据安全核心风险包含数据汇聚泄露、(____)、数据滥用、隐私泄露。
答案:批量数据脱库
2、区块链安全风险主要涵盖智能合约漏洞、(____)、节点攻击、私钥泄露。
答案:共识机制漏洞
3、人工智能安全风险包含模型投毒、对抗样本攻击、(____)、数据偏见。
答案:模型泄露
第8章 数据安全与数据合规管理
1 考点精讲
1.1 数据安全基础
1、数据安全的三大核心防护目标为保密性、(____)、可用性。
答案:完整性
2、完整的数据生命周期包含数据采集、传输、存储、(____)、销毁五大环节。
答案:使用与共享
3、数据防泄漏的核心技术手段包含数据加密、(____)、数据脱敏处理、权限分级管控。
答案:数据水印
4、行业通用的数据备份策略主要分为完全备份、增量备份、(____)三种。
答案:差异备份
1.2 数据分级分类与脱敏
1、数据安全分级依据重要程度与泄露危害,分为公开数据、内部数据、(____)、绝密数据四级。
答案:机密数据
2、数据脱敏两大主流方式为静态脱敏和(____),适配不同业务场景。
答案:动态脱敏
3、个人敏感信息包含身份证号、手机号、(____)、生物特征信息等核心隐私数据。
答案:银行卡号
1.3 数据库安全
1、数据库安全防护核心包含账号权限管控、(____)、SQL注入防护、数据库审计。
答案:漏洞补丁修复
2、数据库事务四大特性简称ACID,分别是原子性、一致性、(____)、持久性。
答案:隔离性
第9章 安全运维、容灾备份与高可用
1 考点精讲
1.1 安全风险评估
1、网络安全风险评估的四大核心要素为资产、(____)、系统脆弱性、安全风险。
答案:威胁
2、网络安全风险的四种处置方式分别为风险规避、风险降低、(____)、风险接受。
答案:风险转移
1.2 应急响应与灾难恢复
1、网络安全应急响应的标准化流程为准备、检测、遏制、(____)、恢复、总结复盘。
答案:根除
2、灾难恢复两大核心指标中,RTO代表(____),RPO代表数据恢复点目标。
答案:恢复时间目标
1.3 容灾备份与高可用技术
1、系统高可用核心技术包含双机热备、(____)、负载均衡、集群部署。
答案:故障转移
2、容灾等级分为本地容灾、同城容灾、(____),防护等级逐级提升。
答案:异地容灾
3、双机热备的核心作用是实现主备设备(____),故障自动切换,保障业务不中断。
答案:实时同步
第10章 安全管理制度、法规与等保2.0细则
1 考点精讲
1.1 核心法律法规
1、我国网络安全领域的基础性、纲领性法律是《(____)》。
答案:中华人民共和国网络安全法
2、专门规范个人信息收集、使用、保护的专项法律为《(____)》。
答案:中华人民共和国个人信息保护法
3、关键信息基础设施的安全防护工作,遵循(____)、重点防护、综合防控的核心原则。
答案:依法合规
1.2 安全等级保护制度
1、我国网络安全核心合规体系,网络安全等级保护制度简称为(____)。
答案:等保
2、等级保护体系将信息系统划分为(____)个安全防护等级,等级数值越高,安全防护要求越严苛。
答案:五
3、等保测评的完整流程为定级、备案、整改建设、(____)、常态化监督检查。
答案:等级测评
1.3 等保2.0核心测评要求
1、等保2.0测评五大维度为安全物理环境、安全通信网络、(____)、安全应用、安全数据。
答案:安全区域边界
2、等保2.0新增(____)、云计算、物联网、工控系统、大数据安全测评要求。
答案:移动互联
1.4 安全管理制度体系
1、完整的安全管理体系包含安全策略、管理制度、(____)、操作记录四层架构。
答案:操作规程
2、安全人员管理核心包含岗位权限划分、(____)、离岗注销、定期安全培训。
答案:上岗审核
软考信息安全工程师课程套餐(精讲班+真题班)
https://www.kokojia.com/package-215.html








Fantastic
KY
Schneee
vandoor
迎学教育
FTC
天天
吕全
晨曦
Lee
孤独患者
