- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年综合类-计算机网络管理员-计算机网络管理员-网络信息安全试题历年真题摘选带答案(5卷单选一百题)
2025年综合类-计算机网络管理员-计算机网络管理员-网络信息安全试题历年真题摘选带答案(篇1)
【题干1】以下哪项属于非对称加密算法?
【选项】A.AES;B.RC4;C.RSA;D.SHA-256
【参考答案】C
【详细解析】非对称加密算法基于公钥和私钥对,RSA是典型代表,用于数字签名和密钥交换;对称加密如AES和RC4依赖相同密钥,哈希算法SHA-256用于数据完整性校验,故选C。
【题干2】防火墙配置中,以下哪项属于应用层防护策略?
【选项】A.IP地址过滤;B.URL关键词过滤;C.MAC地址绑定;D.防火墙路由表优化
【参考答案】B
【详细解析】应用层防护需针对具体协议或内容,URL关键词过滤直接作用于HTTP等应用层流量;IP/MAC过滤属于网络层和链路层,路由表优化是网络层策略,故选B。
【题干3】防御DDoS攻击时,以下哪种技术通过消耗冗余流量缓解攻击?
【选项】A.黑名单IP封禁;B.负载均衡分流;C.流量清洗中心;D.防火墙规则升级
【参考答案】C
【详细解析】流量清洗中心通过分析流量特征,将恶意流量与合法流量分离并丢弃冗余部分,其他选项无法有效缓解大规模流量冲击,故选C。
【题干4】网络安全协议TLS1.3中,以下哪项被移除以提升安全性?
【选项】A.PFS(完美前向保密);B.RC4加密;C.心跳包机制;D.签名验证
【参考答案】B
【详细解析】TLS1.3移除了RC4等易受攻击的加密算法,强化了PFS和双向认证,心跳包机制仍用于协商参数,故选B。
【题干5】漏洞管理周期中,漏洞确认阶段需通过哪种工具验证漏洞真实性?
【选项】A.漏洞扫描器;B.渗透测试;C.日志审计系统;D.红蓝对抗演练
【参考答案】A
【详细解析】漏洞扫描器通过自动化检测生成漏洞列表,渗透测试和红蓝对抗侧重主动利用,日志审计用于事后分析,故选A。
【题干6】入侵检测系统(IDS)的误报率过高会导致什么问题?
【选项】A.增加攻击者隐蔽性;B.滤除非正常流量效率降低;C.扩大攻击面;D.提升用户信任度
【参考答案】B
【详细解析】IDS误报会频繁触发告警,导致运维人员忽视真实威胁,降低防护效率,其他选项与IDS误报无直接关联,故选B。
【题干7】数据备份策略中,RPO(恢复点目标)为0时,最可能采用哪种备份方式?
【选项】A.实时备份;B.每日全量+增量;C.周期性磁带备份;D.云存储冷备
【参考答案】A
【详细解析】RPO为0意味着备份与业务实时同步,实时备份(如增量同步)可满足需求,其他选项存在时间延迟,故选A。
【题干8】VPN隧道协议IPsec中,用于认证和加密的是哪项协议组合?
【选项】A.AH+ESP;B.ESP+IKE;C.GRE+IPsec;D.L2TP+IPsec
【参考答案】A
【详细解析】IPsec包含AH(认证头)和ESP(封装安全载荷),AH仅认证不加密,ESP同时处理加密和认证,故选A。
【题干9】安全策略制定中,需优先考虑的是哪项原则?
【选项】A.最小权限原则;B.最强加密原则;C.成本效益原则;D.用户便利性原则
【参考答案】A
【详细解析】最小权限原则是网络安全核心,其他选项可能引发资源浪费或安全隐患,故选A。
【题干10】缓冲区溢出攻击的防御措施中,以下哪项属于代码层防护?
【选项】A.网络防火墙过滤;B.堆栈保护技术;C.流量限速;D.用户权限提升
【参考答案】B
【详细解析】堆栈保护技术(如Canary值)通过修改函数返回地址验证程序完整性,属于代码层防护,其他选项为网络或管理措施,故选B。
【题干11】SSL/TLS协议中,用于协商加密套件的是哪个阶段?
【选项】A.握手阶段;B.握手阶段+交换证书;C.数据传输阶段;D.证书验证阶段
【参考答案】A
【详细解析】握手阶段协商密钥和算法,交换证书属于后续步骤,数据传输阶段不涉及协议协商,故选A。
【题干12】IPsec的NAT-Traversal(NAT-PT)技术主要用于解决哪种问题?
【选项】A.内网地址转换;B.穿透NAT防火墙;C.跨域路由优化;D.动态DNS解析
【参考答案】B
【详细解析】NAT-PT将IPv4地址映射为IPv6,解决NAT设备阻隔IPsec隧道的问题,其他选项与NAT-PT无关,故选B。
【题干13】社会工程攻击中,以下哪种属于主动型攻击手段?
【选项】A.恶
您可能关注的文档
- 2025年住院医师规范培训(各省)-广东住院医师儿科学历年参考题库含答案解析(5套合计100道单选).docx
- 2025年综合类-船舶防火与灭火-燃烧的实质、条件及产物历年真题摘选带答案(5卷单选题百道集合).docx
- 2025年综合类-广西妇产科住院医师规范化培训-妊娠合并症历年真题摘选带答案(5卷100题).docx
- 2025年河南工业职业技术学院单招笔试英语试题库含答案解析(5套100道合辑-单选题).docx
- 2025年综合类-临床医学检验技术(士)-粪便检验历年真题摘选带答案(5套单选100题合辑).docx
- 2025年综合类-口腔医学技术(士)-口腔医学技术士基础知识历年真题摘选带答案(5卷单选题百道集合).docx
- 2025年综合类-财务会计-第二章金融资产历年真题摘选带答案(5卷100题).docx
- 2025年综合类-呼吸内科专业知识-呼吸内科专业知识综合试题历年真题摘选带答案(5套单选100题合辑.docx
- 2025年综合类-中医护理学主管护师-中医护理学基础历年真题摘选带答案(5卷100题).docx
- 2025年综合类-财务成本管理-第一章财务报表分析概述历年真题摘选带答案(5卷单选题100道).docx
- 2025年公路交通运输技能考试-石家庄出租汽车驾驶员考试历年参考题库含答案解析(5套100道单选题合.docx
- 2025年公路交通运输技能考试-一汽-大众整车终检技能考试历年参考题库含答案解析(5套100道单选题.docx
- 2025年综合类-心电学技术(主管技师)-医疗机构从业人员行为规范历年真题摘选带答案(5卷单选一百题.docx
- 2025年综合类-中级房地产经济-第三章建设用地使用制度历年真题摘选带答案(5卷单选100题合辑).docx
- 2025年卫生资格(中初级)-病案信息技术(师)历年参考题库含答案解析(5卷100题).docx
- 2025年综合类-会计-临床药理学(综合练习)历年真题摘选带答案(5卷单选题百道集合).docx
- 2025年综合类-电力负荷控制员-电力负荷控制员-电梯操作证考试历年真题摘选带答案(5套合计100道.docx
- 2025年卫生资格(中初级)-口腔修复学主治医师历年参考题库含答案解析(5套合计百道单选题).docx
- 2025年综合类-船舶安全检查员(综合练习)-船舶安全检查员(综合练习)-船舶消防设备历年真题摘选带.docx
- 2025年G锅炉特种作业-锅炉水处理(官方)-水处理专业知识历年参考试题库答案解析(5卷100题集合.docx
最近下载
- GB50086-2015 岩土锚杆与喷射混凝土支护工程技术规范.docx
- T GAIA 031—2025 人血清中米酵菌酸的测定 高效液相色谱-串联质谱法.pdf VIP
- 内蒙古森工集团招聘考试真题2024.docx VIP
- 铁路客运组织.pptx VIP
- 2025江苏苏州市农业发展集团有限公司下属子公司工作人员招聘13人考试备考试题及答案解析.docx VIP
- 火车过桥问题课件.ppt VIP
- 2025年农村生活污水治理资金申请专项报告.docx
- YS_T 1092-2015有色重金属冶炼渣回收的铁精粉.pdf
- 主体结构验收汇报施工单位最新.doc VIP
- 05X101-2 地下通信线缆敷设(OCR).pdf VIP
文档评论(0)