2025年学历类自考专业(计算机网络)网络操作系统-计算机网络安全参考题库含答案解析.docxVIP

2025年学历类自考专业(计算机网络)网络操作系统-计算机网络安全参考题库含答案解析.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年学历类自考专业(计算机网络)网络操作系统-计算机网络安全参考题库含答案解析

一、单选题(共35题)

1.

1.关于防火墙的基本功能,以下说法错误的是?

A.可以阻止未经授权的内部访问外部网络

B.能够有效防范计算机病毒的传播

C.可对网络通信进行访问控制

D.能记录通过防火墙的数据内容和活动

【选项】

A.可以阻止未经授权的内部访问外部网络

B.能够有效防范计算机病毒的传播

C.可对网络通信进行访问控制

D.能记录通过防火墙的数据内容和活动

【参考答案】

B

【解析】

防火墙主要用于网络边界防护,通过访问控制策略限制非法流量进出网络,但其核心功能并非直接检测或拦截病毒(如病毒需依赖防毒软件)。选项B混淆了防火墙与防病毒系统的功能区别。

2.

2.以下哪种攻击方式属于典型的“主动攻击”?

A.流量嗅探(Sniffing)

B.拒绝服务攻击(DoS)

C.窃听(Eavesdropping)

D.数据篡改检测回避

【选项】

A.流量嗅探(Sniffing)

B.拒绝服务攻击(DoS)

C.窃听(Eavesdropping)

D.数据篡改检测回避

【参考答案】

B

【解析】

主动攻击指攻击者主动发送恶意数据破坏系统,如DoS通过发送大量请求耗尽目标资源;而流量嗅探和窃听属于被动攻击(仅收集信息不修改数据)。选项D为干扰项,描述不完整。

3.

3.在RSA加密算法中,若选取的两个质数分别为p=3和q=11,则其公钥加密模数n的值为?

A.8

B.14

C.33

D.44

【选项】

A.8

B.14

C.33

D.44

【参考答案】

C

【解析】

RSA算法中模数n=p×q=3×11=33。选项A(p+q)、B(p×q-p)均为常见计算误区的干扰项。

4.

4.下列哪项不是数字签名的主要功能?

A.验证数据完整性

B.确保数据机密性

C.提供不可否认性

D.确认发送者身份

【选项】

A.验证数据完整性

B.确保数据机密性

C.提供不可否认性

D.确认发送者身份

【参考答案】

B

【解析】

数字签名通过哈希函数和私钥加密实现完整性、身份认证和抗抵赖性,但不涉及数据加密(机密性需依赖加密算法如AES)。选项B是加密算法的核心功能。

5.

5.下列协议中,默认使用明文传输且安全性最低的是?

A.HTTPS

B.SSH

C.Telnet

D.SFTP

【选项】

A.HTTPS

B.SSH

C.Telnet

D.SFTP

【参考答案】

C

【解析】

Telnet协议不加密通信内容,所有数据(包括密码)以明文传输;HTTPS基于SSL/TLS加密,SSH、SFTP均为加密协议。选项C为易混淆点(与SSH功能对比)。

6.

6.关于ARP欺骗攻击的描述,正确的是?

A.攻击者篡改目标主机的MAC地址表

B.通过伪造DNS响应实现域名劫持

C.利用ICMP协议漏洞发起泛洪攻击

D.主要针对网络层的IP地址欺骗

【选项】

A.攻击者篡改目标主机的MAC地址表

B.通过伪造DNS响应实现域名劫持

C.利用ICMP协议漏洞发起泛洪攻击

D.主要针对网络层的IP地址欺骗

【参考答案】

A

【解析】

ARP欺骗是通过伪造ARP响应包,使目标主机缓存错误的IP-MAC映射,属于数据链路层攻击。选项B为DNS欺骗,选项C/D分别对应ICMP洪水与IP欺骗的干扰描述。

7.

7.以下哪种情况最适合使用VPN技术?

A.企业分支机构间安全通信

B.局域网内打印机共享

C.同一机房服务器互联

D.单机防病毒软件更新

【选项】

A.企业分支机构间安全通信

B.局域网内打印机共享

C.同一机房服务器互联

D.单机防病毒软件更新

【参考答案】

A

【解析】

VPN通过在公共网络建立加密隧道实现远程安全通信,典型场景是跨地域分支机构的互联。选项B/C/D均在内部网络完成,无需VPN加密保护。

8.

8.某网站使用“``”作为输入内容测试,此操作主要用于检测?

A.SQL注入漏洞

B.跨站脚本攻击漏洞

C.文件上传漏洞

D.CSRF令牌验证失效

【选项】

A.SQL注入漏洞

B.跨站脚本攻击漏洞

C.文件上传漏洞

D.CSRF令牌验证失效

【参考答案】

B

【解析】

输入的脚本标签可直接触发浏览器执行,用于验证页面是否未对用户输入过滤(即XSS漏洞)。选项A的测试需包含SQL语法如单引号,选项C/D与脚本注入无关。

9.

9.若要求Wi-Fi网络采用最高级别的安全协议,应选择?

A.WEP

B.WPA

C.WPA2

D.WPA3

【选项】

A.WEP

B.WPA

您可能关注的文档

文档评论(0)

173****0183 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体成都翱翔九州科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510112MAD66AYY0X

1亿VIP精品文档

相关文档