- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
大学计算机网络安全知识模拟试题及答案
一、单项选择题(每题2分,共40分)
1.以下哪种攻击方式通过向目标系统发送大量伪造的请求数据包,耗尽其资源导致服务不可用?
A.缓冲区溢出攻击
B.SQL注入攻击
C.DDoS攻击
D.跨站脚本攻击
答案:C
解析:DDoS(分布式拒绝服务)攻击通过控制大量傀儡主机同时向目标发送请求,造成目标资源耗尽;缓冲区溢出属于代码执行类攻击,SQL注入是针对数据库的注入攻击,XSS是利用网页脚本漏洞的攻击。
2.以下哪项属于对称加密算法?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:AES(高级加密标准)是典型的对称加密算法,加密和解密使用相同密钥;RSA和ECC是非对称加密算法,SHA-256是哈希算法。
3.在TCP/IP模型中,SSL/TLS协议主要工作在哪个层次?
A.网络接口层
B.网络层
C.传输层
D.应用层
答案:D(或部分教材归类为传输层与应用层之间的安全层,此处按常见分类)
解析:SSL/TLS为应用层协议(如HTTPS)提供加密通道,通常视为在传输层之上、应用层之下的安全层,但主流教材多归类于应用层范畴。
4.以下哪项不属于网络钓鱼(Phishing)的常见特征?
A.诱导用户点击陌生链接
B.发送包含恶意附件的邮件
C.通过系统漏洞植入木马
D.伪造银行网站要求输入账号密码
答案:C
解析:网络钓鱼依赖社会工程学诱导用户主动泄露信息,而通过系统漏洞植入木马属于主动攻击技术,不依赖用户交互。
5.某企业网络中,管理员通过设置“仅允许80端口和443端口对外访问”来限制流量,这属于防火墙的哪种工作模式?
A.包过滤模式
B.状态检测模式
C.应用代理模式
D.深度包检测模式
答案:A
解析:包过滤模式基于IP地址、端口号等网络层/传输层信息进行过滤,不检查数据包内容或连接状态;状态检测会跟踪连接状态,应用代理需在应用层转发,深度包检测会解析数据包内容。
6.以下哪种哈希算法已被证明存在碰撞漏洞,不建议用于安全场景?
A.MD5
B.SHA-1
C.SHA-256
D.SM3
答案:A
解析:MD5算法已被证实可人为构造碰撞,2017年谷歌研究团队展示了MD5碰撞的实际案例;SHA-1虽存在理论漏洞但实际攻击难度较高,SHA-256和SM3目前被认为安全。
7.访问控制模型中,“每个用户的权限由其角色决定”属于哪种模型?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
解析:RBAC通过角色分配权限,用户通过担任角色获得权限;DAC由资源所有者自主分配权限,MAC由系统强制基于安全标签控制,ABAC基于用户属性动态判断。
8.以下哪项是ARP欺骗攻击的核心原理?
A.伪造IP地址欺骗路由器
B.向目标发送错误的MAC地址映射
C.篡改DNS解析记录
D.利用ICMP协议漏洞
答案:B
解析:ARP欺骗通过向局域网内主机发送伪造的ARP响应包,将错误的IP-MAC映射写入目标ARP缓存,导致流量被重定向至攻击主机。
9.某系统日志中出现“POST/login.phpHTTP/1.1”“username=admin--password=123”的记录,最可能遭遇了哪种攻击?
A.XSS攻击
B.CSRF攻击
C.SQL注入攻击
D.文件包含攻击
答案:C
解析:请求参数中包含“--”是典型的SQL注入特征,用于注释后续SQL语句,绕过密码验证。
10.以下哪种技术用于验证数据在传输过程中未被篡改?
A.数字签名
B.消息认证码(MAC)
C.密钥交换
D.数据加密
答案:B
解析:消息认证码通过密钥和哈希算法生成验证码,接收方通过相同算法验证数据完整性;数字签名同时验证完整性和来源,加密仅保护数据机密性。
11.在无线局域网(WLAN)中,WPA3相比WPA2增强了哪项安全特性?
A.支持WEP协议
B.采用SAE(安全关联建立)协议防暴力破解
C.使用TKIP作为加密算法
D.仅支持2.4GHz频段
答案:B
解析:WPA3引入SAE(SimultaneousAuthenticationofEquals)协议,替代WPA2的PSK认证,防止离线字典攻击;WEP和TKIP已被弃用,WPA3支
您可能关注的文档
最近下载
- QTTXB001-2021 金属材料-不锈钢棒.pdf VIP
- 基于51单片机的电子密码锁设计.docx VIP
- (76页PPT)西式面点技术第四章蛋糕的制作.pptx VIP
- 小学体育--立定跳远公开课教案.docx VIP
- 2024年中考英语语法复习:一般现在时和现在进行时120题练习题(含答案).pdf VIP
- 大班语言《妈妈发火了》微课件.pptx VIP
- 2024年江苏省普通高中学业水平合格性考试调研学生物试题(解析版).docx VIP
- 1基于RS和GIS的青岛市近十年来土地利用动态变化的研究与分析.ppt VIP
- 部编三年级语文上册 富饶的西沙群岛 课后练习(含答案).doc VIP
- 20S517- 排水管道出水口.pdf VIP
原创力文档


文档评论(0)