- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家网络协议分析与中间人攻击专题试卷及解析1
2025年信息系统安全专家网络协议分析与中间人攻击专题
试卷及解析
2025年信息系统安全专家网络协议分析与中间人攻击专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在TCP三次握手过程中,客户端发送SYN包后,服务端应返回什么标志位的
包?
A、ACK
B、SYN+ACK
C、FIN
D、RST
【答案】B
【解析】正确答案是B。TCP三次握手中,服务端收到SYN后必须返回SYN+ACK
包表示确认并同步。A选项仅ACK不完整,C选项FIN用于连接终止,D选项RST
用于异常中断。知识点:TCP连接建立机制。易错点:混淆SYN+ACK与单独ACK
的作用。
2、ARP协议欺骗攻击主要利用了网络协议的什么缺陷?
A、无状态验证
B、明文传输
C、广播机制
D、分片重组
【答案】A
【解析】正确答案是A。ARP协议缺乏对请求/响应的验证机制,攻击者可伪造ARP
响应。B选项是HTTP问题,C选项是ARP工作方式但非缺陷根源,D选项涉及IP
层。知识点:ARP协议安全缺陷。易错点:将工作特性与安全缺陷混淆。
3、HTTPS协议中,用于验证服务器身份的证书链验证发生在哪个阶段?
A、TCP握手
B、TLS握手
C、HTTP请求
D、DNS解析
【答案】B
【解析】正确答案是B。证书验证是TLS握手的核心环节,确保通信方身份可信。
A选项TCP不涉及应用层安全,C选项HTTP在TLS之后,D选项DNS与证书无
关。知识点:TLS握手流程。易错点:混淆TLS与TCP的层次关系。
4、以下哪种中间人攻击技术可绕过SSL证书验证?
2025年信息系统安全专家网络协议分析与中间人攻击专题试卷及解析2
A、DNS欺骗
B、SSL剥离
C、MAC泛洪
D、SYN洪水
【答案】B
【解析】正确答案是B。SSL剥离攻击将HTTPS降级为HTTP,直接规避证书验
证。A选项DNS欺骗仅影响域名解析,C/D选项属于DoS攻击。知识点:SSL/TLS
攻击手段。易错点:误认为所有MITM都需要破解证书。
5、ICMP重定向攻击的目的是什么?
A、修改路由表
B、耗尽带宽
C、伪造身份
D、篡改数据
【答案】A
【解析】正确答案是A。ICMP重定向消息可欺骗主机更新路由表,实现流量劫持。
B选项是ICMP洪水攻击,C选项涉及ARP欺骗,D选项需更高权限。知识点:ICMP
协议滥用。易错点:混淆重定向与洪水攻击。
6、在DHCP欺骗攻击中,攻击者通常伪造什么设备?
A、DNS服务器
B、默认网关
C、DHCP服务器
D、Web服务器
【答案】C
【解析】正确答案是C。攻击者伪装成DHCP服务器分发恶意配置(如错误网关)。
A/B/D选项与DHCP流程无关。知识点:DHCP协议安全。易错点:混淆DHCP服
务器与网关的角色。
7、以下哪个协议设计上最易受中间人攻击?
A、SSH
B、FTP
C、SFTP
D、HTTPS
【答案】B
【解析】正确答案是B。FTP明文传输凭证和数据,缺乏加密保护。A/C/D均内置
加密机制。知识点:协议安全性对比。易错点:忽略SFTP与FTP的本质区别。
8、STP协议攻击可能导致什么后果?
2025年信息系统安全专家网络协议分析与中间人攻击专题试卷及解析3
A、ARP表溢出
B、网络环路
C、DNS污染
D、TCP重置
【答案】B
您可能关注的文档
- 2025年测绘师地籍测绘与房产测绘法律规范专题试卷及解析.pdf
- 2025年房地产经纪人防范定金与订金法律风险的告知义务专题试卷及解析.pdf
- 2025年房地产经纪人房地产市场调研中的伦理规范与法律边界专题试卷及解析.pdf
- 2025年房地产经纪人房源信息多平台发布技巧专题试卷及解析.pdf
- 2025年房地产经纪人公积金贷款对房地产市场影响专题试卷及解析.pdf
- 2025年房地产经纪人商业地产项目销售与招商技巧专题试卷及解析.pdf
- 2025年公共营养师能量单位政策建议报告撰写专题试卷及解析.pdf
- 2025年互联网营销师3D视觉元素应用专题试卷及解析.pdf
- 2025年互联网营销师本地生活服务平台用户生命周期价值管理专题试卷及解析.pdf
- 2025年互联网营销师大健康产业STP策略与内容营销专题试卷及解析.pdf
- 《2025年体育培训行业调研:青少年武术培训市场发展机遇》.docx
- 《2025年储能行业新型储能技术路线安全性与市场机遇分析》.docx
- 《2025年激光器特种陶瓷光学窗口应用场景与市场容量分析报告》.docx
- 《2025年全球储能锂电技术路线全景深度分析》.docx
- 《童装行业报告:2025年安全透气材质产品技术突破与亲子装市场细分分析》.docx
- 《2025年宠物医院连锁化运营调研:专科医疗服务市场机遇挖掘》.docx
- 2025年信息安全行业AI技术采纳现状与未来趋势分析.docx
- 《2025年汽车后市场创新报告:洗车美容连锁化发展机遇》.docx
- 《2025年宠物电商市场分析:线上智能宠物用品销售与私域营销创新》.docx
- 《2025年医疗器械检测技术发展对合规的影响分析》.docx
原创力文档


文档评论(0)