- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年通信工程师OVERLAY网络面临的安全威胁与防护策略专题试卷及解析1
2025年通信工程师Overlay网络面临的安全威胁与防护策
略专题试卷及解析
2025年通信工程师Overlay网络面临的安全威胁与防护策略专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在Overlay网络架构中,以下哪项是导致控制平面安全风险的主要因素?
A、物理链路故障
B、虚拟网络标识(VNI)泄露
C、底层网络拥塞
D、数据平面加密不足
【答案】B
【解析】正确答案是B。控制平面负责网络拓扑和路径信息的分发,VNI泄露会导
致虚拟网络隔离失效,攻击者可伪造控制报文实施中间人攻击。A、C属于底层网络问
题,D属于数据平面问题。知识点:Overlay网络控制平面安全机制。易错点:容易混
淆控制平面与数据平面的安全威胁类型。
2、SDN控制器在Overlay网络中面临的最严重安全威胁是?
A、南向接口DoS攻击
B、流表规则篡改
C、北向接口未授权访问
D、数据包嗅探
【答案】C
【解析】正确答案是C。北向接口直接暴露给上层应用,未授权访问可能导致整个
网络策略被恶意控制。A、B属于南向接口威胁,D属于数据平面威胁。知识点:SDN
安全分层防护。易错点:容易忽视北向接口的权限管理重要性。
3、VXLAN网络中,以下哪种攻击方式最可能突破虚拟网络隔离?
A、MAC地址泛洪攻击
B、VXLAN网关欺骗
C、ARP欺骗攻击
D、DNS劫持
【答案】B
【解析】正确答案是B。VXLAN网关负责虚拟网络与物理网络的转换,网关欺骗
可导致跨VNI流量泄露。A、C属于二层攻击,D属于应用层攻击。知识点:VXLAN
安全边界防护。易错点:容易忽略网关设备在Overlay网络中的关键安全作用。
4、在Overlay网络中,以下哪项技术对防止中间人攻击最有效?
A、IPsec隧道加密
2025年通信工程师OVERLAY网络面临的安全威胁与防护策略专题试卷及解析2
B、VLAN隔离
C、STP防护
D、端口安全
【答案】A
【解析】正确答案是A。IPsec提供端到端加密和认证,可有效防止报文篡改和窃听。
B、C、D属于传统二层安全技术,对Overlay网络流量无效。知识点:Overlay网络加
密技术。易错点:容易将传统二层安全技术误用于Overlay环境。
5、NFV架构中,以下哪个组件最易遭受虚拟机逃逸攻击?
A、VNF管理器
B、虚拟交换机
C、Hypervisor
D、编排器
【答案】C
【解析】正确答案是C。Hypervisor直接管理硬件资源,其漏洞可能导致虚拟机逃
逸。A、B、D属于管理层组件。知识点:NFV安全分层模型。易错点:容易混淆管理
层与基础设施层的攻击面。
6、Overlay网络中,以下哪种方式最能有效检测控制平面异常?
A、流量镜像分析
B、BGP路由监控
C、NetFlow统计
D、SNMP轮询
【答案】B
【解析】正确答案是B。BGP是Overlay网络常用的控制平面协议,其路由变化直
接反映网络状态。A、C、D属于数据平面监控手段。知识点:控制平面监控技术。易
错点:容易用数据平面监控方法去检测控制平面问题。
7、在多云Overlay网络中,以下哪项是跨云安全传输的关键?
A、统一身份认证
B、端到端加密
C、负载均衡
D、流量调度
【答案】B
【解析】正确答案是B。跨云传输需保证数据机密性,端到端加密是基础。A、C、D
属于管理或性能优化措施。知识点:多云安全互联。易错点:容易忽视传输层安全的重
要性。
8、以下哪种Overlay网络技术最易遭受VXLAN头部篡改攻击?
2025年通信工程师OVERLAY网络面临的安全威胁与防护策略
您可能关注的文档
- 2025年招标师招标采购合同仲裁费用与成本控制专题试卷及解析.pdf
- 2025年招标师移动端电子招投标应用与操作专题试卷及解析.pdf
- 2025年招标师教育行业云服务采购方案与应用场景专题试卷及解析.pdf
- 2025年招标师货物招标投标报价中的运杂费、保险费等附加费用分析专题试卷及解析.pdf
- 2025年招标师国际金融组织贷款项目招标文件的特殊规定专题试卷及解析.pdf
- 2025年招标师村庄清洁与绿化美化行动工程招标采购专题试卷及解析.pdf
- 2025年招标师城市园林绿化建设与养护服务项目招标采购专题试卷及解析.pdf
- 2025年一级注册消防工程师电气火灾监控系统与火灾自动报警系统联动专题试卷及解析.pdf
- 2025年通信工程师TCP状态机详解与状态转换分析专题试卷及解析.pdf
- 2025年通信工程师STT协议特点与性能优势分析专题试卷及解析.pdf
最近下载
- 2025年和声学教程必考题及答案.doc VIP
- 2024年中级审计师考试辅导(审计理论与实务).pdf VIP
- 2024年最新的BRCGS包装材料全球标准第7版全套管理手册及程序文件.docx
- 无菌单锥螺带真空干燥机 用户需求标准URS.doc VIP
- 2025工会系统招聘工会社会工作者考试题库.docx VIP
- 国开西方经济学形考1-6.doc VIP
- 顺义区农村污水治理工程(中部片区)PPP项目.PDF VIP
- Unit 6 Section A(1a-Pronunciation)课件人教版2024新教材七年级上册英语.pptx VIP
- 行政上诉状最新.doc VIP
- 办公园区、产业园物业服务方案.docx VIP
原创力文档


文档评论(0)