- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
职业技能竞赛—网络与信息安全管理员理论题库(附参考答案)
一、单项选择题(每题2分,共40题)
1.在OSI参考模型中,负责将数据分割成帧并进行差错检测的是哪一层?
A.物理层
B.数据链路层
C.网络层
D.传输层
参考答案:B
2.以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
参考答案:B
3.以下哪项是SQL注入攻击的典型特征?
A.向服务器发送大量无效请求导致宕机
B.通过恶意代码修改数据库查询逻辑
C.利用操作系统漏洞获取管理员权限
D.伪造合法用户身份访问敏感数据
参考答案:B
4.防火墙的主要功能不包括?
A.过滤网络流量
B.防止内部人员误操作
C.监控网络访问行为
D.阻断非法访问请求
参考答案:B
5.在TCP/IP协议栈中,DNS服务运行在哪个层?
A.网络接口层
B.网际层
C.传输层
D.应用层
参考答案:D
6.以下哪种攻击方式利用了操作系统或应用程序的未授权访问漏洞?
A.DDoS攻击
B.缓冲区溢出
C.跨站脚本(XSS)
D.暴力破解
参考答案:B
7.数据脱敏技术的核心目的是?
A.提高数据存储效率
B.防止敏感信息泄露
C.增强数据加密强度
D.优化数据传输速度
参考答案:B
8.以下哪项是零信任架构(ZeroTrustArchitecture)的核心原则?
A.信任内部网络所有设备
B.基于角色分配静态权限
C.持续验证访问请求的合法性
D.仅在边界部署安全防护
参考答案:C
9.以下哪种日志类型对网络攻击溯源最关键?
A.系统启动日志
B.应用程序错误日志
C.网络流量日志
D.用户登录日志
参考答案:C
10.物联网(IoT)设备的典型安全风险不包括?
A.硬编码默认密码
B.缺乏安全补丁更新机制
C.支持多协议通信
D.资源受限导致加密能力弱
参考答案:C
11.以下哪项是数字签名的主要作用?
A.保证数据机密性
B.验证数据完整性和发送者身份
C.实现数据压缩
D.加速数据传输
参考答案:B
12.在网络安全等级保护2.0中,第三级信息系统的安全保护要求强调?
A.自主保护
B.指导保护
C.监督保护
D.强制保护
参考答案:C
13.以下哪种漏洞属于应用层漏洞?
A.交换机配置错误
B.路由器OSPF协议漏洞
C.Web应用SQL注入
D.防火墙NAT转换错误
参考答案:C
14.以下哪项是IDS(入侵检测系统)与IPS(入侵防御系统)的主要区别?
A.IDS仅检测,IPS可主动阻断
B.IDS基于特征,IPS基于行为
C.IDS部署在网络出口,IPS部署在服务器端
D.IDS需人工干预,IPS完全自动化
参考答案:A
15.以下哪种算法用于实现数据完整性校验?
A.DES
B.MD5
C.Diffie-Hellman
D.ECC
参考答案:B
16.当发现服务器存在高危漏洞时,最优先的处置措施是?
A.立即重启服务器
B.部署入侵检测系统
C.下载并安装官方补丁
D.断开服务器网络连接
参考答案:C
17.以下哪项是社会工程学攻击的典型手段?
A.发送包含恶意附件的钓鱼邮件
B.利用漏洞扫描工具探测弱点
C.发起SYN洪水攻击
D.篡改DNS解析记录
参考答案:A
18.在IPv6地址中,“::”符号的作用是?
A.表示地址前缀长度
B.压缩连续的零段
C.分隔网络地址和主机地址
D.标识多播地址类型
参考答案:B
19.以下哪项不属于网络安全应急响应的阶段?
A.准备阶段
B.检测与分析阶段
C.数据备份阶段
D.总结与改进阶段
参考答案:C
20.以下哪种访问控制模型基于用户角色分配权限?
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
参考答案:C
21.以下哪项是HTTPS协议的核心安全机制?
A.端口号改为443
B.使用SSL/TLS加密通信
C.强制
您可能关注的文档
最近下载
- 《火烧云》新课标课件(第一课时) (1).pptx VIP
- 2025年邮政集团财务部招聘面试题库附答案.doc VIP
- 大型商业综合体各类突发事件安全事故应急预案.docx
- 产品质量保证措施方案范文.docx VIP
- 2025年国开电大《学前儿童发展心理学》形考形成性考核二答案.pdf VIP
- 《电力监控系统介绍》课件.ppt VIP
- 2025年运动处方师备考题库及答案解析.docx VIP
- 2024-2025年中国形象设计行业报告——颜值经济下的多元化发展新机遇.docx VIP
- 2023年湖北随州随县事业单位招聘随军家属(共500题含答案解析)笔试必备资料历年高频考点试题摘选.docx VIP
- (手术诊断)ICD9国临版3.0对照医保版2.0.docx VIP
原创力文档


文档评论(0)