2026年综合类-高级系统分析师-安全性知识历年真题摘选带答案详解.docxVIP

  • 0
  • 0
  • 约5.38千字
  • 约 19页
  • 2026-02-01 发布于四川
  • 举报

2026年综合类-高级系统分析师-安全性知识历年真题摘选带答案详解.docx

2026年综合类-高级系统分析师-安全性知识历年真题摘选带答案详解

一、单项选择题

下列各题只有一个正确答案,请选出最恰当的选项(共20题)

1、以下哪项是SQL注入攻击的防范措施?

A.使用黑名单过滤特殊字符

B.对用户输入进行白名单过滤

C.直接使用默认数据库权限

D.禁用系统日志功能

2、RSA加密算法中,以下哪种是密钥对生成时使用?

A.随机数生成器+大素数分解

B.质数筛选算法+哈希函数

C.乘法逆元计算+素性测试

D.流水线处理+纠错码

3、某防火墙规则要求禁止外部访问80端口,以下配置正确的是?

A./0→/0→80→DROP

B./24→/0→80→DROP

C./0→/24→80→DROP

D./0→/0→80→ACCEPT

4、漏洞修复优先级排序中,以下哪项属于高优先级?

A.漏洞影响范围10%系统

B.CVSS评分6.0-7.9

C.漏洞修复需停机3天

D.漏洞已存在但未受攻击

5、日志审计系统需要满足以下哪些特性?

A.仅记录成功操作

B.审计日志不可篡改

C.日志存储周期72小时

D.仅审计管理员账户

6、以下哪种协议用于服务器身份验证?

A.SSH

B.TLS

C.IPsec

D.HTTP

7、代码审计中,以下哪种模式最易发现硬编码密钥?

A.正则匹配数字序

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档