- 0
- 0
- 约5.06千字
- 约 18页
- 2026-02-05 发布于四川
- 举报
2026年综合类-初级程序员-安全性基础知识历年真题摘选带答案详解
一、单项选择题
下列各题只有一个正确答案,请选出最恰当的选项(共20题)
1、在网络安全中,用于验证数据完整性和防篡改的哈希算法是?
A.AES-256
B.SHA-3
C.RSA
D.DSA
2、以下哪项属于网络层防火墙?
A.WAF(Web应用防火墙)
B.NAT(网络地址转换)
C.IDS(入侵检测系统)
D.VPN(虚拟专用网)
3、SSL/TLS协议中,用于协商加密套件的握手阶段是?
A.握手阶段
B.握手阶段+证书验证
C.证书验证阶段
D.传输阶段
4、缓冲区溢出攻击的防御措施中,最直接有效的方法是?
A.使用强密码策略
B.堆栈保护技术(如Canary值)
C.增加防火墙规则
D.定期更新补丁
5、在访问控制模型中,基于角色的访问控制(RBAC)的核心是?
A.用户属性
B.权限继承
C.角色分配
D.动态权限调整
6、以下哪项是DDoS攻击的主要目标?
A.数据库注入漏洞
B.网络延迟攻击
C.拒绝服务攻击
D.漏洞利用
7、安全日志审计的核心目的是?
A.提升用户登录效率
B.追踪异常行为与溯源
C.优化网络带宽
D.自动化修复漏洞
8、VPN(虚拟专用网)通过哪种协议实现加密通信?
A.IPsec
B.SSH
C.HTTPS
D.PPTP
9、在加密算法中,属于非对称加密的是?
A.AES
B.DES
C.ECC
D.3DES
10、防止中间人攻击的常用技术是?
A.数字签名
B.防火墙过滤
C.SSL/TLS加密
D.双因素认证
11、以下哪种加密算法属于非对称加密?
A.AES
B.RSA
C.SHA-256
D.DES
12、HTTPS协议中,用于身份认证的证书颁发机构通常是?
A.用户自己
B.CA机构
C.服务器自身
D.客户端系统
13、以下哪项属于会话固定攻击(SessionFixing)的防范措施?
A.使用HTTPS
B.验证Referer头
C.定期更换密码
D.设置会话超时
14、哈希函数SHA-256的输出长度是?
A.128位
B.256位
C.512位
D.1024位
15、SQL注入攻击中,以下哪种参数传递方式最易防范?
A.URL参数
B.表单提交
C.HTTP头
D.文件上传
16、以下哪项是XSS(跨站脚本)攻击的主要防御手段?
A.输入过滤
B.会话令牌
C.HTTPS加密
D.定期更新补丁
17、对称加密算法AES的密钥长度可以是?
A.64位
B.128/192/256位
C.512位
D.动态调整
18、在网络安全中,最小权限原则要求?
A.系统默认开放所有端口
B.用户拥有最高权限
C.仅授予必要权限
D.定期修改口令
19、以下哪项属于物理安全措施?
A.防火墙规则
B.生物识别认证
C.硬件防火墙
D.笔记本防盗锁
20、TLS1.3协议默认的密钥交换算法是?
A.DHE-RSA
B.ECDHE-ECDSA
C.AES-256CCM
D.PSK
二、多项选择题
下列各题有多个正确答案,请选出所有正确选项(共10题)
21、以下属于非对称加密算法的是()
A.AES128位
B.RSA
C.SHA-256
D.DES
1.A和B
2.B和C
3.A和D
4.B和D
22、以下网络安全协议中,用于传输层加密的是()
A.HTTPS
B.SSH
C.FTP
D.SMTP
1.A和B
2.B和C
3.A和D
4.C和D
23、以下属于常见SQL注入攻击的防范措施是()
A.输入过滤
B.使用存储过程
C.隐私政策制定
D.权限分离
1.A和B
2.B和D
3.A和C
4.A和D
24、以下属于OWASPTop10中的安全风险的是()
A.跨站脚本(XSS)
B.会话劫持
C.跨站请求伪造(CSRF)
D.文件上传漏洞
1.A和B
2.B和C
3.A和D
4.C和D
25、以下属于哈希算法的是()
A.RSA
B.AES
C.MD5
D.SHA-256
1.A和C
2.B和D
3.A和D
4.B和C
26、以下关于安全编码规范的说法正确
您可能关注的文档
- 2026年综合类-中西医结合外科学-第十二单元急腹症历年真题摘选带答案详解.docx
- 2026年保险公估从业人员资格考试历年参考题库含答案详解.docx
- 2026年事业单位工勤技能-云南-云南工程测量员五级(初级工)历年参考题库含答案详解.docx
- 2026年安徽省住院医师规范化培训结业理论考核(耳鼻喉科)历年参考题库含答案详解.docx
- 2026年教师职称-甘肃-甘肃教师职称(基础知识、综合素质、小学体育)历年参考题库含答案详解.docx
- 2026年山东住院医师规范化培训考试(消化内科Ⅱ阶段)题库历年参考题库含答案详解.docx
- 2026年综合类-电气工程师(发输变电)-电气工程师(供配电)-建筑智能化历年真题摘选带答案详解.docx
- 2026年国企招聘考试(职业能力测试/综合能力)历年参考题库含答案详解.docx
- 2026年综合类-喷煤工考试-采煤机司机考试历年真题摘选带答案详解.docx
- 2026年执法资格-公安执法-公安机关人民警察(高级)执法资格等级考试历年参考题库含答案详解.docx
最近下载
- 2022年注册土木工程师(道路工程)《专业案例考试(下)》真题及答案解析.docx VIP
- 2025年辽宁省交通高等专科学校单招《数学》测试卷带答案详解(基础题).docx VIP
- 中国肺血栓栓塞症诊治、预防和管理指南(2025版)解读.pptx
- 版上市公司行业分类申万.pdf VIP
- GB_T28043-2019利用实验室间比对进行能力验证的统计方法.docx VIP
- 职业技能鉴定考试《电梯安装维修工高级》全真试题及答案.docx VIP
- 2025年辽宁省交通高等专科学校单招语文测试试卷题型大全.docx VIP
- 标准图集-22G101-3 混凝土结构施工图平面整体表示方法制图规则和构造详图-独立基础、条形基础、筏形基础、桩基础.pdf VIP
- 中考数学总复习《一次函数中角度问题》专项检测卷(含答案).docx VIP
- 汽车零件质量分析案例.pptx VIP
原创力文档

文档评论(0)