- 2
- 0
- 约7.47千字
- 约 11页
- 2026-03-18 发布于上海
- 举报
网络安全分析师考试试卷
一、单项选择题(共10题,每题1分,共10分)
SQL注入攻击的核心目标是()
A.破坏操作系统内核
B.非法获取或修改数据库数据
C.干扰应用程序逻辑流程
D.耗尽网络带宽资源
答案:B
解析:SQL注入通过向应用程序输入恶意SQL代码,直接与后端数据库交互,最终目标是非法操作数据库数据(如查询、修改、删除)。A是系统级攻击目标,C是逻辑漏洞利用目标,D是DDoS目标,均不符合。
以下哪项是传输层安全协议?()
A.HTTPS
B.TLS
C.IPsec
D.SSH
答案:B
解析:TLS(传输层安全协议)工作在传输层,为TCP连接提供加密。A是应用层协议(HTTP+TLS),C是网络层安全协议,D是应用层安全协议,均错误。
访问控制模型中,“用户权限随角色变化而变化”属于()
A.自主访问控制(DAC)
B.强制访问控制(MAC)
C.基于角色的访问控制(RBAC)
D.基于属性的访问控制(ABAC)
答案:C
解析:RBAC通过预定义角色分配权限,用户权限由角色决定。DAC由资源所有者自主授权,MAC由系统强制分级,ABAC基于用户属性动态授权,均不符合。
以下哪种加密算法属于非对称加密?()
A.AES
B.DES
C.RSA
D.SHA-256
答案:C
解析:RSA使用公钥和私钥对,属于非对称加密。A、B是
您可能关注的文档
- 2026年一级建造师考试题库(附答案和详细解析)(0222).docx
- 2026年中医养生保健师考试题库(附答案和详细解析)(0113).docx
- 2026年企业文化师考试题库(附答案和详细解析)(0219).docx
- 2026年宠物健康护理员考试题库(附答案和详细解析)(0205).docx
- 2026年注册地质工程师考试题库(附答案和详细解析)(0101).docx
- 2026年注册金融工程师(CFE)考试题库(附答案和详细解析)(0214).docx
- 2026年演出经纪人资格证考试题库(附答案和详细解析)(0204).docx
- 2026年网络工程师考试题库(附答案和详细解析)(0310).docx
- 35岁职场危机的成因与应对策略.docx
- Black-Scholes模型对dividend-paying股票的修正.docx
- 作业活动风险分级控制清单文档内容详实,适用于企业安全管理,有效提升风险管控能力。.docx
- 2026年鹤壁市淇滨区税务系统人员招聘笔试备考题库及答案解析.docx
- 景德镇市珠山区2025-2026学年第二学期二年级语文期末考试卷(部编版含答案).docx
- 2026年最新编外的面试题目及答案.doc
- 2025年湖南省常德市税务系统人员招聘考试试题及答案解析.docx
- 海北藏族自治州祁连县2025-2026学年第二学期六年级语文第八单元测试卷(部编版含答案).docx
- 商业区稳定规程.docx
- 2026年最新编年军训题目模板及答案.doc
- 2026年最新编码解码相关题目及答案.doc
- 石家庄市赵县2025-2026学年第二学期二年级语文第八单元测试卷(部编版含答案).docx
原创力文档

文档评论(0)