- 15
- 0
- 约8.09千字
- 约 21页
- 2026-03-20 发布于未知
- 举报
2026年软考网络工程师网络安全试题及答案
一、单项选择题(每题2分,共20分)
1.某企业网络监测到大量ICMPEchoRequest数据包指向公网DNS服务器,源IP为随机伪造,目的IP为企业内部服务器。这种攻击最可能属于:
A.直接型DDoS攻击
B.反射型DDoS攻击
C.SQL注入攻击
D.ARP欺骗攻击
答案:B
解析:反射型DDoS利用第三方服务器(如DNS、NTP)放大攻击流量,攻击者伪造源IP为目标地址,诱使第三方服务器向目标发送大量响应。题干中ICMP请求指向DNS服务器,源IP伪造为内部服务器,符合反射型特征;直接型攻击源IP直接指向目标,无中间反射节点。
2.TLS1.3握手过程中,客户端与服务器协商密钥时默认不使用的算法是:
A.ECDHE
B.DHE
C.RSA
D.ECDSA
答案:C
解析:TLS1.3为提升安全性和效率,弃用了RSA密钥交换(需固定公钥加密预主密钥,无法提供前向保密),默认使用ECDHE(椭圆曲线Diffie-HellmanEphemeral)或DHE(基于离散对数的临时密钥交换),支持ECDSA(椭圆曲线数字签名算法)验证服务器身份。
3.某金融机构核心系统采用“仅允许特定角色访问特定业务模块”的控制策略,这种模型属于:
A.自主访问控
您可能关注的文档
最近下载
- 2026贵州省农业发展集团有限责任公司管培生招录91人笔试备考题库及答案解析.docx VIP
- 小学英语新人教版PEP六年级上册全册教案(2026秋).docx VIP
- “友邦惊诧”论.ppt VIP
- 最新人教版八年级物理上册 全册精品课件全集(739张).pptx
- 浙科版综合实践活动七年级上册第二单元1.2《校史寻访实施总结阶段》课件.ppt
- 2022浪潮信创服务器CS5280H2技术白皮书-v1.2.pdf VIP
- TCECWA 1001-2020 钢结构接头及机器人焊接工艺.pdf VIP
- 异常子宫出血诊断与治疗指南(2022更新版).pptx VIP
- 四年级数学上册2026新教材解读课件(人教版).pptx
- 新建沪渝蓉沿江高铁上海至南京至合肥段先期开工工程殷庄站改建工程及启东机务折返段客整所还建工程公示版 声专题.pdf VIP
原创力文档

文档评论(0)