2026年软考网络工程师网络安全试题及答案.docxVIP

  • 15
  • 0
  • 约8.09千字
  • 约 21页
  • 2026-03-20 发布于未知
  • 举报

2026年软考网络工程师网络安全试题及答案.docx

2026年软考网络工程师网络安全试题及答案

一、单项选择题(每题2分,共20分)

1.某企业网络监测到大量ICMPEchoRequest数据包指向公网DNS服务器,源IP为随机伪造,目的IP为企业内部服务器。这种攻击最可能属于:

A.直接型DDoS攻击

B.反射型DDoS攻击

C.SQL注入攻击

D.ARP欺骗攻击

答案:B

解析:反射型DDoS利用第三方服务器(如DNS、NTP)放大攻击流量,攻击者伪造源IP为目标地址,诱使第三方服务器向目标发送大量响应。题干中ICMP请求指向DNS服务器,源IP伪造为内部服务器,符合反射型特征;直接型攻击源IP直接指向目标,无中间反射节点。

2.TLS1.3握手过程中,客户端与服务器协商密钥时默认不使用的算法是:

A.ECDHE

B.DHE

C.RSA

D.ECDSA

答案:C

解析:TLS1.3为提升安全性和效率,弃用了RSA密钥交换(需固定公钥加密预主密钥,无法提供前向保密),默认使用ECDHE(椭圆曲线Diffie-HellmanEphemeral)或DHE(基于离散对数的临时密钥交换),支持ECDSA(椭圆曲线数字签名算法)验证服务器身份。

3.某金融机构核心系统采用“仅允许特定角色访问特定业务模块”的控制策略,这种模型属于:

A.自主访问控

文档评论(0)

1亿VIP精品文档

相关文档