- 0
- 0
- 约1.27万字
- 约 33页
- 2026-03-22 发布于江西
- 举报
计算机三级信息安全技术习题库及答案2026
一、单项选择题(每题1分,共30分。每题只有一个正确答案,错选、漏选均不得分)
1.2025年6月,国家互联网应急中心(CNCERT)首次监测到利用“IPv6分片路由头+ESP封装”实现隐蔽隧道的新型APT样本,其最显著的技术特征是
A.利用IPv6扩展头顺序违规触发中间盒分片重组差异
B.通过ESP的“填充长度”字段嵌入Base64编码的C2指令
C.在IPv6目的选项头中构造超大路由跳数实现路由环路
D.将恶意载荷拆分到多个IPv6分片且强制要求重组顺序倒序
答案:A
解析:该样本核心在于利用部分防火墙对IPv6扩展头顺序校验不严,通过故意打乱路由头与分片头顺序,使目标主机与中间盒在重组时产生差异,从而把差异字节作为隐蔽信道。
2.在GB/T397862021《信息安全技术网络安全等级保护基本要求》中,第四级安全区域边界要求“应对跨越边界的网络流量实现基于应用协议的内容过滤”,其最直接的落地控制点是
A.入侵防御系统(IPS)特征库升级周期≤7天
B.应用层防火墙启用“协议白名单+语义分析”双引擎
C.网闸采用GAP技术实现协议落地
D.边界路由器开启uRPF严格模式
答案:B
解析:第四级强调“内容级”过滤,仅靠特征库或网络层手段无法满足“应用协议内容”深度要求
您可能关注的文档
最近下载
- 220kV高压输电线路电气部分设计--直线塔塔头尺寸设计.docx
- 仪器分析、检验仪器原理及维护典型例题.pdf VIP
- 人教版(2024)五年级全一册信息科技第21课 化大为小桶排序 教案.pdf VIP
- 二 加法数量关系 单元教学设计 2026苏教版数学三年级下册.pdf
- QGDW 13183.2-2018 变电站蓄电池组采购标准(第2部分:专用技术规范).pdf VIP
- 浙江大学计算机科学与技术专业培养方案.pdf VIP
- 《阿特拉斯空压机详细图纸_GA37VSD》.pdf VIP
- 国航地勤笔试题目及答案.pdf VIP
- 福州市交通建设集团有限公司招聘考试真题2024.pdf VIP
- Q∕GDW 13183.1-2018 变电站蓄电池组采购标准 第1部分:通用技术规范.docx VIP
原创力文档

文档评论(0)