2026年网络安全分析师考试题库(附答案和详细解析)(0123).docxVIP

  • 2
  • 0
  • 约7.13千字
  • 约 11页
  • 2026-03-28 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0123).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击属于注入类漏洞?

A.跨站脚本(XSS)

B.SQL注入

C.拒绝服务(DDoS)

D.中间人攻击(MITM)

答案:B

解析:注入类漏洞的核心是未对用户输入进行有效过滤,导致恶意代码被执行。SQL注入通过向数据库发送恶意SQL语句实现攻击(正确);XSS属于客户端脚本注入(错误);DDoS是资源耗尽攻击(错误);MITM是拦截通信(错误)。

状态检测防火墙主要工作在OSI模型的哪一层?

A.应用层

B.传输层

C.网络层

D.数据链路层

答案:C

解析:状态检测防火墙通过跟踪TCP连接的状态(如SYN、ACK标志)实现过滤,主要基于IP地址和端口号,属于网络层(正确);应用层防火墙(如代理防火墙)工作在应用层(错误)。

以下属于对称加密算法的是?

A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:对称加密使用相同密钥加密和解密,AES(高级加密标准)是典型对称算法(正确);RSA、ECC是非对称加密(错误);SHA-256是哈希算法(错误)。

入侵检测系统(IDS)的核心功能是?

A.阻止恶意流量

B.检测异常行为

C.过滤非法访问

D.加密通信数据

答案:B

解析:IDS通过分析流量或日志检测潜在攻击(正确);阻止恶意流量是入侵防御系统(IP

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档