2026年网络安全分析师考试题库(附答案和详细解析)(0127).docxVIP

  • 2
  • 0
  • 约8.23千字
  • 约 12页
  • 2026-04-01 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0127).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击属于主动攻击?

A.网络流量窃听

B.DNS缓存投毒

C.电磁信号截获

D.无线信号嗅探

答案:B

解析:主动攻击是指攻击者对数据进行篡改或伪造,影响系统正常运行。DNS缓存投毒通过篡改DNS解析结果实现攻击(主动篡改);A、C、D均为被动攻击(仅获取信息不修改)。

以下哪项是HTTPS协议的核心安全机制?

A.端口号改为443

B.SSL/TLS加密传输

C.禁用HTTP方法

D.强制使用IPv6

答案:B

解析:HTTPS通过SSL/TLS协议对传输数据进行加密,确保机密性和完整性;端口号(443)是标识而非安全机制;C、D与HTTPS核心无关。

以下工具中,主要用于漏洞扫描的是?

A.Wireshark

B.Nmap

C.Metasploit

D.Nessus

答案:D

解析:Nessus是专业漏洞扫描工具;Wireshark用于抓包分析,Nmap用于端口扫描,Metasploit用于漏洞利用。

对称加密算法的典型代表是?

A.RSA

B.ECC

C.AES

D.SHA-256

答案:C

解析:AES(高级加密标准)是对称加密算法;RSA、ECC是非对称加密,SHA-256是哈希算法。

下列访问控制模型中,基于用户角色分配权限的是?

A.自主访问控制(DAC)

文档评论(0)

1亿VIP精品文档

相关文档