2026年网络安全分析师考试题库(附答案和详细解析)(0308).docxVIP

  • 2
  • 0
  • 约6.94千字
  • 约 10页
  • 2026-04-16 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0308).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击方式属于利用数据库查询语句漏洞的典型攻击?

A.跨站脚本攻击(XSS)

B.SQL注入攻击

C.分布式拒绝服务攻击(DDoS)

D.社会工程攻击

答案:B

解析:SQL注入攻击通过向Web应用程序输入恶意SQL代码,利用数据库查询语句的漏洞执行非授权操作;XSS是通过注入恶意脚本攻击客户端;DDoS是通过大量请求耗尽服务资源;社会工程是通过欺骗手段获取信息。

以下哪项是传输层安全协议(TLS)的核心功能?

A.保证数据完整性

B.实现域名解析

C.提供文件共享服务

D.管理IP地址分配

答案:A

解析:TLS协议的核心是通过加密传输、身份验证和数据完整性校验保护通信安全;域名解析由DNS实现,文件共享由SMB等协议实现,IP地址分配由DHCP实现。

以下哪种加密算法属于非对称加密?

A.AES-256

B.RSA

C.SHA-256

D.DES

答案:B

解析:RSA是典型的非对称加密算法(公钥加密、私钥解密);AES和DES是对称加密算法(同一密钥加密解密);SHA-256是哈希算法(用于生成消息摘要)。

状态检测防火墙的主要特点是?

A.仅检查数据包的源/目的IP和端口

B.跟踪完整的通信会话状态

C.仅支持应用层协议过滤

D.无法防御DDoS攻击

答案:B

解析

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档