2026年过滤系统安全试题及答案.docxVIP

  • 12
  • 0
  • 约3.45千字
  • 约 9页
  • 2026-04-23 发布于四川
  • 举报

2026年过滤系统安全试题及答案

一、单项选择题(每题2分,共20分)

1.以下哪种过滤策略更适用于对安全性要求极高、允许操作明确的封闭系统?

A.黑名单过滤

B.白名单过滤

C.基于规则的动态过滤

D.启发式过滤

答案:B

解析:白名单仅允许已知合法对象通过,适用于严格控制的场景;黑名单默认允许所有,仅禁止明确危险对象,安全性低于白名单。

2.某过滤系统在检测HTTP流量时,不仅检查请求头中的User-Agent字段,还解析请求体中的JSON数据,判断是否包含恶意payload。这种检测方式属于?

A.浅层包检测(SPI)

B.深度包检测(DPI)

C.状态检测

D.流量镜像分析

答案:B

解析:深度包检测(DPI)会解析数据包内容(包括应用层负载),而浅层包检测(SPI)仅检查网络层和传输层头部信息。

3.攻击者通过将“SELECTFROMusers”中的“SELECT”替换为“SEL\u0045CT”(其中\u0045为ASCII码的大写E),绕过了基于正则表达式的内容过滤。这种绕过手段利用了?3.攻击者通过将“SELECTFROMusers”中的“SELECT”替换为“SEL\u0045CT”(其中\u0045为ASCII码的大写E),绕过了基于正则表达式的内容过滤。这种绕过手段利用了?

A.编码混淆

B.协议拆分

C.长度截断

D.重放

文档评论(0)

1亿VIP精品文档

相关文档