- 1
- 0
- 约5.91千字
- 约 19页
- 2026-04-30 发布于四川
- 举报
2025年网络安全管理员练习题及参考答案
一、单项选择题(每题2分,共30分)
1.以下哪种加密算法属于非对称加密?
A.AES-256
B.RSA
C.SHA-256
D.DES
答案:B
解析:非对称加密使用公钥和私钥对,RSA是典型代表;AES、DES为对称加密,SHA-256为哈希算法。
2.某企业网络中发现大量ICMPEcho请求包指向内网未开放主机,最可能的攻击类型是?
A.DDoS攻击
B.端口扫描
C.SQL注入
D.跨站脚本攻击
答案:B
解析:ICMPEcho(Ping)常用于探测目标存活状态,是端口扫描的前期步骤。
3.以下哪个协议默认不提供传输层加密?
A.HTTPS
B.SMTP
C.SSH
D.TLS
答案:B
解析:SMTP(简单邮件传输协议)默认明文传输,需通过STARTTLS扩展实现加密;HTTPS基于TLS,SSH内置加密。
4.漏洞扫描工具检测到某Web服务器存在CVE-2024-1234漏洞,该漏洞属于?
A.缓冲区溢出
B.跨站请求伪造(CSRF)
C.弱口令
D.零日漏洞
答案:B
解析:CVE编号为公开已知漏洞,零日漏洞(0day)指未公开的漏洞;CSRF是Web常见漏洞类型。
5.强制访问控制(MAC)模型中,主体和客体的安全标签通常由?
A.系统管理员动态分配
B.用户自行设置
您可能关注的文档
最近下载
- T_CMRS 001-2023 增材制造用铝合金粉末.docx VIP
- 冯甦研究学习资料.pdf
- Liebert PEX+系列精密空调用户手册.pdf VIP
- 自动控制原理全册课件(完整).pptx
- 《电工电子技术》试题 共5套.doc
- 2026 年急诊科预检分诊标准(WS_T 390-2025,附分级流程).docx VIP
- CSL 中华人民共和国网络安全法核心要求培训课件.pptx VIP
- 清水混凝土挂板施工工艺.doc VIP
- PLC应用技术(S7-1200) 课件 项目7 西门子S7-1200PLC的以太网通信.pptx VIP
- 咸宁市通山城市发展有限责任公司招聘笔试真题2025.docx VIP
原创力文档

文档评论(0)