2026年网络安全分析师考试题库(附答案和详细解析)(0403).docxVIP

  • 5
  • 0
  • 约5.79千字
  • 约 9页
  • 2026-05-01 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0403).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

什么是ARP欺骗攻击的主要目的?

A.截取网络流量以进行中间人攻击

B.加密数据传输以增强安全性

C.阻止分布式拒绝服务(DDoS)攻击

D.提高网络传输速度

答案:A

解析:ARP欺骗攻击的核心目的是截获网络流量,通过篡改ARP表实现中间人攻击。B选项错误,因为加密是防御措施而非攻击目的。C选项错误,ARP欺骗不能用于防御DDoS。D选项错误,与攻击性质无关。

以下哪个协议用于确保电子邮件传输的安全性?

A.SMTP

B.SMTPS

C.HTTP

D.FTP

答案:B

解析:SMTPS(SecureSMTP)使用TLS/SSL加密来保护电子邮件传输。A选项错误,SMTP是明文协议,不安全。C选项错误,HTTP用于网页传输。D选项错误,FTP用于文件传输。

在OSI模型中,哪一层负责数据包的加密和解密?

A.数据链路层

B.网络层

C.传输层

D.应用层

答案:C

解析:传输层(如TLS/SSL)处理端到端的数据加密和解密。A选项错误,数据链路层处理本地网络通信。B选项错误,网络层处理路由和IP地址。D选项错误,应用层处理具体应用协议,但加密主要在传输层实现。

哪种攻击利用输入验证漏洞注入恶意代码?

A.DDoS攻击

B.SQL注入攻击

C.Phishing攻击

D.Man-i

文档评论(0)

1亿VIP精品文档

相关文档