- 1
- 0
- 约小于1千字
- 约 2页
- 2026-05-09 发布于江苏
- 举报
2026年网络安全分析师考试题库(附答案和详细解析)(0504)
网络安全分析师认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
在OSI参考模型中,负责数据加密和解密的层级是?
A.物理层
B.传输层
C.表示层
D.应用层
答案:C
解析:表示层(第6层)负责数据格式转换、加密与解密。物理层处理比特流传输,传输层提供端到端连接,应用层直接面向用户。
二、多项选择题(共10题,每题2分,共20分)
以下哪些属于对称加密算法?()
A.AES
B.RSA
C.DES
D.ECC
答案:AC
解析:AES和DES使用相同密钥进行加解密,属于对称加密;RSA和ECC基于公钥/私钥机制,属于非对称加密。选项B、D为典型干扰项。
三、判断题(共10题,每题1分,共10分)
防火墙可以完全阻止APT攻击。
答案:错误
解析:防火墙主要基于规则过滤流量,但APT攻击常采用0day漏洞、社会工程学等高级手段,需结合入侵检测、行为分析等多层防御。
四、简答题(共5题,每题6分,共30分)
简述SQL注入攻击的原理及两种防御措施。
答案:
第一,原理:攻击者通过构造恶意SQL语句,篡改应用程序数据库查询逻辑,窃取或破坏数据;
第二,防御措施:使用参数化查询(预编译语句)、输入内容白名单验证。
解析:参数化查询分离代码与数据,白名单验证限制输入字符类型,两者均能有
您可能关注的文档
- 注册金融分析师(CFA)一级财报分析的重点难点.docx
- 购房资格借名风险.docx
- 户籍迁移办理流程及案例.docx
- 极端天气的保险精算建模.docx
- 教育领域中STEM教育的女性参与度提升.docx
- 经济性裁员中“优先留用人员”的范围界定.docx
- 科技创新孵化方案.docx
- 课间十分钟的戏剧作文.docx
- 劳动法带薪年假执行.docx
- 劳动合同法中的试用期条款解读.docx
- 2025-2030年中国特种刀具行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030年中国激光焊机行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030年中国纺织机械行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030全球及中国家庭和和室内娱乐中心行业市场现状供需分析及市场深度研究发展前景及规划可行性分析研究报告.docx
- 2025-2030太阳能发电站产业政府现状供需分析及市场深度研究发展前景及规划可行性分析研究报告.docx
- 2025至2030磨毛床上四件套产业产业运行态势及投资规划深度研究报告.docx
- 2025-2030年中国山楂行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2025-2030年中国筋膜枪行业市场深度调研及供需格局与投资前景研究报告.docx
- 教师职业道德年度考核实施方案.docx
- 小说文本阅读技巧与答题技巧.docx
最近下载
- 标准图集-华北-12J1-工程做法.pdf VIP
- 中国华能集团光伏项目造价指标-第六版-2025年4月.pdf VIP
- 钢吊箱围堰施工方案.docx VIP
- HY/T 254-2018 海滩质量评价与分级.pdf
- 铁路客运站场设备设施运维手册.docx VIP
- 《GBT 366211-2025 智慧城市 信息技术运营指南》练习题试卷及参考答案.pdf VIP
- 安徽省宣城中学2025届九年级自主招生数学试题(含答案) .pdf VIP
- 2026年县级党校分类建设工作计划.docx VIP
- 电厂生产作业智能安全管控系统技术规范.docx VIP
- GB∕T 33000-2025大中型企业安全生产标准化管理体系文件(安全规章制度)之13:安全生产资金保障管理制度(雷泽佳编制-2025A0).pdf VIP
原创力文档

文档评论(0)