- 1
- 0
- 约6.39千字
- 约 7页
- 2026-08-18 发布于上海
- 举报
网络安全分析师
一、单项选择题(共10题,每题1分,共10分)
在网络安全防御体系中,IDS(入侵检测系统)的主要功能是()。A.阻止未经授权的访问B.监测和识别网络中的入侵行为C.加密网络传输数据D.物理隔离危险区域答案:B解析:IDS的作用是被动监听网络流量,分析并报警潜在的安全威胁,而防火墙(A)负责访问控制,加密(C)属于数据保护措施,物理隔离(D)是物理层面的防护手段。
下列哪种攻击利用了TCP协议三次握手的缺陷,目的是建立大量半连接以耗尽服务器资源?()A.缓冲区溢出B.SYNFlood攻击C.ARP欺骗D.中间人攻击答案:B解析:SYNFlood是典型的拒绝服务攻击,攻击者发送大量伪造的SYN包,服务器回复SYN+ACK但无法完成第三次握手,导致连接队列耗尽。缓冲区溢出(A)是代码层面漏洞;ARP欺骗(C)用于网络层欺骗;中间人攻击(D)用于窃听或篡改。
某公司发现员工电脑中存在木马程序,该木马通过记录键盘输入窃取密码。根据恶意软件分类,这属于()。A.蠕虫B.特洛伊木马C.逻辑炸弹D.间谍软件答案:B解析:特洛伊木马通常伪装成正常软件,诱骗用户执行,从而在后台执行恶意行为(如窃密)。蠕虫(A)具有自我复制能力;逻辑炸弹(C)是预设条件的破坏程序;间谍软件(D)虽然也是窃密,但特洛伊木马更强调伪装欺骗性。
原创力文档

文档评论(0)