50个网络安全面试题及参考答案.docxVIP

  • 0
  • 0
  • 约1.26万字
  • 约 32页
  • 2026-08-25 发布于河南
  • 举报

50个网络安全面试题及参考答案

1.网络安全领域CIA三要素的具体含义是什么?

参考答案:CIA是网络安全体系的核心基础三要素,其中保密性(Confidentiality)指确保敏感信息仅被经过授权的主体访问,未授权用户无法获取任何明文或可解码的敏感数据,常规实现手段包括权限分级管控、数据加密传输存储、敏感数据脱敏展示等;完整性(Integrity)指防止信息被未授权主体篡改、删除、插入,确保数据从生成到存储传输全过程的一致性,常规实现手段包括哈希值校验、数字签名、消息摘要算法校验等;可用性(Availability)指授权主体可在约定时间内按需访问所需的系统、数据、服务资源,不会因为攻击或故障导致服务不可用,常规实现手段包括集群冗余架构、异地灾备部署、抗DDoS防护体系等。行业内通常还会延伸定义出可审计性、不可否认性、可控性三类衍生安全属性,补充完善安全防护维度。

2.简述TCP三次握手、四次挥手的完整过程,说明握手采用三次、挥手采用四次的核心原因。

参考答案:三次握手流程:①客户端向服务端发送SYN标识位为1的报文,随机生成初始序列号seq=x,报文发出后客户端进入SYN_SENT状态;②服务端收到SYN报文后,回复SYN+ACK标识位均为1的报文,确认号ack=x+1,同时服务端生成自身初始序列号seq=y,报文发出后服务端进入SYN_RCVD状态;③客户端收到SYN+A

文档评论(0)

1亿VIP精品文档

相关文档