2026年网络安全专业期末考试复习题及答案解析.docxVIP

  • 1
  • 0
  • 约5.83千字
  • 约 12页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全专业期末考试复习题及答案解析.docx

2026年网络安全专业期末考试复习题及答案解析

一、单项选择题(每题2分,共14分)

根据我国《网络安全等级保护条例》及等保2.0相关要求,第三级网络运营者应当至少多久开展一次等级测评?

A.半年B.1年C.2年D.3年

答案:B

解析:等保2.0明确规定,一级网络不需要定期开展等级测评,二级网络每2年至少测评一次,三级网络每年至少测评一次,四级网络每半年至少测评一次,因此本题选B。

以下不属于对称分组密码算法的是?

A.AESB.SM4C.RSAD.DES

答案:C

解析:RSA是典型的非对称公钥密码算法,加密密钥和解密密钥不同,无法相互推导;AES、DES是国际通用对称分组密码,SM4是我国商用对称分组密码算法,因此本题选C。

2021版OWASPWeb应用十大安全风险中,排名第一的风险是?

A.注入B.失效的访问控制C.跨站脚本XSSD.敏感信息泄露

答案:B

解析:2017版OWASPTop10将注入排在第一位,2021版OWASP更新排名后,将发生频率更高、危害更大的失效访问控制排在第一位,第二位为加密失败,第三位为注入,因此本题选B。

以下哪项技术不能有效防范缓冲区溢出攻击?

A.地址空间随机化(ASLR)B.栈保护(GS选项)C.非执行栈(NX)D.开启TCP端口复用

答案:D

解析:地址空间随机化、栈保护、

文档评论(0)

1亿VIP精品文档

相关文档