- 0
- 0
- 约9.39千字
- 约 27页
- 2026-08-31 发布于四川
- 举报
2026年安全考试的试题及答案
第一部分:单项选择题(共30题,每题1.5分,共45分)
1.在信息安全的三要素中,确保信息在存储或传输过程中保持不被未授权篡改的特性是:
A.机密性
B.完整性
C.可用性
D.不可否认性
2.下列哪种加密算法属于非对称加密算法?
A.AES
B.DES
C.RSA
D.RC4
3.在OSI参考模型中,负责在网络层提供安全协议(如IPSec)的层次是:
A.数据链路层
B.网络层
C.传输层
D.应用层
4.关于SQL注入攻击,以下描述错误的是:
A.攻击者通过在Web表单输入框中输入恶意SQL代码来攻击数据库
B.参数化查询是防御SQL注入的有效手段之一
C.SQL注入只能通过GET请求进行,POST请求是安全的
D.错误的数据库权限配置可能加剧SQL注入的危害
5.防火墙主要用于实现网络安全中的:
A.访问控制
B.数据加密
C.身份认证
D.审计日志
6.在PKI(公钥基础设施)体系中,CA代表的是:
A.证书授权中心
B.加密算法
C.公钥
D.数字签名
7.某公司进行风险评估时,计算年损失expectancy(ALE)的公式是:
A.SLE×ARO
B.SLE/ARO
C.ARO/EF
D.AV×EF
8.下列哪种技术通过伪造源IP地址向目标服务器发送大量请求,
原创力文档

文档评论(0)