2026年安全考试的试题及答案.docxVIP

  • 0
  • 0
  • 约9.39千字
  • 约 27页
  • 2026-08-31 发布于四川
  • 举报

2026年安全考试的试题及答案

第一部分:单项选择题(共30题,每题1.5分,共45分)

1.在信息安全的三要素中,确保信息在存储或传输过程中保持不被未授权篡改的特性是:

A.机密性

B.完整性

C.可用性

D.不可否认性

2.下列哪种加密算法属于非对称加密算法?

A.AES

B.DES

C.RSA

D.RC4

3.在OSI参考模型中,负责在网络层提供安全协议(如IPSec)的层次是:

A.数据链路层

B.网络层

C.传输层

D.应用层

4.关于SQL注入攻击,以下描述错误的是:

A.攻击者通过在Web表单输入框中输入恶意SQL代码来攻击数据库

B.参数化查询是防御SQL注入的有效手段之一

C.SQL注入只能通过GET请求进行,POST请求是安全的

D.错误的数据库权限配置可能加剧SQL注入的危害

5.防火墙主要用于实现网络安全中的:

A.访问控制

B.数据加密

C.身份认证

D.审计日志

6.在PKI(公钥基础设施)体系中,CA代表的是:

A.证书授权中心

B.加密算法

C.公钥

D.数字签名

7.某公司进行风险评估时,计算年损失expectancy(ALE)的公式是:

A.SLE×ARO

B.SLE/ARO

C.ARO/EF

D.AV×EF

8.下列哪种技术通过伪造源IP地址向目标服务器发送大量请求,

文档评论(0)

1亿VIP精品文档

相关文档