网络安全工程师练习真题及答案.docxVIP

  • 0
  • 0
  • 约5.72千字
  • 约 14页
  • 2026-09-03 发布于未知
  • 举报

网络安全工程师练习练习题及答案

一、单项选择题(每题2分,共20分)

1.以下哪种攻击方式主要利用操作系统或应用程序的未授权访问漏洞?

A.缓冲区溢出攻击

B.SQL注入攻击

C.暴力破解攻击

D.跨站脚本攻击(XSS)

答案:C。暴力破解通过穷举猜测合法凭证(如账号密码)实现未授权访问;缓冲区溢出利用内存管理漏洞,SQL注入针对数据库查询逻辑,XSS利用用户输入未过滤。

2.某企业网络中部署了一台防火墙,其默认策略为“拒绝所有”,仅开放HTTP(80)、HTTPS(443)和SSH(22)端口。若发现内网用户无法通过SMTP(25)发送邮件,最可能的原因是?

A.防火墙未配置NAT转换

B.防火墙未允许SMTP端口的出站流量

C.内网DNS服务器故障

D.邮件服务器IP地址变更

答案:B。SMTP用于邮件发送(客户端到服务器),默认策略拒绝所有时,需显式允许25端口的出站流量;NAT影响地址转换,DNS故障会导致域名解析失败,IP变更会影响连接目标,但题干未提及这些。

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC(椭圆曲线加密)

C.AES

D.DH(迪菲-赫尔曼密钥交换)

答案:C。AES(高级加密标准)使用相同密钥加密和解密,属于对称加密;RSA、ECC、DH均

文档评论(0)

1亿VIP精品文档

相关文档