2026年网络安全工程师入侵检测与防御考试试卷(附答案).docxVIP

  • 1
  • 0
  • 约2.14万字
  • 约 42页
  • 2026-09-05 发布于山西
  • 举报

2026年网络安全工程师入侵检测与防御考试试卷(附答案).docx

2026年网络安全工程师入侵检测与防御考试试卷(附答案)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.入侵检测系统(IDS)的核心功能是()。

A.自动修复网络漏洞

B.阻止恶意流量进入网络

C.分析网络流量并识别异常行为

D.管理用户访问权限

解析:入侵检测系统(IDS)的主要作用是通过监控网络流量或系统日志,识别潜在的恶意活动或政策违规行为。选项A错误,自动修复是漏洞管理系统的功能;选项B错误,阻止流量进入是防火墙的功能;选项C正确,IDS通过模式匹配、统计分析等方法检测异常;选项D错误,权限管理是身份认证系统的功能。本题考查IDS的基本定义,正确答案为C。

2.基于签名的入侵检测技术主要依赖于()。

A.行为分析模型

B.已知的攻击特征库

C.机器学习算法

D.网络流量统计

解析:基于签名的检测技术类似于杀毒软件,需要预先知道攻击的特征(如特定的攻击模式、恶意代码片段),然后匹配检测到的事件是否与已知特征相符。选项A错误,行为分析是异常检测的基础;选项B正确,特征库是签名检测的核心;选项C错误,机器学习属于异常检测范畴;选项D错误,流量统计是数据源之一。本题重点考察基于签名的检测原理,正确答案为B

文档评论(0)

1亿VIP精品文档

相关文档