2026年初级网络安全工程师认证考试题及答案.docxVIP

  • 1
  • 0
  • 约8.83千字
  • 约 32页
  • 2026-09-12 发布于河南
  • 举报

2026年初级网络安全工程师认证考试题及答案.docx

2026年初级网络安全工程师认证考试题及答案

一、单项选择题(共20题,每题1分,满分20分。每题只有1个正确答案)

1.SYN洪水攻击利用TCP三次握手的缺陷实现拒绝服务,其核心攻击原理是?

A.攻击者发送大量ACK报文占用服务器连接资源

B.攻击者发送大量SYN报文但不回应SYN+ACK,导致服务器半连接队列耗尽

C.攻击者伪造大量FIN报文强制关闭正常连接

D.攻击者发送大量重复数据包占用服务器带宽

【答案】B

【解析】SYN洪水攻击的核心是利用TCP三次握手的半连接机制,攻击者发送海量伪造源IP的SYN请求,服务器返回SYN+ACK后无法收到客户端的ACK响应,半连接队列被占满后无法处理正常用户的连接请求,实现拒绝服务。

2.我国自主研发的国密算法中,属于非对称加密算法的是?

A.SM1

B.SM2

C.SM3

D.SM4

【答案】B

【解析】SM1为对称加密算法(硬件实现),SM2为椭圆曲线非对称加密算法,SM3为密码哈希算法,SM4为对称加密算法(软件实现)。

3.根据OWASPTop102025版统计,排名第一的Web安全风险是?

A.注入攻击

B.不安全的对象级授权

C.XSS跨站脚本攻击

D.软件和数据完整性故障

【答案】B

【解析】2025版OWASPTop10将不安全的对象级授权列为首位风险,该漏洞指应用未对用户可访问的对象

文档评论(0)

1亿VIP精品文档

相关文档