2026年网络安全工程师职业技能等级认定(四级)操作技能模拟试题.docxVIP

  • 1
  • 0
  • 约1.08万字
  • 约 30页
  • 2026-09-12 发布于内蒙古
  • 举报

2026年网络安全工程师职业技能等级认定(四级)操作技能模拟试题.docx

2026年网络安全工程师职业技能等级认定(四级)操作技能模拟试题

一、单项选择题(本大题共40题,每题1分,共40分)

1.在TCP/IP协议栈中,负责将数据包分段并做差错控制的是

A.应用层

B.传输层

C.网络层

D.链路层

2.经典OSI模型中,位于传输层之上、负责会话建立与同步的层是

A.会话层

B.表示层

C.网络层

D.数据链路层

3.下列哪个端口通常用于HTTP明文Web服务

A.21

B.22

C.80

D.443

4.HTTPS相比HTTP,主要增加的机制是

A.无区别

B.传输加密(TLS/SSL)与服务器身份认证

C.更快

D.仅改变端口

5.分布式拒绝服务(DDOS)攻击的常见类型不包括

A.SYNFlood

B.UDPFlood

C.流量放大攻击(DNS/NTP反射)

D.清空日志

6.SQL注入漏洞的本质成因是

A.网络慢

B.未对用户输入做参数化绑定/过滤,致其拼入SQL语句执行

C.服务器过热

D.磁盘满

7.XSS(跨站脚本)攻击的输出位置通常是

A.服务器磁盘

B.受害者的浏览器

C.路由器

D.数据库缓存

8.防止CSRF(跨站请求伪造)的常见措施是

A.禁用一切表单

B.使用CSRFToken/校验Origin、Referer与SameSite属性

C.更换I

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档