信息安全技术考试题库通关试卷提供答案解析及参考答案详解【实用】.docxVIP

  • 1
  • 0
  • 约5.17万字
  • 约 93页
  • 2026-09-19 发布于山东
  • 举报

信息安全技术考试题库通关试卷提供答案解析及参考答案详解【实用】.docx

信息安全技术考试题库通关试卷提供答案解析及参考答案详解【实用】

1.以下哪种哈希算法因存在严重安全漏洞,已被广泛认为不适合用于信息安全领域?

A.MD5

B.SHA-1

C.SHA-256

D.SHA-512

【答案】:A

解析:本题考察哈希算法的安全性知识点。MD5算法在2004年被山东大学团队证明存在碰撞漏洞,可通过特定计算构造出两个不同输入但相同哈希值的文件,导致数据完整性验证失效,已被中国国家密码管理局等权威机构明确禁用,不适合用于信息安全场景。而SHA-1虽存在潜在漏洞但未达到MD5的严重程度,SHA-256和SHA-512是当前主流的安全哈希算法,广泛应用于数字签名、数据校验等场景。

2.以下哪种攻击方式属于典型的拒绝服务攻击?

A.DDoS攻击

B.ARP欺骗攻击

C.SQL注入攻击

D.缓冲区溢出攻击

【答案】:A

解析:本题考察拒绝服务攻击的定义及类型。选项A正确,DDoS(分布式拒绝服务)攻击通过控制大量恶意主机向目标服务器发送海量请求,耗尽其资源(带宽、CPU、内存等),导致合法用户无法访问服务;选项B错误,ARP欺骗攻击是利用ARP协议漏洞伪造MAC地址映射,属于中间人攻击,主要用于窃取数据或篡改通信,不直接导致服务不可用;选项C错误,SQL注入攻击是通过构造恶意SQL语句非法访问数据库,属于应用层攻击,目标是获取数据而非拒绝服务;选项D

文档评论(0)

1亿VIP精品文档

相关文档