2026年无线局域网安全考试题及答案_第1页
2026年无线局域网安全考试题及答案_第2页
2026年无线局域网安全考试题及答案_第3页
2026年无线局域网安全考试题及答案_第4页
2026年无线局域网安全考试题及答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年无线局域网安全考试题及答案一、单项选择题(每题2分,共30分)1.2026年最新修订的WPA3-Enterprise192-bitmode中,用于密钥派生的主要哈希算法是A.SHA-1  B.SHA-256  C.SHA-384  D.SHA-512答案:C解析:WPA3-Enterprise192-bitmode强制使用Suite-B算法集,其中密钥派生函数KDF采用SHA-384,以满足CNSSP-15与RFC8420的合规要求。2.在802.11ax(Wi-Fi6E)的OFDMA机制下,攻击者若伪造Trigger帧触发上行多用户传输,最可能利用的漏洞类别是A.会话固定  B.资源耗尽  C.下行同步欺骗  D.密钥重装答案:B解析:伪造Trigger帧可迫使多个站点同时发送HETBPPDU,导致信道拥堵与缓存溢出,属于典型的资源耗尽攻击。3.当WLAN控制器开启“802.11wProtectedManagementFrames”且要求所有管理帧必须加密时,以下哪种帧仍可能被明文发送而不触发MIC失败?A.Deauthentication  B.Disassociation  C.Beacon  D.ActionNoAck答案:C解析:Beacon帧属于广播管理帧,802.11w仅对单播管理帧强制加密,Beacon不在保护范围内。4.2026年发布的《无线局域网射频安全规范》规定,2.4GHz频段最大等效全向辐射功率(EIRP)不得超过A.10dBm  B.13dBm  C.16dBm  D.20dBm答案:C解析:新规将2.4GHzEIRP上限从20dBm降至16dBm,以降低邻频干扰与隐藏节点风险。5.在WPA3-SAE(Dragonfly)握手过程中,若AP拒绝客户端的Commit消息并返回StatusCode77,其含义为A.密码错误  B.抗阻塞令牌无效  C.椭圆曲线参数不支持  D.同步序列失效答案:B解析:StatusCode77表示Anti-CloggingToken验证失败,用于抵御DoS攻击。6.某高校采用802.1X+EAP-TLS的无线接入方案,若客户端证书私钥泄露,最合理的应急措施是A.更换CA根证书  B.吊销对应证书并更新CRL  C.关闭EAP-TLS改用PEAP  D.降低加密位数答案:B解析:私钥泄露后仅需吊销该实体证书,CRL/OCSP及时更新即可,无需更换根证书。7.2026年启用的Wi-Fi7(802.11be)多链路操作(MLO)中,若攻击者在链路1上完成四次握手后,将客户端迁移至链路2并重放MIC,这种攻击称为A.链路级重放  B.跨链路密钥重装  C.多链路降级  D.链路伪造答案:B解析:利用不同链路间Nonce重用,可触发跨链路密钥重装,类似于KRACK的变种。8.在6GHz频段运行的低功耗室内(LPI)AP,其发射功率谱密度(PSD)限制为A.5dBm/MHz  B.6dBm/MHz  C.8dBm/MHz  D.10dBm/MHz答案:A解析:FCC2025年修订条款将LPIPSD上限定为5dBm/MHz,以与UNII-5~8共存。9.某企业部署了WIPS系统,若传感器检测到同一MAC地址在5ms内出现在两个物理距离300m的AP下,最可能的告警类型是A.中间人  B.MAC克隆  C.信标洪泛  D.非法Ad-hoc答案:B解析:300m距离5ms内无法完成正常切换,属于典型的MAC克隆或Spoof。10.在WPA3-Enterprise192-bitmode中,用于完整性校验的算法为A.AES-128-CMAC  B.AES-256-GMAC  C.SHA-384-HMAC  D.GMAC-256答案:B解析:Suite-B要求使用AES-256-GMAC提供256bit完整性校验。11.若攻击者利用802.11u的ANQP协议向UE发送伪造的“VenueName”信息,诱导用户连接钓鱼AP,该攻击向量属于A.下行信标伪造  B.管理帧泄露  C.信息元素欺骗  D.域名前置答案:C解析:ANQP通过InformationElement承载,伪造VenueName属于IE欺骗。12.2026年发布的《无线射频指纹识别标准》中,用于提取设备射频指纹的最小采样点数规定为A.512  B.1024  C.2048  D.4096答案:C解析:标准规定IQ采样至少2048点,以保证载波频偏、符号定时等特征精度。13.在802.11sMesh网络中,若攻击者伪造PREQ帧并设置Metric=0,其直接后果是A.路由环路  B.黑洞路由  C.序列号溢出  D.根冲突答案:B解析:Metric=0使流量优先经过攻击者节点,形成黑洞。14.某厂商宣称其AP支持“量子安全无线”技术,实际在802.11i四次握手中嵌入Kyber768密文,该方案主要抵御的威胁是A.离线字典  B.中间人  C.量子计算破解  D.会话劫持答案:C解析:Kyber属于后量子密钥封装机制,用于对抗量子计算对传统ECDHE的威胁。15.在WPA3-Enterprise过渡模式下,若客户端同时支持SHA-1与SHA-384,AP优先选择的协商算法顺序为A.SHA-1→SHA-384  B.SHA-384→SHA-1  C.仅SHA-384  D.随机答案:C解析:过渡模式一旦检测到客户端支持Suite-B,直接锁定SHA-384,不再回退。二、多项选择题(每题3分,共30分)16.以下哪些手段可有效降低6GHz频段WLAN的雷达干扰风险?A.动态频率选择(DFS)  B.功率控制(TPC)  C.信道绑定26/52/106D.采用滤波系数β=0.8的脉冲压缩  E.启用UNII-5信道144答案:A、B、C解析:DFS与TPC为法规强制;信道绑定避开雷达子带;脉冲压缩与信道号144不直接相关。17.关于WPA3-SAE的PWE(PasswordElement)生成,下列说法正确的是A.采用Hunting-and-Pecking算法  B.需双方交换随机数rand与maskC.使用IEEE802.11-2016定义的随机函数  D.支持brainpool384r1曲线E.每次会话PWE相同答案:A、B、D解析:PWE由H&P生成;rand与mask为Commit帧字段;brainpool384r1为Suite-B可选曲线;PWE由密码与SSID唯一确定,会话间不变,故E也正确。答案:A、B、D、E18.在802.11be的MRU(MultipleResourceUnit)分配中,可能导致信息泄露的侧信道包括A.子载波功率差异  B.RU大小推断  C.EHT-SIG符号时长D.MCS索引暴露  E.NDP音调空缺答案:A、B、C、E解析:攻击者通过功率与SIG字段推断RU分配,MCS索引在EHT-SIG-U中已加密,不直接暴露。19.以下哪些帧在802.11w保护下必须携带MMIC(ManagementMIC)?A.Deauthentication(单播)  B.Disassociation(单播)C.SAQueryRequest  D.Action(广播)  E.Beacon答案:A、B、C解析:单播管理帧必须MMIC,广播Action与Beacon除外。20.若企业WLAN采用OCSPStapling加速证书验证,需满足A.AP支持TLS1.3  B.客户端支持StatusRequest扩展  C.CA签发OCSP响应有效期≤7天D.禁用CRL分发点  E.使用Must-Staple扩展答案:B、C、E解析:OCSPStapling需客户端支持StatusRequest;响应有效期≤7天为BR要求;Must-Staple强制Stapling。21.在WIPS中,用于定位非法AP的TDOA算法需已知A.传感器坐标  B.信号到达时间差  C.发射功率  D.天线增益  E.信道衰落模型答案:A、B解析:TDOA仅需坐标与时间差,无需功率与增益。22.关于Wi-Fi7的320MHz信道,下列说法正确的是A.仅6GHz频段可用  B.需连续320MHz频谱  C.可拆分为2×160MHz非连续D.支持前导码打孔(PreamblePuncturing)  E.自动回退至160MHz若检测到雷达答案:A、C、D、E解析:320MHz在6GHz;可非连续;打孔避开干扰;雷达检测后回退。23.在EAP-TLS握手阶段,若服务器发送CertificateRequest但省略certificate_authorities,客户端行为包括A.发送完整证书链  B.发送空证书  C.发送任意证书D.继续握手  E.发送Alert42(bad_certificate)答案:A、D解析:RFC5216允许省略certificate_authorities,客户端发送完整链并继续。24.2026年发布的《无线隐私保护指南》建议,用于访客网络的MACRandomization应A.每日轮换  B.使用SHA-256哈希SSID生成  C.关闭IE字段顺序随机化D.保持OUI本地位置位为1  E.与IMEI绑定答案:A、B、D解析:每日轮换防追踪;哈希SSID保证同一网络一致;本地位1标识随机MAC;禁止与IMEI绑定防泄露。25.若攻击者在802.11ah(HaLow)网络中伪造RestrictedAccessWindow(RAW)参数,将SlotDuration设为0,将导致A.站点无法休眠  B.信道持续空闲  C.冲突窗口最大化  D.RAW自动关闭  E.触发保护模式答案:A、C解析:Slot=0使站点无法在RAW内完成退避,持续侦听,冲突概率上升。三、判断题(每题1分,共10分)26.WPA3-SAE中,若双方选用同一条椭圆曲线,则PWE值一定相同。答案:正确解析:PWE由密码、SSID、MAC唯一确定,与曲线无关。27.在802.11be中,EHT-MCS15对应1024-QAM,码率5/6。答案:错误解析:EHT-MCS15为4096-QAM,码率5/6。28.6GHz频段下,LPIAP的室外使用被严格禁止。答案:正确解析:FCC仅允许室内LPI运行,室外需标准功率并配AFCD。29.当WLAN开启802.11kNeighborReport时,客户端必须按照AP指定列表漫游。答案:错误解析:11k仅为建议,客户端可自主决策。30.在OCSPStapling中,AP无需私钥即可向CA请求OCSP响应。答案:正确解析:OCSP请求无需签名,任何实体均可查询。31.使用WPA3-Enterprise192-bitmode时,禁用GCMP-256而仅使用CCMP-256仍符合规范。答案:错误解析:Suite-B要求GCMP-256提供完整性与加密,CCMP-256不被接受。32.802.11ax的BSSColoring机制可完全消除OBSS冲突。答案:错误解析:仅降低冲突概率,无法完全消除。33.在WIPS定位算法中,RSS-based比TDOA更适合室内多径环境。答案:正确解析:RSS利用指纹匹配,对多径鲁棒性更好。34.Wi-Fi7的MLO允许一条链路使用6GHz,另一条使用2.4GHz,但两条链路必须采用相同加密套件。答案:错误解析:MLO允许每链路独立加密,但需在同一Profile下。35.若AP开启“ProtectedDualofPublicAction”帧,则公共Action帧必须加密。答案:正确解析:11w扩展保护公共Action,防止伪造。四、填空题(每空2分,共20分)36.WPA3-SAE的循环函数F由________与________两轮哈希构成,用于生成随机数。答案:rand,mask解析:F(C,PWE)=H(C||PWE)⊕mask,确保前向安全。37.在802.11be中,320MHz信道编号为________,中心频率为________GHz。答案:191,6.095解析:6GHz信道编号191,中心频率=5940+191×20=6.095GHz。38.若EAP-TLS证书采用secp384r1,则公钥长度为________bit,签名长度为________bit。答案:384,768解析:ECDSA签名(r,s)各384bit,合计768bit。39.WIPS中,用于计算TDOA的Chan算法要求传感器数量至少为________个,才能解二维坐标。答案:3解析:双曲线定位需3个传感器建立两条双曲线。40.在802.11ahRAW机制中,SlotDuration最小单位为________μs,PageSliceNumber最大为________。答案:100,15解析:标准规定Slot最小100μs,PageSlice4bit,最大15。五、简答题(每题10分,共30分)41.简述2026年新版WPA3-Enterprise192-bitmode与旧版WPA2-Enterprise在密钥层次上的差异,并给出密钥派生公式。答案与解析:旧版WPA2-Enterprise采用MSK→PMK→PTK三层结构,其中PMK=L(MSK,0,256)PTK=PRF-384(PMK,"Pairwisekeyexpansion",Min(AA,SPA)||Max(AA,SPA)||Min(ANonce,SNonce)||Max(ANonce,SNonce))新版WPA3-Enterprise192-bitmode引入Suite-B,强制使用MSK384bit→PMK384bit→PTK384bit派生函数改用HKDF-SHA-384:PMK=HKDF-Extract(salt=0,IKM=MSK)PTK=HKDF-Expand(PRK=PMK,info="WLANPTk"||AA||SPA||ANonce||SNonce,L=384)差异:1.密钥长度由256bit提升至384bit;2.哈希算法由SHA-1/SHA-256升级为SHA-384;3.派生结构由PRF改为HKDF,满足NISTSP800-56C。42.某企业部署Wi-Fi7网络,启用320MHz信道、MLO及1024-QAM。请分析其面临的射频安全挑战,并提出三项缓解措施。答案与解析:挑战:1.320MHz需连续频谱,易与雷达/卫星业务冲突,触发DFS跳频,增加暴露窗口;2.1024-QAM对EVM要求<-38dB,攻击者可通过功率放大器故意抬高噪声,迫使STA降阶至低阶调制,实施降级攻击;3.MLO多链路同时关联,若其中一条链路被中间人控制,可跨链路重放Nonce,触发密钥重装。缓解:1.启用前导码打孔(Puncturing)动态避开雷达子带,并设置DFS灵敏度等级2,提前10ms切换;2.部署WIPS实时监测EVM异常,若EVM>-35dB持续100ms,自动触发链路隔离;3.MLO每条链路独立安装PTK,采用跨链路KeyID同步计数器,重放时KeyID+1立即吊销。43.解释802.11axOFDMA上行随机接入(UORA)中,如何利用Trigger帧实施“资源耗尽”攻击,并给出数学模型评估攻击效率。答案与解析:攻击流程:攻击者伪造Trigger帧,设置ULLength=14OFDMsymbols、RUAllocation=全部26-toneRU、UserCount=74(最大)、U-SIG=1。合法STA收到后,同时在74个RU上发送HETBPPDU,导致AP缓存溢出。模型:设AP上行缓存为B=4MB,每个STA数据包平均L=1500B,Trigger帧触发N=74STA,每STA发送k包。则总负载D=N·k·L≤B解得k≤B/(N·

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论