2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)_第1页
2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)_第2页
2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)_第3页
2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)_第4页
2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年公安机关特殊职位公务员考试(网络安全技术职位)试题及答案解析:相关法律法规+计算机基础知识(湖北武汉)一、单项选择题(本部分共40题,每题1.5分,共60分。每题只有一个正确选项,请将正确选项的代码填入括号内)1.根据《中华人民共和国网络安全法》的规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议时,应当要求用户提供真实身份信息。若用户不提供真实身份信息,网络运营者()。A.可以为其办理服务,但需限制其部分功能B.不得为其提供相关服务C.可以为其办理服务,但需向公安机关报告D.可以为其办理服务,但需额外收取保证金2.在计算机进制转换中,将十六进制数(2A.42B.43C.44D.533.关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当进行()。A.等级保护测评B.安全风险评估C.技术可行性验证D.数据脱敏处理4.在Linux操作系统中,若要将文件`file.txt`的权限设置为所有者可读写、组用户可读、其他用户无任何权限,正确的命令是()。A.`chmod640file.txt`B.`chmod750file.txt`C.`chmod600file.txt`D.`chmod440file.txt`5.根据《中华人民共和国刑法》第二百八十五条,违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处()。A.三年以下有期徒刑或者拘役B.三年以上七年以下有期徒刑C.五年以下有期徒刑或者拘役D.五年以下有期徒刑6.在TCP/IP协议栈中,负责提供端到端可靠传输服务的协议是()。A.IPB.TCPC.UDPD.ICMP7.某公司内部网络规划使用了CIDR技术,分配的网段为`/24`。若需要将该网段划分为4个大小相同的子网,则每个子网的子网掩码应为()。A.B.28C.92D.248.《数据安全法》规定,国家建立数据分类分级保护制度。以下哪项不属于数据分类分级的核心维度?()A.数据的重要程度B.数据遭到篡改、破坏、泄露或者非法获取、非法利用后,对国家安全、公共利益或者个人、组织合法权益的危害程度C.数据的数据量大小D.数据的主体属性9.在公钥密码体制中,发送方用接收方的公钥对数据进行加密,接收方使用自己的()进行解密。A.公钥B.私钥C.对称密钥D.会话密钥10.某单位网络安全管理员在检查防火墙日志时,发现大量来自外部IP地址的TCP连接请求,目标端口为445,且标志位为SYN,但未收到ACK响应。这种现象最可能是()。A.SQL注入攻击B.跨站脚本攻击C.SYNFlood攻击D.暴力破解攻击11.根据《个人信息保护法》,处理个人信息应当遵循()原则,仅在具有特定目的和充分必要性,并采取严格保护措施的情形下,方可处理敏感个人信息。A.合法、正当、必要B.公开、公平、公正C.最小化D.知情同意12.在Windows系统中,用于查看当前网络连接状态(包括本地地址、外部地址、PID等)的命令是()。A.`ipconfig`B.`ping`C.`netstat-ano`D.`tracert`13.以下关于数字签名的描述,错误的是()。A.数字签名可以解决数据的完整性问题B.数字签名可以解决数据的不可否认性问题C.数字签名使用发送方的私钥进行签名D.数字签名使用发送方的公钥进行签名14.某Web应用程序存在输入验证缺陷,攻击者通过在输入框中提交恶意的JavaScript代码,当其他用户浏览该页面时,恶意代码在用户浏览器中执行。这种攻击方式被称为()。A.CSRF(跨站请求伪造)B.XSS(跨站脚本攻击)C.SSRF(服务器端请求伪造)D.XXE(XML外部实体注入)15.湖北省武汉市作为国家网络安全人才与创新基地,在网络安全等级保护工作中,对于第三级以上信息系统,应当()。A.每年至少进行一次等级保护测评B.每两年至少进行一次等级保护测评C.每半年至少进行一次等级保护测评D.仅在系统发生变更时进行测评16.在数据库系统中,SQL语句`SELECT*FROMUsersWHEREUsername='admin'OR'1'='1'--'ANDPassword='...'`能够成功绕过验证的原因是()。A.利用了数据库的缓冲区溢出漏洞B.利用注释符号绕过了密码验证,且`'1'='1'`构造了永真条件C.利用了数据库的权限提升漏洞D.利用数据库的拒绝服务漏洞17.计算机病毒是一种()。A.计算机硬件故障B.计算机软件缺陷C.编制的或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码D.网络通信协议错误18.按照《网络安全法》的规定,网络运营者应当制定网络安全事件应急预案。在发生网络安全事件时,应立即启动应急预案,采取相应的补救措施,并按规定向()报告。A.上级主管部门B.公安机关C.有关主管部门D.网信部门19.在OSI七层模型中,负责为网络层实体提供数据发送和接收功能和过程的是()。A.物理层B.数据链路层C.网络层D.传输层20.以下哪种加密算法属于非对称加密算法?()A.AESB.DESC.RSAD.RC421.某单位在进行信息系统定级时,根据系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度,将系统定为第二级。第二级信息系统安全保护等级要求()。A.自主保护B.指导保护C.监督保护D.强制保护22.在Linux系统中,`/etc/passwd`文件中存储了用户信息,其中每行的第二个字段通常为`x`,这表示()。A.该用户的密码B.该用户的密码被加密存储在`/etc/shadow`文件中C.该用户被禁用D.该用户没有密码23.访问控制模型中,Bell-LaPadula(BLP)模型主要用于解决()问题。A.完整性B.保密性C.可用性D.抗抵赖24.入侵检测系统(IDS)的主要功能不包括()。A.监视网络上的通信流量B.分析网络数据包C.发现并报告异常行为或攻击迹象D.实时阻断网络攻击连接25.根据《网络安全法》,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可()。A.销售B.生产C.销售或者提供D.研发26.IP地址``属于()类地址,通常用于()。A.A类,公网地址B.A类,私有网络C.C类,公网地址D.C类,私有网络27.在Web应用防火墙(WAF)中,针对SQL注入攻击的防护机制主要基于()。A.IP地址过滤B.流量清洗C.基于规则的语义分析或基于行为的学习D.SSL卸载28.我国《个人信息保护法》规定,基于个人同意处理个人信息的,该同意应当由个人在()状态下自愿、明确作出。A.完全知情B.知情C.任意D.紧急29.在计算机系统中,堆栈溢出漏洞通常被利用来进行()。A.拒绝服务攻击B.权限提升C.缓冲区溢出攻击D.中间人攻击30.某App在用户未开启位置权限时,强制要求开启,否则无法使用任何功能,且未说明收集位置信息的用途。这种行为违反了《个人信息保护法》中的()原则。A.必要原则B.公开透明原则C.确保安全原则D.诚信原则31.在网络安全应急响应中,当确认系统遭受入侵后,首要的处置步骤通常是()。A.恢复数据备份B.断开网络连接或进行隔离C.分析攻击日志D.修补系统漏洞32.下列关于IPv6地址的表示,正确的是()。A.`2001:0db8:85a3::8a2e:0370:7334`B.`2001:db8:85a3:0:0:8a2e:370:7334`C.`2001:0db8:85a3:0000:0000:8a2e:0370:7334`D.以上都是33.根据《关键信息基础设施安全保护条例》,关键信息基础设施的运营者应当()至少进行一次网络安全检测和风险评估。A.每半年B.每年C.每两年D.每季度34.在Linux系统中,查看系统当前运行进程的命令是()。A.`ls`B.`ps`C.`top`D.`who`35.对称加密算法的主要缺点是()。A.加密速度慢B.密钥管理困难C.无法用于数据加密D.容易被破解36.某网站用户登录页面未对输入的字符长度进行限制,攻击者输入超长字符串导致服务器应用程序崩溃。这种攻击属于()。A.缓冲区溢出攻击B.跨站脚本攻击C.目录遍历攻击D.拒绝服务攻击37.网络安全等级保护2.0标准中,将安全要求分为()。A.物理安全、网络安全、主机安全、应用安全、数据安全B.安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心C.技术要求和管理要求D.基础要求、增强要求、扩展要求38.在Python编程中,用于发送HTTP请求的常用库是()。A.`os`B.`sys`C.`requests`D.`socket`39.根据《网络安全法》,网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息。网络运营者应当()其收集、使用个人信息。A.公开B.保密C.加密存储D.匿名化处理40.在网络安全审计中,通过分析系统日志、应用日志和网络流量,来重现攻击路径的过程称为()。A.威胁建模B.取证分析C.漏洞扫描D.渗透测试二、多项选择题(本部分共20题,每题2分,共40分。每题有两个或两个以上正确选项,错选、漏选均不得分,请将正确选项的代码填入括号内)41.根据《中华人民共和国网络安全法》,网络运营者应当履行下列安全保护义务()。A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施42.以下属于常见网络攻击类型的有()。A.DDOS攻击B.钓鱼攻击C.中间人攻击D.零日攻击43.在Linux系统中,关于文件权限的描述,正确的有()。A.`r`代表读权限,数值为4B.`w`代表写权限,数值为2C.`x`代表执行权限,数值为1D.权限`755`表示所有者拥有读写执行权限,组和其他用户拥有读执行权限44.《数据安全法》所称数据,是指任何以电子或者其他方式对信息的记录。数据处理活动包括()。A.数据的收集、存储B.数据的使用、加工C.数据的传输、提供D.数据的公开、删除45.以下关于TCP协议三次握手过程的描述,正确的有()。A.第一次握手:客户端发送SYN包(seq=x)给服务器,进入SYN_SENT状态B.第二次握手:服务器收到SYN包,确认客户的SYN(ACK=x+1),同时发送一个SYN包(seq=y),进入SYN_RCVD状态C.第三次握手:客户端收到SYN+ACK包,向服务器发送确认包ACK(ACK=y+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态D.三次握手的主要目的是防止已失效的连接请求报文段突然又传送到了服务端46.典型的Web安全漏洞包括()。A.SQL注入B.文件包含C.命令执行D.内存泄漏47.根据《个人信息保护法》,个人信息处理者处理个人信息,应当制定个人信息保护制度,采取相应的保护措施,并包括()。A.制定内部管理制度和操作规程B.对个人信息实行分类管理C.采取相应的加密、去标识化等安全技术措施D.合理确定个人信息处理的操作权限48.下列关于防火墙的描述,正确的有()。A.防火墙可以限制网络内部用户对外部网络的访问B.防火墙可以过滤进出网络的数据包C.防火墙可以完全防止内部网络受到攻击D.防火墙可以部署在网络边界或主机上49.在Windows注册表中,用于实现开机自启动的常见位置有()。A.`HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run`B.`HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run`C.`HKEY_CLASSES_ROOT`D.`HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services`50.计算机信息系统安全保护等级划分准则(GB17859-1999)将计算机信息系统安全保护能力划分为五个等级,其中第三级对应()。A.自主保护级B.系统审计保护级C.安全标记保护级D.结构化保护级51.以下属于对称加密算法的有()。A.DESB.3DESC.AESD.ECC52.网络安全威胁中的“APT”指的是()。A.AdvancedPersistentThreatB.高级持续性威胁C.一种利用零日漏洞的长期潜伏攻击D.一种简单的拒绝服务攻击53.在网络协议分析中,Wireshark工具可以()。A.捕获网络数据包B.分析协议头部信息C.显示数据包内容D.修改网络数据包54.根据《网络安全法》,公安机关负责()。A.监督、检查网络安全B.负责网络违法犯罪案件的查处C.监测、预警网络安全风险D.通报网络安全监测预警信息55.在Linux系统中,下列命令可以用于查看文件内容的有哪些?()A.`cat`B.`more`C.`less`D.`tail`56.关于HTTPS协议,下列说法正确的有()。A.HTTPS是HTTP协议的安全版B.HTTPS使用SSL/TLS协议进行加密C.HTTPS默认端口为443D.HTTPS不需要数字证书57.社会工程学攻击常用的手段包括()。A.钓鱼邮件B.假冒技术支持C.丢弃含有恶意软件的U盘D.暴力破解密码58.在数据库安全中,为防止SQL注入,开发人员可以采取的措施有()。A.使用预编译语句B.对输入数据进行严格的类型检查和过滤C.使用存储过程D.在错误信息中隐藏数据库结构细节59.《关键信息基础设施安全保护条例》规定,关键信息基础设施安全保护坚持()的原则。A.综合防护B.重点防护C.动态防护D.被动防护60.在网络安全应急响应PDCERF模型中,包含的阶段有()。A.准备B.检测C.抑制D.根除、恢复、跟踪三、判断题(本部分共20题,每题0.5分,共10分。请判断下列说法的正误,正确的填“A”,错误的填“B”)61.《中华人民共和国网络安全法》于2017年6月1日起正式施行。()62.在公钥加密体制中,公钥和私钥是可以互相推导出来的。()63.Linux系统的root用户拥有系统的最高权限,可以执行任何操作。()64.只要安装了杀毒软件,计算机就绝对不会再感染病毒。()65.IP地址`00`和`00`在子网掩码为``的情况下属于同一网段。()66.数据的完整性是指数据在传输或存储过程中未被未授权地篡改。()67.根据《个人信息保护法》,处理个人信息应当取得个人同意,但如果是为了订立、履行个人作为一方当事人的合同所必需,则不需取得个人同意。()68.ICMP协议主要用于传输控制信息,如Ping命令就使用了ICMP协议。()69.在Windows系统中,`C:\Windows\System32\drivers\etc\hosts`文件可以用于域名解析,优先级高于DNS服务器。()70.跨站脚本攻击(XSS)的危害主要在于攻击服务器端数据库。()71.网络安全等级保护制度是我国网络安全保障的基本制度。()72.MD5算法是一种安全的加密算法,适合用于加密存储用户密码。()73.防火墙可以防止来自内部的攻击。()74.在Python中,`eval()`函数如果用来执行用户输入的字符串,可能存在代码注入风险。()75.只有造成严重后果的网络攻击行为才构成犯罪,未造成后果的不构成违法。()76.虚拟专用网络(VPN)技术可以在公网上建立加密通道,从而实现安全的远程访问。()77.MAC地址是固化在网卡上的物理地址,在全球范围内是唯一的。()78.《数据安全法》规定,国家建立数据安全审查制度,对影响或者可能影响国家安全的数据处理活动进行国家安全审查。()79.端口扫描是攻击者为了发现目标主机上开放的服务而进行的探测行为,本身不具有攻击性,但通常是攻击的前奏。()80.漏洞扫描是一种主动发现系统安全隐患的技术手段,分为主动扫描和被动扫描。()四、填空题(本部分共10题,每题1分,共10分。请将答案填在横线上)81.在ASCII码表中,字符'A'的十进制数值是65,那么字符'D'的十进制数值是\_\_\_\_\_。82.在Linux系统中,用于查看系统磁盘空间使用情况的命令是\_\_\_\_\_。83.HTTP协议中,表示请求成功的状态码是\_\_\_\_\_。84.将二进制数`101011`转换为十进制数,结果是\_\_\_\_\_。85.根据《网络安全法》,\_\_\_\_\_负责统筹协调网络安全工作和相关监督管理工作。86.在网络安全中,CIA三元组指的是机密性、完整性和\_\_\_\_\_。87.常见的Web应用架构中,负责存储和管理数据的组件通常称为\_\_\_\_\_。88.某IP地址为`66`,子网掩码为`92`,则该子网的网络地址是\_\_\_\_\_。89.数字证书中包含证书持有者的公钥、身份信息以及\_\_\_\_\_的签名。90.在Python的`socket`模块中,用于基于TCP协议创建套接字的类型常量是\_\_\_\_\_。五、简答题(本部分共4题,每题5分,共20分。请简要回答下列问题)91.请简述《中华人民共和国网络安全法》中规定的“关键信息基础设施”的认定原则。92.请解释TCP协议与UDP协议的主要区别,并列举一个典型的应用层协议分别对应TCP和UDP。93.什么是SQL注入攻击?请列举两种防范SQL注入攻击的方法。94.简述网络安全等级保护2.0(等保2.0)中,第三级信息系统在安全管理方面的主要要求。六、综合应用题(本部分共2题,每题10分,共20分。请结合所学知识详细分析并回答)95.案例分析:某市一家大型互联网公司(主要业务为电商)发现其用户数据库在凌晨遭到非法入侵,导致约50万用户的姓名、手机号、哈希后的密码等数据被窃取并在暗网出售。经公安机关调查,攻击者利用了该公司Web服务器上一个未及时修补的Struts2远程代码执行漏洞获取了服务器权限,进而横向移动至数据库服务器。(1)请分析该公司在网络安全防护方面存在的主要漏洞或管理缺失。(2)针对此类攻击,请给出包含技术和管理措施的综合整改建议。96.技术分析与计算:(1)某单位网络规划使用`/16`网段。现需要将其划分为多个子网,以满足不同部门的需求。其中,技术部需要500个主机地址,市场部需要200个主机地址。请分别为这两个部门计算合适的子网掩码(使用CIDR格式表示)和可用的子网范围(只需列出第一个子网)。(2)在Linux系统中,管理员发现日志文件`/var/log/syslog`中出现大量"Failedpasswordforrootfrom00port22ssh2"的记录。请分析这是什么现象?请写出两条Linux命令,一条用于查看该IP地址的连接情况,另一条用于使用防火墙(iptables)立即封禁该攻击IP。参考答案及解析一、单项选择题1.B解析:根据《网络安全法》第二十四条,网络运营者应当要求用户提供真实身份信息;用户不提供真实身份信息的,网络运营者不得为其提供相关服务。2.B解析:(23.B解析:根据《网络安全法》第三十七条,确需向境外提供的,应当进行安全评估。4.A解析:rw-=4+2+0=6,r--=4+0+0=4,---=0。所以是640。5.C解析:根据《刑法》第二百八十五条第一款,处三年以下有期徒刑或者拘役。6.B解析:TCP提供面向连接的、可靠的服务;UDP提供无连接的、不可靠服务。7.C解析:/24表示24位网络位。划分为4个子网,需要借用2位主机位(=48.C解析:数据分类分级主要考虑数据的重要性和遭受破坏后的危害程度,而非单纯的数据量大小。9.B解析:公钥体制中,公钥加密,私钥解密;私钥签名,公钥验签。10.C解析:大量SYN请求但不回复ACK,是典型的SYNFlood(SYN洪泛)攻击特征。11.A解析:根据《个人信息保护法》第六条,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。不得通过误导、欺诈、胁迫等方式处理个人信息。同时第五条规定处理个人信息应当遵循合法、正当、必要和诚信原则。12.C解析:`netstat-ano`可以显示所有网络连接、路由表和接口统计,其中包含PID。13.D解析:数字签名使用发送方的私钥进行签名(加密哈希值),接收方用发送方的公钥进行验证(解密哈希值)。14.B解析:恶意JavaScript代码在受害者浏览器中执行,属于跨站脚本攻击(XSS)。15.A解析:根据《网络安全法》及等保2.0要求,第三级以上信息系统应当每年至少进行一次等级保护测评。16.B解析:`'1'='1'`构造了逻辑恒真条件,`--`注释掉后续查询,从而绕过密码验证。17.C解析:这是《计算机信息系统安全保护条例》中对计算机病毒的定义。18.C解析:根据《网络安全法》第二十五条,向有关主管部门报告。19.B解析:数据链路层负责节点到节点的传输,通过MAC地址寻址,提供帧的封装和解封装。20.C解析:RSA是非对称加密算法;AES、DES、RC4是对称加密算法。21.B解析:第二级为指导保护级。22.B解析:为了安全,密码哈希值存储在shadow文件中,passwd中用x占位。23.B解析:BLP模型侧重于保密性,防止信息向上泄露;Biba模型侧重于完整性。24.D解析:IDS(入侵检测系统)通常只负责检测和报警,不直接阻断连接;阻断是IPS(入侵防御系统)的功能。25.C解析:根据《网络安全法》第二十三条,方可销售或者提供。26.B解析:A类地址范围1-126,/8是RFC1918定义的私有地址。27.C解析:WAF通过分析HTTP请求的语义和特征来识别SQL注入攻击。28.A解析:根据《个人信息保护法》第十四条,同意应当由个人在充分知情的前提下自愿、明确作出。29.C解析:堆栈溢出是缓冲区溢出的一种具体形式,常用于覆盖返回地址以执行恶意代码。30.A解析:强制索要非必要权限违反了最小必要原则。31.B解析:首要目的是止损,防止攻击扩散或数据进一步泄露,因此应立即断网或隔离。32.D解析:IPv6允许压缩前导零和连续的0块(用::表示)。A、B、C均符合规范。33.B解析:根据《关键信息基础设施安全保护条例》第十二条,每年至少一次。34.B解析:`ps`用于查看当前时刻的进程快照;`top`用于动态查看。35.B解析:对称加密最大的弱点在于密钥分发和管理困难。36.A解析:输入超长字符串导致崩溃,属于缓冲区溢出攻击。37.C解析:等保2.0将安全要求分为技术要求和管理要求两大类。38.C解析:`requests`是Python中最流行的HTTP库。39.A解析:根据《网络安全法》第四十一条,网络运营者应当公开其收集、使用个人信息的规则。40.B解析:通过分析日志重现攻击过程属于数字取证范畴。二、多项选择题41.ABCD解析:根据《网络安全法》第二十一条,均为网络运营者的安全义务。42.ABCD解析:均为常见的网络攻击手段。43.ABCD解析:Linux权限基础知识点。44.ABCD解析:根据《数据安全法》第三条,数据处理包括数据的收集、存储、使用、加工、传输、提供、公开等。45.ABCD解析:TCP三次握手的详细步骤及目的。46.ABC解析:内存泄漏通常属于软件缺陷,在OWASPTop10中不作为独立的Web漏洞分类,虽然它可能导致拒绝服务。47.ABCD解析:根据《个人信息保护法》第五十一条。48.ABD解析:防火墙不能完全防止内部攻击,也无法防止所有外部攻击(如病毒)。49.AB解析:Run键值是常见的启动项位置。Services是服务,需特定配置才自启。50.BC解析:GB17859中,第一级自主保护,第二级系统审计保护,第三级安全标记保护,第四级结构化保护,第五级访问验证保护。51.ABC解析:ECC属于非对称加密算法。52.ABC解析:APT是高级持续性威胁,具有隐蔽性强、周期长等特点。53.ABC解析:Wireshark是网络嗅探和分析工具,不能修改数据包。54.AB解析:根据《网络安全法》,网信部门负责统筹协调,公安机关负责监管保护和违法查处。55.ABCD解析:均为Linux查看文件内容的常用命令。56.ABC解析:HTTPS需要SSL/TLS证书,通常需要CA签发。57.ABC解析:暴力破解属于技术攻击,不属于社会工程学范畴。58.ABCD解析:均为有效的SQL注入防范措施。59.ABC解析:根据《关键信息基础设施安全保护条例》第三条。60.ABCD解析:PDCERF模型包含准备、检测、抑制、根除、恢复、跟踪六个阶段。三、判断题61.A解析:正确。62.B解析:错误,公钥和私钥在数学上是相关的,但不能从其中一个推导出另一个。63.A解析:正确。64.B解析:错误,杀毒软件无法查杀所有未知病毒(零日病毒)。65.A解析:正确,同属C类网段。66.A解析:正确。67.A解析:正确,订立合同所必需属于无需同意的情形。68.A解析:正确。69.A解析:正确,hosts文件优先级最高。70.B解析:错误,XSS主要危害在于攻击客户端用户,窃取Cookie或会话等。71.A解析:正确。72.B解析:错误,MD5存在碰撞漏洞,且易被彩虹表破解,不适合存储密码。73.B解析:错误,传统网络边界防火墙难以防范内部攻击。74.A解析:正确,eval会执行字符串中的代码。75.B解析:错误,违反《网络安全法》即构成违法,无论是否造成后果;达到特定危害程度才构成犯罪。76.A解析:正确。77.A解析:正确(理论上)。78.A解析:正确。79.A解析:正确。80.A解析:正确。四、填空题81.68解析:'A'=65,'B'=66,'C'=67,'D'=68。82.df-h83.20084.43解析:1×85.国家网信部门86.可用性87.数据库服务器28.128解析:/26,块大小64。166落在128-192区间。89.证书颁发机构(CA)90.SOCK_STREAM五、简答题91.答:根据《网络安全法》第三十一条,关键信息基础设施的认定原则主要包括:(1)对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域;(2)以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的网络;92.答:区别:(1)连接性:TCP是面向连接的协议(需三次握手);UDP是无连接的协议。(2)可靠性:TCP提供可靠传输(通过确认、重传、流控);UDP不保证可靠传输,可能丢包。(3)顺序:TCP保证数据顺序到达;UDP不保证。(4)效率:TCP头部开销大(20字节),效率较低;UDP头部开销小(8字节),效率高。(5)传输方式:TCP面向字节流;UDP面向报文。应用层协议:TCP:HTTP/HTTPS,FTP,SMTP,SSH。UDP:DNS,SNMP,TFTP,RTP。93.答:定义:SQL注入是指攻击者通过在Web应用程序的输入字段中插入恶意的SQL代码,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论