2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案_第1页
2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案_第2页
2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案_第3页
2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案_第4页
2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年江西省公安机关人民警察特殊职位招录考试(网络安全)冲刺试题及答案一、单项选择题(本部分共40题,每题1分,共40分。每题只有一个选项符合题意)1.根据《中华人民共和国网络安全法》的规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。若用户不提供真实身份信息,网络运营者应当()。A.强制要求用户提供,否则拒绝服务B.向公安机关报告后拒绝服务C.暂时提供服务,随后补全信息D.仍需提供服务,但需记录备案2.在TCP/IP协议栈中,负责提供端到端可靠传输服务的协议是()。A.IPB.TCPC.UDPD.ICMP3.某网络安全工程师在进行渗透测试时,使用Nmap工具扫描目标主机。命令`nmap-sS-Pn-p1-655350`的含义是()。A.使用TCPConnect全连接扫描,不进行Ping检测,扫描全端口B.使用TCPSYN隐蔽扫描,不进行Ping检测,扫描全端口C.使用UDP扫描,不进行Ping检测,扫描常用端口D.使用TCPACK扫描,进行Ping检测,扫描全端口4.关于对称加密算法和非对称加密算法,下列说法错误的是()。A.对称加密算法加密和解密使用同一个密钥,运算速度快B.非对称加密算法加密和解密使用不同密钥,通常用于加密会话密钥C.RSA是一种典型的非对称加密算法D.DES算法由于其密钥长度较长,目前仍被广泛用于高安全性要求的场合5.在Windows操作系统中,用于查看当前网络连接状态(包括本地地址、外部地址、PID等)的命令行工具是()。A.ipconfigB.netstatC.pingD.tracert6.SQL注入攻击中,攻击者为了获取数据库结构信息,通常会使用联合查询语句。在MySQL数据库中,用于获取当前数据库名的函数是()。A.database()B.db_name()C.current_db()D.version()7.根据《公安机关信息网络安全监察规定》,公安机关对计算机信息系统安全保护工作行使的监督职权不包括()。A.监督、检查计算机信息系统安全保护工作B.查处危害计算机信息系统安全的违法犯罪案件C.履行计算机信息系统安全保护工作的其他监督职责D.审批互联网信息服务提供者的业务经营范围8.在HTTP协议中,状态码403表示()。A.请求成功B.未找到资源C.禁止访问D.服务器内部错误9.某文件的哈希值是MD5(Message-DigestAlgorithm5)。若原始文件被修改了一个字节,那么其MD5哈希值将()。A.保持不变B.发生微小变化C.发生剧烈变化(雪崩效应)D.变为空值10.公钥基础设施(PKI)的核心组件是()。A.数字证书B.防火墙C.入侵检测系统D.杀毒软件11.在Linux系统中,权限设置为`rwxr-xr--`的文件,其对应的八进制数值表示为()。A.754B.751C.764D.74512.跨站脚本攻击(XSS)的主要危害不包括()。A.窃取用户CookieB.劫持用户会话C.直接提升服务器操作系统权限D.篡改网页内容13.著名的“中间人攻击”(Man-in-the-MiddleAttack)通常利用了协议或实现中的什么缺陷?()A.认证机制的缺失或漏洞B.加密算法的强度不足C.网络带宽的限制D.防火墙的配置错误14.数字签名技术用于解决网络传输中的()问题。A.机密性B.完整性和不可抵赖性C.访问速度D.数据压缩15.在进行电子数据取证时,为了保证证据的完整性,第一步操作通常是()。A.分析文件系统B.查看日志文件C.对存储介质进行镜像备份D.搜索关键字16.下列关于防火墙工作原理的描述,正确的是()。A.防火墙可以查杀所有计算机病毒B.防火墙可以防止内部网络发起的攻击C.包过滤防火墙主要根据IP头和TCP/UDP头信息进行过滤D.应用层代理防火墙工作在网络层17.在DNS欺骗攻击中,攻击者通常伪造的是()。A.IP地址B.MAC地址C.DNS响应包D.TCP握手包18.某APP在收集用户个人信息时,未公开收集使用规则,且未明示收集的目的、方式和范围。根据《中华人民共和国个人信息保护法》,这种行为属于()。A.合规行为B.违规行为,侵犯了用户的知情权C.违规行为,但已获得用户默认同意D.视情况而定,若未造成后果则不违法19.Metasploit框架中,用于设置目标主机IP地址的命令是()。A.setRHOSTB.setLHOSTC.setTARGETD.setHOST20.某内网网段为/24,若将其划分为4个子网,每个子网包含可用的IP地址数量约为()。A.64B.62C.32D.3021.下列哪项不属于常见的Web应用防火墙(WAF)部署模式?()A.透明代理模式B.反向代理模式C.路由模式D.硬件监听模式22.在密码学中,Diffie-Hellman密钥交换算法的主要作用是()。A.加密数据B.数字签名C.在不安全的信道上安全地交换密钥D.生成哈希值23.Windows注册表中,存储系统开机自动启动程序的关键路径通常是()。A.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunB.HKEY_CLASSES_ROOT\*C.HKEY_CURRENT_USER\ControlPanelD.HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services24.下列关于ICMP协议的描述,错误的是()。A.用于传递差错报文B.用于传递控制信息C.Ping命令使用了ICMP协议D.ICMP协议封装在TCP报文中25.在Python代码审计中,下列哪种函数使用不当容易导致命令注入漏洞?()A.str.upper()B.os.system()C.len()D.print()26.《刑法》第二百八十五条第二款规定的“非法获取计算机信息系统数据罪”,其犯罪对象包括()。A.只有国家事务、国防建设、尖端科学技术领域的计算机信息系统B.所有的计算机信息系统C.除普通个人PC外的所有计算机系统D.仅仅指互联网上的Web服务器27.下列哪种技术属于“被动防御”技术?()A.入侵检测系统(IDS)B.蜜罐技术C.入侵防御系统(IPS)D.孤岛区28.在Wireshark抓包分析中,若要过滤HTTPPOST请求,应使用的过滤表达式是()。A.http.request.method=="GET"B.http.request.method=="POST"C.http.response==200D.tcp.flags.syn==129.某网站使用了HTTPS协议,但用户在浏览器地址栏仍看到“不安全”或显示有红色叉号的锁图标,最可能的原因是()。A.网站使用了SSL/TLS加密B.网站的数字证书过期或由不受信任的CA颁发C.用户的浏览器版本过旧D.网站的带宽不足30.Linux系统中,查看系统正在运行的进程的命令是()。A.lsB.psC.chmodD.whoami31.在ARP协议中,ARP请求报文是()发送的。A.单播B.广播C.组播D.任播32.下列关于文件包含漏洞的描述,正确的是()。A.文件包含漏洞只存在于PHP语言中B.文件包含漏洞可以直接执行系统命令C.利用文件包含漏洞可以读取服务器上的敏感文件D.防御文件包含漏洞只需关闭错误提示33.公安机关在办理危害计算机信息系统安全案件时,需要对计算机信息系统进行远程勘验、检查,应当报请()批准。A.上级公安机关负责人B.本级公安机关负责人C.人民检察院检察长D.人民法院院长34.在公钥密码体制中,如果发送方A想向接收方B发送保密信息,A应当使用()对消息进行加密。A.A的公钥B.A的私钥C.B的公钥D.B的私钥35.某单位内部网络发生安全事件,经排查发现内网主机被植入了僵尸程序(Bot)。该主机最可能的行为是()。A.定期向控制端发送心跳包,等待指令B.自动删除系统所有文件C.立即重启系统D.仅在局域校内传播病毒,不连接外网36.关于Base64编码,下列说法正确的是()。A.Base64是一种加密算法B.Base64编码后的数据比原始数据短C.Base64用于将二进制数据转换为ASCII字符串D.Base64可以防止数据被篡改37.在一次渗透测试中,测试人员获得了目标服务器的Webshell权限。为了进一步提权,测试者首先会关注的信息是()。A.服务器的物理位置B.操作系统版本及内核版本C.网站的访问量D.管理员的个人爱好38.下列关于IPv6地址的表示,正确的是()。A.B.2001:0db8:85a3:0000:0000:8a2e:0370:7334C.::1/128D.FE80::139.网络钓鱼攻击(Phishing)的核心手段是()。A.利用系统漏洞B.利用社会工程学欺骗用户C.暴力破解密码D.物理接触设备40.在《数据安全法》中,国家建立数据分类分级保护制度,对数据实行()。A.自由保护B.统一保护C.分类分级保护D.重点保护二、多项选择题(本部分共20题,每题2分,共40分。每题有两个或两个以上选项符合题意,错选、漏选不得分)41.下列属于《网络安全法》中规定的“关键信息基础设施”行业领域的有()。A.公共通信和信息服务B.能源C.金融D.交通42.常见的Web安全漏洞包括()。A.SQL注入B.跨站脚本(XSS)C.跨站请求伪造(CSRF)D.文件上传漏洞43.关于TCP三次握手的过程,描述正确的有()。A.第一步:客户端发送SYN包B.第二步:服务端回复SYN+ACK包C.第三步:客户端回复ACK包D.握手成功后,双方进入ESTABLISHED状态44.下列哪些工具常用于网络扫描和漏洞探测?()A.NmapB.NessusC.BurpSuiteD.Wireshark45.数字证书的主要内容包括()。A.证书版本号B.序列号C.签名算法标识D.公钥信息及有效期46.Linux系统中,属于查找文件命令的有()。A.findB.locateC.grepD.search47.下列关于拒绝服务攻击的描述,正确的有()。A.目标是耗尽目标系统的资源B.DDoS是分布式拒绝服务攻击C.SYNFlood利用了TCP协议的缺陷D.只有大型服务器才会遭受DoS攻击48.在电子数据取证中,常见的证据固定和提取方法包括()。A.制作磁盘镜像B.打印网页内容C.提取内存数据D.截图录像49.下列属于操作系统安全加固措施的有()。A.关闭不必要的服务和端口B.定期安装系统补丁C.设置强密码策略D.开启审计日志50.《公安机关办理刑事案件程序规定》中,关于电子数据的检查,下列说法正确的有()。A.应当由二名以上侦查人员进行B.必要时,可以指派或者聘请专门知识的人进行C.检查电子数据,应当制作检查笔录D.检查过程应当全程录音录像51.下列关于HTTPS协议的描述,正确的有()。A.HTTPS是HTTP协议的安全版B.HTTPS使用SSL/TLS协议进行加密C.HTTPS默认端口为443D.HTTPS不需要证书即可运行52.常见的恶意代码类型包括()。A.计算机病毒B.特洛伊木马C.蠕虫D.勒索软件53.下列哪些行为可能构成破坏计算机信息系统罪?()A.删除计算机信息系统中存储的数据B.修改计算机信息系统中处理的数据C.增加计算机信息系统的干扰功能D.未经授权访问计算机信息系统(仅浏览)54.关于IP地址和子网掩码,下列计算正确的有()。A.IP地址00,子网掩码,网络号为B.IP地址,子网掩码,网络号为C.IP地址0,子网掩码,广播地址为55D.IP地址0,子网掩码52,包含4个可用IP55.为了防御XSS攻击,开发者可以采取的措施包括()。A.对用户输入进行严格的过滤和转义B.设置HttpOnly标志位保护CookieC.使用CSP(内容安全策略)D.使用前端框架自带的防御机制(如React的JSX)56.下列关于数据库安全的说法,正确的有()。A.应避免使用默认的数据库管理员账号密码B.敏感字段应加密存储C.数据库服务不应直接暴露在公网D.定期备份数据库是恢复数据的重要手段57.在应急响应中,常见的处理阶段包括()。A.准备B.检测C.抑制D.根除和恢复58.下列哪些协议属于应用层协议?()A.FTPB.SMTPC.ARPD.DNS59.关于日志分析,下列说法正确的有()。A.Web服务器访问日志可以记录访客IP、访问时间、请求URL等B.系统安全日志可以记录用户的登录、注销行为C.日志分析可以帮助发现攻击痕迹D.日志一旦生成,不应被修改或删除60.社会工程学攻击的常见形式有()。A.钓鱼邮件B.假冒技术支持人员C.丢弃含有恶意软件的U盘D.暴力破解密码三、判断题(本部分共20题,每题0.5分,共10分。正确的选A,错误的选B)61.在进行网络安全渗透测试时,必须获得被测试单位的书面授权,否则属于违法行为。62.MD5算法是安全的,目前不存在碰撞风险。63.VPN(虚拟专用网络)技术可以实现在公网上建立加密的专用通道。64.计算机病毒必须寄生在宿主程序中才能运行,而蠕虫可以独立运行。65.防火墙可以完全防止内网用户通过Modem拨号上网而绕过防火墙的安全检查。66.只要将文件属性设置为“隐藏”,黑客就无法发现该文件。67.SSL协议主要用于确保Web通信的机密性和完整性。68.在Linux中,root用户拥有系统的最高权限。69.蜜罐(Honeypot)是一种主动防御技术,用于诱捕攻击者。70.所有的加密算法都是可逆的。71.《网络安全法》规定,网络运营者应当制定网络安全事件应急预案。72.ICMP协议主要用于传输用户数据。73.SQL注入漏洞可以通过使用预编译语句(PreparedStatements)有效防御。74.数字签名不仅能够验证数据的完整性,还能验证发送者的身份。75.局域网中,交换机比集线器(Hub)具有更高的安全性,因为交换机可以隔离冲突域。76.只要使用了强密码,账号就是绝对安全的。77.在IPv6中,地址长度为128位。78.快照和备份是虚拟化安全中的重要措施。79.计算机取证的原则之一是必须对原始证据进行操作,以便提取数据。80.所有的网络攻击行为都会导致服务中断。四、填空题(本部分共10题,每题1分,共10分)81.在OSI七层模型中,负责数据格式转换、加密解密的层是________层。82.HTTP协议是无状态的,为了保持会话状态,通常使用________技术。83.在Linux系统中,可以通过查看________文件来获取当前系统的用户列表。84.某IP地址为,子网掩码为,其网络地址是________。85.在RSA算法中,公钥由________和模数组成。86.常见的端口扫描工具Nmap中,-sV参数用于________。87.《中华人民共和国刑法》第二百八十七条之二规定的罪名是________罪。88.计算机取证中,为了保证电子数据的原始性,通常使用________算法计算文件的哈希值。89.在Web应用中,为了防止CSRF攻击,通常会在表单中添加一个随机生成的________字段。90.Windows系统中,远程桌面服务的默认端口是________。五、简答题(本部分共4题,每题5分,共20分)91.请简述对称加密算法与非对称加密算法的主要区别及各自的优缺点。92.请列举至少五种常见的Web应用安全漏洞,并简要说明其中一种漏洞的防御方法。93.根据《中华人民共和国网络安全法》,网络运营者在发生网络安全事件时,应履行哪些义务?94.简述TCP三次握手的过程,并说明SYNFlood攻击是如何利用这一过程的。六、综合分析题(本部分共3题,共30分)95.(本题10分)某公司Web服务器近日频繁遭受攻击,安全人员通过分析Web服务器访问日志,发现大量包含如下特征的请求:`GET/product.php?id=1UNIONSELECT1,username,passwordFROMusers--`同时,日志显示User-Agent字段被修改为特定工具的标识。请回答:(1)攻击者正在尝试实施哪种类型的攻击?该攻击的原理是什么?(4分)(2)如果数据库为MySQL,攻击者获取到username和password字段后,发现password字段显示为哈希值,攻击者接下来可能采取什么手段?(3分)(3)作为防御方,应从代码层面和运维层面分别采取哪些措施来防御此类攻击?(3分)96.(本题10分)某公安局网安支队在侦办一起非法侵入计算机信息系统案件时,依法扣押了犯罪嫌疑人使用的笔记本电脑。取证人员按照标准流程进行了证据固定。请回答:(1)请列出电子数据取证的一般流程(至少包含4个主要步骤)。(4分)(2)在对Windows系统进行取证时,哪些关键的系统日志文件对于分析嫌疑人行为至关重要?(至少列举3个)(3分)(3)若嫌疑人在浏览器中通过“无痕浏览”访问了相关网站,是否意味着无法提取到相关访问记录?请简述理由。(3分)97.(本题10分)某单位内部网络规划如下:内网网段:/16对外提供服务的DMZ区网段:/24部署了一台下一代防火墙(NGFW)连接内网、DMZ和互联网。单位有一台非常重要的Web应用服务器部署在DMZ区,IP为0,需对外提供HTTP和HTTPS服务。请回答:(1)为了安全起见,在防火墙上配置访问控制策略时,应遵循什么基本原则?(2分)(2)请设计防火墙规则,允许互联网用户访问Web服务,同时限制内网用户直接访问互联网(仅允许访问特定网站IP)。请简要描述规则配置思路(无需写出具体厂商命令,描述源、目的、服务、动作即可)。(4分)(3)为了防止Web服务器被SQL注入攻击,可以在防火墙开启哪种安全功能?除了防火墙,还可以在Web服务器前端部署什么设备来专门防御此类攻击?(4分)参考答案及解析一、单项选择题1.【答案】B【解析】根据《网络安全法》第二十四条,网络运营者应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。但在实际操作中,通常先向公安机关报告并拒绝服务。2.【答案】B【解析】TCP(传输控制协议)提供面向连接的、可靠的字节流服务。UDP是无连接的、不可靠的。IP是网络层协议,ICMP是控制报文协议。3.【答案】B【解析】-sS表示TCPSYN扫描(隐蔽扫描),-Pn表示跳过Ping检测(不进行主机发现),-p1-65535表示扫描所有端口。4.【答案】D【解析】DES算法密钥长度仅为56位,且存在已知弱点,目前已不安全,被AES取代。5.【答案】B【解析】netstat用于显示网络连接、路由表和网络接口统计信息。ipconfig用于查看IP配置,ping用于测试连通性。6.【答案】A【解析】在MySQL中,database()返回当前数据库名;version()返回版本;user()返回用户。7.【答案】D【解析】审批互联网信息服务业务经营范围属于电信管理部门的职责,而非公安机关网络安全监察的职权。8.【答案】C【解析】403Forbidden表示服务器理解请求但拒绝执行。200是成功,404是未找到,500是服务器内部错误。9.【答案】C【解析】哈希函数具有雪崩效应,输入的微小变化会导致输出的巨大变化。10.【答案】A【解析】PKI的核心是数字证书,用于绑定公钥与持有者身份。11.【答案】A【解析】r=4,w=2,x=1。Owner:rwx=4+2+1=7;Group:r-x=4+0+1=5;Other:r--=4+0+0=4。即754。12.【答案】C【解析】XSS主要在客户端执行脚本,窃取Cookie、会话劫持、钓鱼等。直接提升服务器权限通常是服务器端漏洞(如RCE)。13.【答案】A【解析】MITM攻击利用了双方未能相互验证身份(认证缺失或缺陷)的弱点,从而拦截和篡改通信。14.【答案】B【解析】数字签名用于验证消息的完整性(未被篡改)和不可抵赖性(发送者无法否认发送)。机密性由加密保证。15.【答案】C【解析】取证第一原则是保护原始现场,因此首先对介质进行镜像备份,后续分析在备份上进行。16.【答案】C【解析】包过滤防火墙工作在网络层和传输层,检查IP和TCP/UDP头。应用层代理工作在应用层。防火墙不能查杀所有病毒,也难以防止内部攻击。17.【答案】C【解析】DNS欺骗通过伪造DNS响应包,将域名解析到攻击者控制的IP。18.【答案】B【解析】根据《个人信息保护法》,处理个人信息应当遵循合法、正当、必要和诚信原则,公开处理规则,明示处理信息的目的、方式和范围。19.【答案】A【解析】RHOST(RemoteHost)是目标主机IP;LHOST(LocalHost)是本地主机IP。20.【答案】B【解析】/24划分4个子网,借2位主机位,变为/26。每个子网大小为64个IP,减去网络地址和广播地址,可用IP为62个。21.【答案】D【解析】WAF部署模式通常有透明代理、反向代理、路由模式(网关模式)等。“硬件监听模式”不是标准术语,通常指IDS的旁路监听。22.【答案】C【解析】Diffie-Hellman是密钥交换算法,用于在不安全信道上协商出共享密钥。23.【答案】A【解析】Run键值是常见的开机自启动启动项位置。24.【答案】D【解析】ICMP是网络层控制协议,直接封装在IP数据报中,不使用TCP或UDP。25.【答案】B【解析】os.system()可以执行系统命令,如果参数未经过滤直接由用户输入,会导致命令注入。26.【答案】B【解析】根据《刑法》285条第二款,该罪针对的是“或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据”,并未限定为前款所述的特殊领域,但司法解释对情节严重有界定,通常涵盖除普通个人PC外的系统,但在法律条文上广义指所有计算机信息系统,实务中重点惩治侵入前款系统及非法获取他人数据。注:本题按广义法律条文理解,选B(所有计算机信息系统),但需注意司法解释中“情节严重”的界定。27.【答案】A【解析】IDS是被动检测,只报警不阻断。IPS和蜜罐属于主动防御或响应技术。28.【答案】B【解析】http.request.method=="POST"用于过滤HTTPPOST请求。29.【答案】B【解析】证书过期或不受信任是导致HTTPS警告的常见原因。30.【答案】B【解析】ps命令用于查看进程。ls列出文件,chmod修改权限,whoami查看当前用户。31.【答案】B【解析】ARP请求是广播帧,目的MAC为FF:FF:FF:FF:FF:FF。32.【答案】C【解析】文件包含漏洞可以读取敏感文件(如/etc/passwd),若配合文件上传可执行代码。不仅存在于PHP。防御需要包含文件白名单等。33.【答案】B【解析】根据《公安机关办理刑事案件程序规定》,远程勘验、检查应当报请县级以上公安机关负责人批准。34.【答案】C【解析】发送保密信息给B,应使用B的公钥加密,因为只有B的私钥能解密。35.【答案】A【解析】僵尸程序(Bot)特征是加入僵尸网络,接收C&C服务器指令,如DDoS、下载后门等。36.【答案】C【解析】Base64是编码,非加密,目的是将二进制转为可见字符,编码后数据变大约33%。37.【答案】B【解析】提权通常利用内核漏洞,因此关注OS版本和内核版本。38.【答案】B【解析】B是完整的IPv6地址。C是回环地址的缩写。D是链路本地地址。题目问“表示正确”,B最标准。39.【答案】B【解析】网络钓鱼利用社会工程学,诱导用户点击恶意链接或输入信息。40.【答案】C【解析】《数据安全法》第二十一条规定,国家建立数据分类分级保护制度。二、多项选择题41.【答案】ABCD【解析】《网络安全法》第三十七条列举了公共通信、能源、金融、交通等多个关键信息基础设施领域。42.【答案】ABCD【解析】OWASPTop10包含上述所有常见漏洞。43.【答案】ABCD【解析】TCP三次握手标准步骤:ClientSYN->ServerSYN+ACK->ClientACK。44.【答案】AB【解析】Nmap和Nessus主要用于扫描和漏洞探测。BurpSuite是Web应用安全测试工具。Wireshark是抓包分析工具。45.【答案】ABCD【解析】数字证书包含版本、序列号、签名算法、签发者、有效期、主体、公钥等信息。46.【答案】AB【解析】find和locate是查找文件。grep是查找文件内容。47.【答案】ABC【解析】DoS目标是耗尽资源;DDoS是分布式;SYNFlood是利用TCP握手缺陷。任何联网设备都可能遭受DoS。48.【答案】ACD【解析】取证方法包括镜像、内存提取、截图录像等。单纯打印网页内容不够严谨。49.【答案】ABCD【解析】关闭服务、打补丁、强密码、开启审计均为基本加固措施。50.【答案】ABCD【解析】根据《公安机关办理刑事案件程序规定》,检查电子数据需二名以上侦查人员,可聘请专家,制作笔录,全程录音录像。51.【答案】ABC【解析】HTTPS基于HTTP+SSL/TLS,默认443端口,需要证书。52.【答案】ABCD【解析】病毒、木马、蠕虫、勒索软件均为恶意代码。53.【答案】ABC【解析】破坏计算机信息系统罪(286条)针对删除、修改、增加、干扰行为。仅浏览(285条)属于非法侵入,不属于破坏。54.【答案】ABC【解析】D选项,/30掩码包含4个IP,但可用IP只有2个(-2),题目说“包含4个可用IP”是错误的。55.【答案】ABCD【解析】输入过滤、HttpOnly、CSP、框架转义均为有效防御XSS手段。56.【答案】ABCD【解析】避免默认口令、敏感字段加密、不暴露公网、定期备份均为数据库安全措施。57.【答案】ABCD【解析】PDCERF模型包含准备、检测、抑制、根除、恢复、跟踪。58.【答案】ABD【解析】FTP、SMTP、DNS是应用层。ARP是数据链路层。59.【答案】ABCD【解析】日志包含访问、操作信息,用于溯源,且应保证日志不被篡改。60.【答案】ABC【解析】钓鱼邮件、假冒人员、丢弃U盘是社会工程学。暴力破解是技术攻击。三、判断题61.【答案】A【解析】未经授权的渗透测试属于非法入侵。62.【答案】B【解析】MD5已被证明存在碰撞漏洞,不推荐用于安全领域。63.【答案】A【解析】VPN通过隧道和加密技术在公网建立专用虚拟通道。64.【答案】A【解析】病毒需要宿主,蠕虫独立运行。65.【答案】B【解析】防火墙无法控制通过Modem等外网线路直接拨出的流量。66.【答案】B【解析】隐藏属性只是界面不显示,通过命令或工具仍可发现。67.【答案】A【解析】SSL提供加密、完整性验证和身份认证。68.【答案】A【解析】root是Linux超级管理员。69.【答案】A【解析】蜜罐通过模拟诱饵资源来诱捕攻击者。70.【答案】B【解析】哈希算法(如MD5,SHA-256)是单向的,不可逆。71.【答案】A【解析】《网络安全法》第二十五条规定,网络运营者应当制定网络安全事件应急预案。72.【答案】B【解析】ICMP用于传递控制消息和错误报告,不传输用户数据。73.【答案】A【解析】预编译语句将数据与代码分离,能有效防止SQL注入。74.【答案】A【解析】数字签名具有身份认证和防篡改功能。75.【答案】A【解析】交换机根据MAC地址表转发,隔离冲突域,比集线器(共享总线)更安全。76.【答案】B【解析】强密码只是安全的一部分,还需防范钓鱼、重放、中间人等攻击。77.【答案】A【解析】IPv6地址长度为128位。78.【答案】A【解析】快照和备份是虚拟化环境数据恢复和回滚的关键。79.【答案】B【解析】取证原则是“镜像比作”,必须在副本上操作,保证原始证据不变。80.【答案】B【解析】如窃听、数据篡改等攻击不一定导致服务中断。四、填空题81.【答案】表示(或应用)82.【答案】Cookie(或Session)83.【答案】/etc/passwd84.【答案】85.【答案】指数(或公钥指数)86.【答案】探测服务版本(或版本探测)87.【答案】帮助信息网络犯罪活动88.【答案】MD5(或SHA-1/SHA-256等哈希算法)89.【答案】CSRFToken90.【答案】3389五、简答题91.【答案】区别:(1)对称加密使用同一密钥进行加密和解密;非对称加密使用公钥和私钥对,公钥加密私钥解密,或私钥签名公钥验证。(2)对称加密算法计算速度快,适合加密大量数据;非对称加密计算复杂,速度慢,适合加密少量数据或用于密钥交换和数字签名。优缺点:对称加密优点:速度快,效率高。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论