版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年大学生网络安全知识竞赛题库及答案(十一)一、单项选择题(共40题,每题1分)1.在网络安全中,CIA三要素指的是机密性、完整性和可用性。以下哪项措施主要为了保障信息的“机密性”?A.数据备份B.数字签名C.访问控制列表D.奇偶校验2.HTTPS协议通过在HTTP下加入SSL/TLS层来实现安全传输。默认情况下,HTTPS使用的端口号是?A.80B.443C.8080D.223.对称加密算法与非对称加密算法的主要区别在于?A.对称加密算法更安全,非对称加密算法效率更高B.对称加密算法加密和解密使用不同密钥,非对称加密算法使用相同密钥C.对称加密算法加密和解密使用相同密钥,非对称加密算法使用公钥和私钥对D.非对称加密算法只能用于加密,不能用于解密4.在OSI七层模型中,防火墙主要工作在哪些层?A.物理层和数据链路层B.网络层和传输层C.会话层和表示层D.应用层5.下列哪种攻击属于“中间人攻击”(MITM)?A.SQL注入B.ARP欺骗C.暴力破解D.拒绝服务攻击6.某高校学生收到一封邮件,声称其邮箱账户异常,需要点击链接重新输入密码。这属于哪种社会工程学攻击?A.钓鱼攻击B.尾随C.假冒D.诱饵7.在数据库安全中,防止攻击者通过输入恶意的SQL语句来操纵数据库的攻击方式被称为?A.XSS(跨站脚本攻击)B.CSRF(跨站请求伪造)C.SQL注入D.DDOS8.我国《网络安全法》正式实施的时间是?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年12月1日9.下列关于计算机病毒特征的描述,错误的是?A.传染性B.潜伏性C.可执行性D.公开性10.为了防止密码被暴力破解,下列哪种做法是不推荐的?A.设置复杂的密码,包含大小写字母、数字和特殊符号B.定期更换密码C.将密码写在便利贴上贴在显示器旁D.启用多因素认证(MFA)11.在公钥基础设施(PKI)中,CA指的是?A.证书颁发机构B.中央认证C.加密算法D.访问控制12.下列哪种工具通常用于网络端口扫描?A.WiresharkB.NmapC.MetasploitD.BurpSuite13.跨站脚本攻击(XSS)的主要危害是?A.直接删除服务器数据库文件B.窃取用户的Cookie或会话令牌,从而劫持用户会话C.耗尽服务器带宽资源D.修改服务器路由表14.按照等保2.0的要求,信息系统安全保护等级分为几级?A.3级B.4级C.5级D.6级15.TCP三次握手过程中,第二次握手发送的标志位是?A.SYNB.ACKC.SYN+ACKD.FIN16.下列关于IP地址的描述,正确的是?A.IP地址是一个公网IP地址B.IP地址属于A类私有地址C.子网掩码用于划分网络号和主机号,与IP地址无关D.IPv6地址长度为32位17.在Linux系统中,用于查看当前系统网络连接状态的命令是?A.psB.netstatC.topD.ls18.恶意代码“特洛伊木马”的主要特点是?A.自我复制B.自我启动C.伪装成合法软件,诱导用户运行D.加密用户数据并勒索赎金19.下列哪种技术不属于身份认证技术?A.生物特征识别(指纹、虹膜)B.知识因子(密码)C.拥有因子(UKey)D.访问控制列表20.在Web应用防火墙(WAF)中,哪种规则主要用于过滤恶意输入?A.黑名单规则B.白名单规则C.流量清洗规则D.负载均衡规则21.常见的哈希算法MD5产生的摘要长度是?A.128位B.160位C.256位D.512位22.下列关于数字签名的说法,正确的是?A.数字签名主要用于保证数据的机密性B.数字签名使用发送方的私钥进行加密C.接收方使用发送方的公钥来验证签名D.数字签名可以防止数据被篡改,但不能验证发送方身份23.勒索软件攻击的主要目的是?A.破坏硬件设备B.窃取计算能力C.加密用户文件并勒索赎金D.监控用户网络行为24.在网络架构中,DMZ(非军事化区)的主要作用是?A.存放核心内部数据B.放置对外提供服务的服务器,隔离内部网络和外部网络C.作为管理员办公区D.用于测试不安全的软件25.下列协议中,属于传输层协议的是?A.ICMPB.IPC.UDPD.ARP26.关于零日漏洞(0-day),描述正确的是?A.已经被软件厂商修复并发布补丁的漏洞B.官方尚未知晓或尚未发布补丁的漏洞C.危害程度极低的漏洞D.只存在于旧版本操作系统中的漏洞27.使用公共Wi-Fi时,最大的安全风险是?A.网速慢B.流量被监听或劫持C.无法访问内网资源D.IP地址冲突28.在Windows系统中,用于查看系统日志的事件查看器名称是?A.EventViewerB.TaskManagerC.RegistryEditorD.GroupPolicy29.下列哪种备份策略只备份自上次备份以来发生变化的数据?A.完全备份B.增量备份C.差异备份D.镜像备份30.在渗透测试中,用于提权的Metasploit模块类型通常是?A.exploitB.payloadC.postD.auxiliary31.我国《个人信息保护法》规定,处理个人信息应当遵循什么原则?A.合法、正当、必要、诚信B.免费、公开、透明C.安全、高效、便捷D.自愿、有偿、平等32.下列哪种设备主要用于阻断网络攻击并清洗流量?A.路由器B.交换机C.防火墙D.IDS(入侵检测系统)33.域名系统(DNS)的主要功能是?A.分配IP地址B.将域名解析为IP地址C.传输网页数据D.加密网络通信34.下列关于蓝牙安全的描述,错误的是?A.蓝牙设备在配对时应验证配对码B.蓝牙攻击包括BlueBorne等C.蓝牙通信距离可达数公里,因此非常危险D.在不使用时应关闭蓝牙以减少攻击面35.在代码审计中,发现程序直接使用了未经过滤的用户输入作为文件路径,这可能导致?A.远程代码执行B.本地文件包含(LFI)或路径遍历C.SQL注入D.XSS36.下列哪种加密模式是电子密码本模式,容易暴露明文模式?A.ECBB.CBCC.CFBD.OFB37.关于SSH(SecureShell)服务的安全配置,错误的是?A.禁止root用户直接远程登录B.修改默认端口22C.允许密码登录即可,无需配置密钥登录D.限制登录尝试次数38.云计算安全中的责任共担模型意味着?A.云服务商负责所有安全责任B.客户负责所有安全责任C.云服务商负责底层基础设施安全,客户负责应用和数据安全D.双方各自负责一半的安全责任39.人工智能在网络安全领域的应用不包括?A.恶意流量检测B.漏洞挖掘C.自动化响应D.增加网络带宽40.红队和蓝队对抗演练中,红队的主要任务是?A.防御攻击B.模拟攻击C.监控日志D.制定安全策略二、多项选择题(共20题,每题2分)1.下列属于网络安全被动防御措施的有?A.防火墙B.入侵检测系统(IDS)C.渗透测试D.数据备份2.常见的Web应用安全漏洞包括?A.SQL注入B.跨站脚本攻击(XSS)C.跨站请求伪造(CSRF)D.文件上传漏洞3.密码安全策略应包含哪些要素?A.最小长度要求(如8位以上)B.复杂度要求(大小写、数字、符号)C.定期更换D.禁止使用弱口令(如123456)4.下列哪些协议属于应用层协议?A.HTTPB.FTPC.SMTPD.TCP5.社会工程学攻击常见的手段包括?A.钓鱼邮件B.预装木马的U盘丢弃C.冒充技术支持人员D.暴力破解密码6.面对DDoS攻击,常见的缓解措施有?A.使用CDN(内容分发网络)B.增加带宽C.启用流量清洗服务D.关闭服务器7.下列哪些是有效的数据防泄漏(DLP)手段?A.网络传输加密B.禁止使用USB存储设备C.敏感文件水印D.屏蔽敏感关键词8.关于数字证书,下列说法正确的有?A.包含公钥B.包含证书持有者的身份信息C.由CA机构签名D.永远有效9.操作系统安全加固的措施包括?A.关闭不必要的服务和端口B.及时安装系统补丁C.禁用Guest账户D.安装杀毒软件10.下列哪些工具可用于网络抓包分析?A.WiresharkB.TcpdumpC.NmapD.Netcat11.属于无线网络安全风险的有?A.WEP加密被破解B.钓鱼AP(EvilTwin)C.WPS功能漏洞D.蓝牙配对劫持12.我国《数据安全法》定义的数据安全包括哪些方面?A.数据有效保护B.数据合法利用C.数据安全保障能力建设D.数据自由买卖13.恶意代码传播的途径包括?A.电子邮件附件B.恶意网站下载C.系统漏洞利用D.物理介质传播14.数据库安全中,权限管理的原则有?A.最小权限原则B.职责分离原则C.账号锁定策略D.默认开放原则15.下列关于VPN(虚拟专用网络)的描述,正确的有?A.可以建立加密通道B.用于远程安全访问内网C.可以隐藏真实IP地址D.完全防止所有病毒入侵16.识别钓鱼网站的特征包括?A.域名拼写与正规网站相似但略有不同B.使用HTTP而非HTTPSC.页面制作粗糙D.索要不必要的敏感信息17.容器安全(如Docker)需要注意的方面有?A.镜像安全扫描B.容器逃逸风险C.资源限制D.使用root用户运行容器18.在应急响应中,被入侵后的处理步骤包括?A.检测B.抑制C.根除D.恢复和总结19.下列属于个人信息范畴的有?A.姓名B.身份证号C.行程轨迹D.生物识别信息20.关于访问控制模型,下列描述正确的有?A.DAC(自主访问控制)由资源拥有者决定访问权限B.MAC(强制访问控制)由系统策略决定权限C.RBAC(基于角色的访问控制)根据角色分配权限D.ABAC(基于属性的访问控制)根据用户属性、资源属性等动态决策三、答案解析及评分标准(一)单项选择题答案1-5:CCCBB6-10:ACBDC11-15:ABBCC16-20:BBCDA21-25:ABCBC26-30:BBBAC31-35:ABCCB36-40:ACCCB(二)多项选择题答案1.ABD2.ABCD3.ABCD4.ABC5.ABC6.ABC7.ABCD8.ABC9.ABCD10.AB11.ABC12.ABC13.ABCD14.ABC15.ABC16.ABCD17.ABC18.ABCD19.ABCD20.ABCD四、判断题(共20题,每题1分)1.只要不打开陌生邮件的附件,电脑就绝对不会感染病毒。()2.防火墙可以防止内部网络发起的攻击。()3.MD5算法因其碰撞漏洞,现在不推荐用于密码存储或数字签名。()4.在公钥密码体制中,公钥和私钥是可以互相推导出来的。()5.所有的网络攻击都需要攻击者具备高超的编程技术。()6.虚拟专用网络(VPN)技术通常使用IPSec或SSL/TLS协议来保证数据传输安全。()7.操作系统补丁更新越及时,系统安全性越高。()8.IP地址是可以被伪造的,因此不能仅依赖IP地址进行身份认证。()9.局域网(LAN)内的通信是绝对安全的,外部无法窃听。()10.SQL注入攻击只能通过GET请求方式实施。()11.屏幕保护程序设置密码是物理安全的一种简单有效措施。()12.数字水印技术可以用于版权保护和数据防泄漏追踪。()13.停火墙策略中,遵循“默认拒绝”原则比“默认允许”更安全。()14.Cookie中存储的SessionID如果不设置HttpOnly标志,可能被XSS攻击窃取。()15.生物特征识别(如U盾)比密码更安全,且一旦泄露可以随时修改。()16.只有Windows系统才会中毒,Linux和macOS系统天生免疫病毒。()17.蜜罐(Honeypot)是一种主动防御技术,用于诱捕攻击者并分析其行为。()18.在网络安全等级保护制度中,第三级及以上系统需要每年进行一次等级测评。()19.HTTPS协议保证了数据在传输过程中不被窃听和篡改,但无法保证服务器端数据库的安全。()20.社交工程学攻击利用的是人性的弱点而非技术漏洞。()五、填空题(共15题,每空1分)1.国际标准化组织(ISO)定义的网络安全基本属性是:机密性、完整性和________。2.在TCP/IP协议栈中,________协议负责提供可靠的、面向连接的传输服务。3.将明文转换为密文的过程称为________,将密文还原为明文的过程称为解密。4.常见的对称加密算法有DES、3DES和________。5.常见的非对称加密算法有RSA、ECC和________。6.防火墙的三种基本工作类型是:包过滤防火墙、应用层代理防火墙和________。7.在Linux系统中,用于修改用户密码的命令是________。8.网络攻击中,攻击者通过发送大量无效数据包耗尽服务器资源的攻击称为________攻击。9.我国《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据________或者被窃取、篡改。10.Web应用中,用于验证用户身份并维持会话状态的机制通常被称为________。11.漏洞扫描器通过自动扫描目标系统,发现其存在的安全________。12.在渗透测试报告中,通常包含漏洞描述、风险等级、复现步骤和________。13.________是一种通过伪装成合法用户获取系统访问权限的攻击技术。14.为了防止重放攻击,协议中通常会加入________或时间戳。15.在数据库中,________视图可以限制用户访问特定的行或列,从而实现数据隔离。六、简答题(共5题,每题5分)1.请简述对称加密和非对称加密的优缺点,并说明为什么在实际应用中通常结合使用两者?2.什么是XSS攻击(跨站脚本攻击)?请列举至少三种防御XSS攻击的方法。3.请解释什么是“零信任”安全架构?其核心原则是什么?4.简述TCP三次握手的过程,并指出在此过程中可能面临的安全攻击(如SYNFlood)原理。5.请简述计算机感染勒索病毒后的应急处理步骤。七、综合应用题(共2题,每题10分)1.某电商平台Web服务器日志中发现如下异常访问记录:`GET/product.php?id=1UNIONSELECT1,username,passwordFROMusers--`(1)请分析该日志记录表明发生了哪种类型的网络安全攻击?请简要说明攻击原理。(2)如果你是该网站的安全管理员,你应该采取哪些措施来修复该漏洞并防止此类攻击再次发生?2.场景分析:某公司员工小李收到一封来自“人力资源部”的紧急邮件,邮件主题为“2025年度薪资调整通知”,并附带一个名为“Salary_Adjustment.docx.exe”的附件。小李出于好奇,双击打开了附件,但似乎什么也没发生。几天后,公司IT部门发现小李的电脑在深夜向大量未知IP地址发送数据,且公司核心客户数据库出现部分数据泄露。(1)请分析小李遭遇了什么攻击链条?附件的真实类型可能是什么?(2)针对此类安全事件,公司应从技术和管理两个层面分别采取哪些长期防御措施?八、判断题答案1.×(即使不打开附件,邮件正文可能包含漏洞利用代码或链接)2.×(防火墙主要用于防止外部攻击,对内部发起的攻击防护能力有限)3.√4.×(公钥和私钥在数学上是关联的,但不能由其中一个推导出另一个)5.×(可以使用现成的工具包)6.√7.√8.√9.×(局域网内可进行ARP欺骗等嗅探攻击)10.×(也可以通过POST、Cookie等方式)11.√12.√13.√14.√15.×(生物特征无法修改,一旦泄露风险极高)16.×(Linux和macOS同样存在恶意软件威胁)17.√18.√19.√20.√九、:填空题答案1.可用性2.TCP3.加密4.AES5.ElGamal(或DSA)6.状态检测防火墙7.passwd8.拒绝服务9.泄露10.Session(或会话)11.漏洞12.修复建议13.提权14.随机数15.虚拟十、简答题答案要点1.对称加密与非对称加密:对称加密:优点是加解密速度快,适合加密大量数据;缺点是密钥分发困难,缺乏防抵赖机制。非对称加密:优点是密钥管理方便(公钥公开),支持数字签名和密钥交换;缺点是计算复杂,速度慢,不适合加密长数据。结合使用:利用非对称加密加密对称密钥(解决密钥分发问题),利用对称加密加密实际数据(解决效率问题),即数字信封模式。2.XSS攻击及防御:定义:攻击者在Web页面中注入恶意Script代码,当用户浏览页面时,Script代码在用户浏览器中执行。防御方法:1.对用户输入进行严格的过滤和转义,特别是特殊字符(<,>,",',&)。2.在输出数据到HTML时,进行HTML实体编码。3.设置HttpOnlyCookie标志,防止JavaScript读取Cookie。4.使用内容安全策略(CSP)限制脚本来源。5.前端框架(如React,Vue)自带的XSS防护机制。3.零信任安全架构:定义:一种安全理念,核心是“从不信任,始终验证”。不基于网络位置(如内网/外网)授予信任,而是对每一次访问请求都进行严格的身份认证和授权。核心原则:1.身份是新的边界。2.最小权限访问。3.假设网络已经被入侵。4.对所有访问主体和资源进行持续验证和监控。4.TCP三次握手及SYNFlood:过程:1.客户端发送SYN包(seq=x)给服务器,请求建立连接。2.服务器收到SYN,回复SYN+ACK包(ack=x+1,seq=y)。3.客户端收到SYN+ACK,回复ACK包(ack=y+1),连接建立。SYNFlood原理:攻击者伪造大量源IP地址,向服务器发送SYN包。服务器回复SYN+ACK并等待ACK(处于半连接状态,占用资源)。由于源IP是伪造的,服务器永远收不到ACK,导致backlog队列满,无法处理正常用户的连接请求。5.勒索病毒应急处理步骤:1.隔离:断开受感染主机的网络连接(拔网线/禁用网卡),防止横向传播。2.评估:确定感染范围和勒索病毒变种。3.备份:对受感染系统和关键数据进行完整备份(注意不要覆盖现有备份),以便后续分析或尝试解密。4.杀毒:使用最新的杀毒软件或专用勒索软件清除工具进行查杀。5.恢复:从离线备份中恢复未加密的数据。6.重构:如果无法解密且无备份,可能需要重装系统和应用。7.溯源:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国校园体育安全防护设备配置标准与财政投入研究报告
- 儿童学车应知应会试题及答案
- 西宁税务筹划考试题目及答案解析
- 黑龙江省桦南县2027届九上化学期末教学质量检测试题含解析
- 2027届盐城市重点中学九年级化学第一学期期中考试试题含解析
- 北师大版八年级下册期中考试数学试卷(可编辑)名师资料
- 锐器伤处置相关试题及答案解析
- 河南卷 英语 2020年中考秋季学期
- 湖南卷 化学 2006届学考真题卷
- 物理 2014年高考押题卷 高分版
- 2026年企业财务管理与审计方案
- 2026年鹰潭市招聘工会社会工作者及江西省职工保障互助会鹰潭办事处工作人员7人考试模拟试题及答案详解
- 2025年教练员理论考试试题(含答案)
- 新概念英语55-60课复习
- 再回首二部合唱简谱金巍
- 零售点烟花爆竹安全资格考试题(附答案)
- 外出参加护理会议后汇报
- 2023年教育部高中技术课程标准
- CJT 340-2016 绿化种植土壤
- 高标准农田改造提升建设项目投标方案(技术标)
- GB/T 43952-2024医用供应装置
评论
0/150
提交评论