2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案_第1页
2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案_第2页
2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案_第3页
2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案_第4页
2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案_第5页
已阅读5页,还剩34页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年江苏省特殊专技职位人民警察公务员考试(网络安全技术网络安全防护)练习题及答案一、单项选择题(每题只有一个正确选项,共30题)1.在OSI七层模型中,负责数据加密、解密和身份认证的层次是()。A.物理层B.网络层C.表示层D.会话层2.下列关于TCP/IP协议栈中安全协议的描述,错误的是()。A.IPsec协议工作在网络层,可以保护IPv4和IPv6通信B.SSL/TLS协议工作在传输层之上,为HTTP等应用层协议提供安全C.SSH协议主要用于远程登录,默认使用TCP22端口D.HTTPS协议在传输层直接加密数据,不需要TLS握手3.某网络安全工程师在进行漏洞扫描时,发现目标Web服务器存在“任意文件下载”漏洞。该漏洞的根本原因通常是()。A.未对用户输入的文件路径进行严格的过滤和校验B.服务器操作系统未安装最新的安全补丁C.Web服务器配置了错误的MIME类型D.数据库权限配置过高4.在公钥密码体制中,发送方用接收方的公钥加密消息,接收方用自己的私钥解密消息。这种机制主要提供了()。A.机密性B.完整性C.不可否认性D.认证性5.常见的对称加密算法中,目前被广泛用于Wi-Fi网络(WPA2/WPA3)加密核心的是()。A.DESB.RC4C.AESD.RSA6.在Linux系统中,文件权限位“rwxr-xr--”对应的八进制数值是()。A.754B.751C.764D.7457.针对SQL注入攻击,以下哪种防御措施被认为是目前最有效、最推荐的“深度防御”手段?()A.使用参数化查询(预编译语句)B.删除所有特殊的SQL字符(如单引号)C.使用存储过程D.限制数据库账户的权限8.某内网终端感染了勒索病毒,网络安全管理员首先应采取的应急响应措施是()。A.立即重启服务器B.断开该终端的网络连接(拔网线或禁用网卡)C.运行杀毒软件进行全盘扫描D.尝试使用解密工具解密文件9.关于防火墙的状态检测技术,下列说法正确的是()。A.状态检测防火墙只检查数据包的头部信息,不关注连接状态B.状态检测防火墙维护一个状态表,跟踪每个连接的状态C.状态检测防火墙无法防御应用层攻击D.状态检测防火墙的处理速度通常比包过滤防火墙慢10.在Windows系统中,用于查看当前网络连接状态(包括本地地址、外部地址、PID)的命令行工具是()。A.ipconfigB.netstatC.nslookupD.tracert11.跨站脚本攻击(XSS)主要利用了Web应用程序对()过滤不严的漏洞。A.用户输入的HTML/JavaScript代码B.数据库查询语句C.URL路径参数D.Cookie头信息12.我国《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。其中,关键信息基础设施的运营者还应当履行()。A.数据分类分级义务B.安全检测评估义务C.个人信息保护义务D.以上都是13.下列端口中,通常被DNS服务使用的是()。A.TCP/UDP21B.TCP80C.UDP53D.TCP44314.入侵检测系统(IDS)和入侵防御系统(IPS)的主要区别在于()。A.IDS只检测网络流量,IPS只检测主机日志B.IDS是被动检测,IPS是主动防御(在线阻断)C.IDS基于特征匹配,IPS基于异常检测D.IDS工作在应用层,IPS工作在网络层15.公钥基础设施(PKI)的核心组成部分不包括()。A.认证中心(CA)B.注册中心(RA)C.数字证书库D.防火墙16.在数字签名中,发送方使用自己的()对消息摘要进行加密。A.公钥B.私钥C.对称密钥D.会话密钥17.下列关于DDoS攻击的描述,错误的是()。A.DDoS即分布式拒绝服务攻击B.SYNFlood攻击利用了TCP协议三次握手的缺陷C.DDoS攻击通常需要控制大量僵尸主机(Botnet)D.增加带宽是防御所有类型DDoS攻击的唯一有效手段18.Web应用防火墙(WAF)主要部署在Web客户端和Web服务器之间,用于防御()。A.操作系统漏洞B.网络层DoS攻击C.应用层攻击(如注入、XSS)D.物理层入侵19.某Hash函数输出长度为256位,根据生日攻击原理,找到两个具有相同Hash值的消息所需的计算量大约是()。A.B.C.D.20.在网络取证中,用于捕获网络流量的常用工具是()。A.NmapB.WiresharkC.MetasploitD.BurpSuite21.为了防止中间人攻击,HTTPS协议在握手过程中通过()来验证服务器的身份。A.服务器的IP地址B.服务器的数字证书C.用户的用户名和密码D.预共享密钥22.在Linux系统中,哪个目录通常用于存放系统日志文件?()A./etcB./var/logC./usr/binD./tmp23.下列属于非对称加密算法的是()。A.AESB.DESC.ECCD.RC424.关于VPN技术,下列说法错误的是()。A.VPN可以在公网上建立专用的虚拟逻辑网络B.SSLVPN通常不需要安装客户端,更适合移动办公C.IPSecVPN只能工作在传输模式D.VPN技术可以提供机密性、完整性和认证25.代码审计发现某PHP代码片段:`include($_GET['page']);`。这属于哪种漏洞?()A.SQL注入B.文件包含漏洞C.命令执行漏洞D.XSS跨站脚本26.我国国家标准GB/T22239-2019《信息安全技术网络安全等级保护基本要求》将安全保护等级分为()。A.三级B.四级C.五级D.六级27.在风险评估中,风险值通常计算为()。A.风险=资产价值+威胁+脆弱性B.风险=资产价值×威胁×脆弱性C.风险=威胁×脆弱性D.风险=(资产价值+威胁)×脆弱性28.下列哪种技术通过隐藏内部网络结构,对外屏蔽内部IP地址?()A.VLANB.NAT(网络地址转换)C.DHCPD.ARP29.某系统采用MD5算法存储用户口令的Hash值。为了增强安全性,通常会在口令Hash计算过程中加入随机字符串,该随机字符串被称为()。A.Salt(盐值)B.NonceC.IV(初始化向量)D.Token30.在应急响应中,对受感染系统进行磁盘镜像复制的主要目的是()。A.恢复系统正常运行B.清除病毒文件C.保留电子证据,防止数据篡改,便于后续分析D.节省磁盘空间二、多项选择题(每题有两个或两个以上正确选项,错选、漏选不得分,共15题)31.网络安全的基本属性(CIA三要素)包括()。A.机密性B.完整性C.可用性D.不可否认性32.下列属于OWASPTop10(2021)中的安全风险有()。A.失效的访问控制B.加密故障C.注入D.不安全的反序列化33.防火墙常见的访问控制策略基于哪些要素?()A.源IP地址B.目的IP地址C.协议类型(TCP/UDP)D.源端口和目的端口34.关于XSS攻击的类型,下列描述正确的有()。A.存储型XSS:恶意脚本永久存储在目标服务器数据库中B.反射型XSS:恶意脚本通过URL反射回来,被浏览器执行C.DOM型XSS:恶意脚本修改DOM树,漏洞完全在客户端完成D.所有XSS攻击都需要服务器端处理35.恶意代码的主要传播途径包括()。A.电子邮件附件B.恶意网页挂马C.U盘等可移动存储介质D.软件供应链劫持36.在Windows操作系统中,可以通过哪些方法查看当前运行的进程?()A.任务管理器B.msconfigC.tasklist命令D.netstat命令37.下列关于IPsec协议簇的组成,正确的有()。A.AH(认证头)协议提供数据源认证和完整性,不提供机密性B.ESP(封装安全载荷)协议提供机密性、认证和完整性C.IKE(Internet密钥交换)用于协商安全关联(SA)D.IPsec只能工作在传输模式38.数据库安全加固措施包括()。A.禁止或限制数据库服务器的对外网络访问B.定期备份数据库C.删除默认的数据库账户(如MySQL的root空密码或test库)D.使用最小权限原则配置数据库用户39.网络安全审计系统的主要功能包括()。A.采集网络设备和主机的日志B.分析日志,发现异常行为C.生成审计报告D.自动阻断所有攻击流量40.常见的网络嗅探工具有()。A.TcpdumpB.WiresharkC.EttercapD.Nmap41.应急响应(PDCERF)模型包含的阶段有()。A.准备B.检测C.抑制D.根除和恢复42.下列属于社会工程学攻击手段的有()。A.钓鱼邮件B.假冒技术支持人员C.丢放含有恶意软件的U盘D.暴力破解密码43.在Linux系统中,SSH服务安全配置选项包括()。A.禁止root用户直接远程登录B.修改默认的22端口C.仅允许密钥认证,禁止密码认证D.设置登录失败次数限制44.关于HTTPS和HTTP的区别,下列说法正确的有()。A.HTTPS是HTTP协议运行在SSL/TLS之上B.HTTPS默认使用443端口,HTTP默认使用80端口C.HTTPS需要向CA申请数字证书D.HTTPS传输的数据是明文的45.等级保护2.0要求的安全管理中心包括()。A.系统管理B.审计管理C.安全管理D.网络管理三、判断题(正确的选A,错误的选B,共20题)46.对称加密算法的加密和解密使用不同的密钥,且计算速度较慢。()47.ARP协议的主要功能是将IP地址解析为MAC地址,因此ARP欺骗攻击通常发生在局域网内。()48.只要及时安装操作系统补丁,就可以完全杜绝所有安全漏洞。()49.在网络安全中,蜜罐是一种主动防御技术,旨在诱捕攻击者并分析其行为。()50.所有的路由器都具备防火墙功能,因此部署了路由器的网络不需要再部署防火墙。()51.CSRF(跨站请求伪造)攻击利用了用户在已登录网站的身份,伪造用户请求发送给受信任的站点。()52.MD5和SHA-1算法目前被认为是安全的Hash算法,适合用于数字签名。()53.在Linux系统中,SUID(SetUserID)位设置不当可能导致普通用户提权。()54.端口扫描是攻击者进行信息收集的重要手段,Nmap是常用的端口扫描工具。()55.数据库视图可以完全替代行级访问控制,因此使用视图可以防止所有SQL注入。()56.VPN技术不仅能保证数据传输的机密性,还能解决内网IP地址冲突的问题。()57.所谓的“零日漏洞”是指官方还没有发布补丁的漏洞,此类漏洞危害极大。()58.日志分析只能用于事后追责,无法用于实时发现入侵行为。()59.物理安全是网络安全的基础,如果攻击者能物理接触服务器,很多逻辑防护将失效。()60.IPv6协议解决了IPv4地址枯竭的问题,并且内置了IPsec支持,因此IPv6网络绝对安全。()61.在数字证书中,证书颁发机构(CA)的签名保证了证书内容的完整性和真实性。()62.BurpSuite主要用于Web应用渗透测试,其代理功能可以拦截和修改HTTP请求。()63.计算机病毒是一种能够自我复制的恶意代码,必须依附于宿主程序才能运行。()64.ISO27001是关于信息安全管理体系(ISMS)的国际标准。()65.只要使用了强密码策略,就一定能防止暴力破解攻击。()四、填空题(共10题)66.在TCP三次握手过程中,客户端发送SYN包后,服务端回复的标志位是SYN和________。67.常见的Web中间件Tomcat默认的管理端口是________。68.在Linux系统中,用于查找具有SUID权限文件的命令是`find/-perm-4000-typef`,其中4000表示________位。69.我国《数据安全法》于________年正式施行。70.RSA算法的安全性基于大整数分解的困难性,而ECC算法的安全性基于________的困难性。71.在网络攻击中,通过向目标发送大量特制的ICMP数据包导致目标瘫痪的攻击被称为________Flood。72.HTTP状态码________表示“未找到资源”。73.在Base64编码中,字符集包含大小写字母、数字以及“+”和“________”。74.Snort规则中,用于指定网络流方向的保留字是________。75.在密码学中,将明文转换为密文的过程称为加密,其逆过程称为________。五、简答题(共4题)76.请简述TCP三次握手的过程,并解释SYNFlood攻击是如何利用该过程的。77.请列举至少五种Web应用常见的安全漏洞,并分别给出一种防御建议。78.简述对称加密算法和非对称加密算法的区别,并说明为什么在实际通信中通常结合使用两者(即混合加密体制)。79.请描述网络安全等级保护2.0(等保2.0)中第三级的基本要求包含哪几个方面(技术层面和管理层面各列举三个子类即可)。六、综合分析与案例题(共3题)80.案例分析:Web漏洞利用与防护某电子商务网站使用了PHP语言开发,后端数据库为MySQL。近期安全监测发现,攻击者可以通过如下URL进行攻击:`http://www.example/product.php?id=1AND1=1UNIONSELECTusername,passwordFROMusers`(1)请分析攻击者正在利用哪种类型的漏洞?请写出该漏洞的原理。(2)假设`users`表中存储的是管理员账户信息,攻击者通过上述攻击可能获取到什么敏感数据?(3)作为网站的开发者,应采取哪些具体措施来修复此漏洞?(至少列举三条)(4)如果数据库中存储的密码是明文,这违反了什么安全原则?应如何改进?81.案例分析:应急响应与日志审计某公司网络管理员发现内部一台核心文件服务器(IP:00)响应缓慢,且在防火墙日志中发现大量来自外部未知IP(IP段:/24)的TCP连接请求,目标端口为445。(1)根据上述现象,请判断该服务器可能遭受了哪种类型的网络攻击?该攻击利用了什么协议或服务的漏洞?(2)请列出针对此类攻击的应急响应处置步骤(至少五步)。(3)为了防止此类攻击再次发生,管理员应在网络边界和主机层面分别采取哪些加固措施?(4)防火墙日志显示连接请求标志位为SYN,且状态为半开连接数量激增,这具体对应了哪种DoS攻击方式?82.案例分析:网络架构与安全设计某江苏省政府单位计划建设一套内部办公系统,该系统涉及敏感警务数据,需接入公安专网。系统架构包含Web服务器、应用服务器和数据库服务器。根据等保2.0第三级要求进行安全设计。(1)请画出该系统简单的网络拓扑结构草图(用文字描述节点部署及连接关系),并指出应部署的安全设备(如防火墙、IDS/IPS、WAF、堡垒机等)的位置。(2)针对数据库服务器,请从身份鉴别、最小权限和审计三个方面提出具体的配置建议。(3)为了保障运维安全,该单位计划部署堡垒机(运维安全审计系统)。请简述堡垒机在运维过程中的核心作用。(4)假设该系统需提供远程移动办公接入,应采用哪种VPN技术?并说明理由。参考答案及解析一、单项选择题1.C[解析]表示层负责数据的编码、解码、加密和解密等,确保一个系统的应用层发送的数据能被另一个系统的应用层读取。2.D[解析]HTTPS是HTTP协议运行在SSL/TLS协议之上,SSL/TLS工作在传输层(或传输层之上),需要握手过程,D选项描述错误。3.A[解析]任意文件下载漏洞通常是因为程序直接将用户输入的路径(如`filename`参数)传递给文件读取函数(如`fopen`,`file_get_contents`),未进行`../`跳转过滤或后缀名校验,导致可以读取系统任意文件。4.A[解析]公钥加密,私钥解密,确保只有拥有私钥的接收方能解密,这保证了信息的机密性。5.C[解析]AES(AdvancedEncryptionStandard)是目前最流行的对称加密算法,被WPA2/WPA3等标准广泛采用。6.A[解析]r(4)+w(2)+x(1)=7;r-x=5;r--=4。组合为754。7.A[解析]参数化查询(预编译)将SQL语句结构与数据分离,从根本上杜绝了SQL注入。其他方法如过滤字符容易被绕过,存储过程若内部拼接SQL依然有风险。8.B[解析]首要措施是隔离,防止病毒横向传播到其他服务器或造成更多数据破坏。9.B[解析]状态检测(StatefulInspection)技术监控每个连接的状态(如SYN,ESTABLISHED,FIN),维护状态表,只有符合状态规则的数据包才能通过。10.B[解析]`netstat-ano`可以查看所有网络连接、路由表和接口统计,其中`-o`显示进程PID。11.A[解析]XSS攻击本质是往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行。12.D[解析]《网络安全法》第三十一条规定,关键信息基础设施的运营者在网络安全等级保护制度的基础上,实行重点保护。包括数据分类分级、安全检测评估、个人信息保护等都是其应履行的安全保护义务的一部分。13.C[解析]DNS默认使用UDP53端口进行查询,响应包超过512字节或区域传输时使用TCP53。14.B[解析]IDS是旁路部署,只检测不阻断;IPS是串接部署,可以实时阻断攻击流量。15.D[解析]PKI主要包括CA、RA、证书库、密钥备份恢复系统等,防火墙属于网络安全设备,不属于PKI体系。16.B[解析]数字签名用于保证不可否认性和完整性,发送方用自己的私钥签名,接收方用发送方的公钥验证。17.D[解析]增加带宽只能防御带宽耗尽型攻击,对于资源耗尽型(如连接耗尽、CPU耗尽)攻击无效,且成本高昂。通常需要流量清洗等专业服务。18.C[解析]WAF专注于Web应用流量,识别并防御HTTP/HTTPS层面的攻击。19.C[解析]根据生日悖论,对于n位Hash值,找到碰撞的概率约为50%时,需要尝试次。256位即。20.B[解析]Wireshark是网络协议分析器,用于捕获和交互式地浏览送出和送出的网络流量。21.B[解析]HTTPS通过SSL/TLS握手,服务器发送证书给客户端,客户端验证证书的合法性(是否受信任CA签发、域名是否匹配、是否过期等)来验证服务器身份。22.B[解析]/var/log目录是Linux系统中存放各类日志文件的标准目录。23.C[解析]ECC(椭圆曲线密码学)是非对称加密算法。AES、DES、RC4均为对称加密算法。24.C[解析]IPSecVPN可以工作在传输模式(仅加密载荷)和隧道模式(加密整个IP包)。25.B[解析]`include()`函数直接引入用户输入的文件路径,导致可以包含任意文件(如/etc/passwd或图片马),属于文件包含漏洞。26.C[解析]GB/T22239-2019将等级保护对象分为五个安全保护等级:第一级至第五级。27.B[解析]风险评估的基本公式:风险=资产价值×威胁×脆弱性。28.B[解析]NAT(NetworkAddressTranslation)将内部私有IP地址转换为外部公有IP地址,隐藏内部网络拓扑。29.A[解析]Salt是在Hash计算前加入的随机数据,用于防御彩虹表攻击,使相同密码的Hash值不同。30.C[解析]磁盘镜像复制用于电子证据固定,确保原始数据不被修改,满足法律取证要求。二、多项选择题31.ABC[解析]网络安全三大核心要素:机密性、完整性、可用性。不可否认性通常作为扩展的安全目标。32.ABCD[解析]OWASPTop102021包含:A01:2021–访问控制失效,A02:2021–加密失效,A03:2021–注入,A08:2021–软件和数据完整性失效(含不安全的反序列化)等。33.ABCD[解析]防火墙五元组通常包括源IP、目的IP、源端口、目的端口、协议类型。34.ABC[解析]存储型、反射型、DOM型是XSS的三种主要分类。DOM型完全在客户端处理,不经过服务器。35.ABCD[解析]恶意代码传播途径多样,包括网络(邮件、Web)、物理介质(U盘)、供应链劫持等。36.AC[解析]任务管理器和`tasklist`命令用于查看进程。`msconfig`用于配置启动项,`netstat`用于查看网络连接。37.ABC[解析]AH提供认证和完整性,ESP提供机密性、认证和完整性,IKE用于密钥交换。IPsec支持传输模式和隧道模式。38.ABCD[解析]数据库加固应涵盖网络限制、备份、默认账户清理、权限最小化等方面。39.ABC[解析]审计系统主要负责日志采集、分析和报告。自动阻断是IPS/防火墙的功能,虽然某些审计系统联动设备可阻断,但不是其核心定义功能。40.ABC[解析]Tcpdump、Wireshark、Ettercap都是嗅探工具。Nmap是扫描工具。41.ABCD[解析]PDCERF模型包括:Preparation(准备)、Detection(检测)、Containment(抑制)、Eradication(根除)、Recovery(恢复)、Follow-up(跟踪)。42.ABC[解析]社会工程学利用人性弱点。钓鱼、假冒身份、丢弃U盘都属于此类。暴力破解属于技术攻击。43.ABCD[解析]SSH加固建议:禁止Root登录、改端口、密钥认证、Fail2Ban限制失败次数。44.ABC[解析]HTTPS基于SSL/TLS,端口443,需要证书,数据加密。HTTP是明文。45.ABC[解析]等保2.0安全管理中心包括:系统管理、审计管理、安全管理。三、判断题46.B[解析]对称加密算法加密解密使用同一密钥,且计算速度快。非对称加密使用不同密钥且速度慢。47.A[解析]ARP协议无认证机制,ARP欺骗发生在局域网二层。48.B[解析]补丁只能修复已知漏洞,无法防御0day漏洞或逻辑配置错误。49.A[解析]蜜罐通过模拟易受攻击的服务来诱捕攻击者。50.B[解析]路由器主要起路由转发作用,虽然具备ACL,但其功能深度和性能不如专用防火墙。51.A[解析]CSRF利用用户已登录的隐式身份,伪造请求。52.B[解析]MD5和SHA-1已被证明存在碰撞漏洞,不再推荐用于数字签名等高安全性场景。53.A[解析]SUID允许普通用户以文件所有者(通常是root)权限执行文件,配置不当易导致提权。54.A[解析]Nmap是业界标准的端口扫描工具。55.B[解析]视图只是简化查询和提供逻辑隔离,若底层查询存在注入或视图本身定义不当,仍可能存在风险,且不能替代参数化查询。56.A[解析]VPN隧道技术可以将不同地理位置的局域网逻辑上连接起来,并使用私有IP,解决冲突和互联问题。57.A[解析]0day漏洞指官方未知晓或未发布补丁的漏洞。58.B[解析]通过实时日志分析(如SIEM系统),可以发现正在进行的入侵行为并告警。59.A[解析]物理安全是基础,物理接触可导致重启、冷启动攻击、硬件植入等。60.B[解析]IPv6解决了地址问题,但依然存在应用层漏洞、配置错误等安全问题,并非绝对安全。61.A[解析]CA签名确保证书内容不被篡改,且证明证书由受信任机构颁发。62.A[解析]BurpSuite是Web渗透测试神器,Proxy模块可拦截修改流量。63.A[解析]病毒定义包含自我复制和依附宿主的特征。64.A[解析]ISO/IEC27001是信息安全管理体系标准。65.B[解析]强密码策略增加了难度,但无法防止撞库、钓鱼或应用层逻辑绕过。四、填空题66.ACK[解析]TCP握手:Client->SYN,Server->SYN+ACK,Client->ACK。67.8080[解析]Tomcat默认HTTP连接器端口为8080。68.SUID[解析]4000表示SUID位,2000表示SGID,1000表示StickyBit。69.2021[解析]《中华人民共和国数据安全法》于2021年9月1日起施行。70.椭圆曲线离散对数问题(ECDLP)[解析]ECC的安全性基于ECDLP难题。71.ICMP[解析]ICMPFlood通过发送大量ICMPEchoRequest(Ping)包耗尽带宽和资源。72.404[解析]HTTP404NotFound。73./[解析]Base64包含A-Z,a-z,0-9,+,/。74.->[解析]Snort规则中,`->`表示单向流量,`<>`表示双向。75.解密[解析]加密的逆过程是解密。五、简答题76.答:TCP三次握手过程:1.客户端向服务器发送一个SYN包(SYN=1,Seq=x),进入SYN_SENT状态。2.服务器收到SYN包,回复一个SYN+ACK包(SYN=1,ACK=1,Ack=x+1,Seq=y),进入SYN_RCVD状态。3.客户端收到SYN+ACK包,向服务器发送ACK包(ACK=1,Ack=y+1,Seq=x+1),双方进入ESTABLISHED状态,连接建立成功。SYNFlood攻击原理:攻击者伪造大量源IP地址,向服务器发送SYN请求。服务器回复SYN+ACK并等待客户端的ACK(此时服务器处于SYN_RCVD状态,分配资源建立半连接)。由于源IP是伪造的,服务器永远收不到ACK,导致服务器backlog队列被大量半连接填满,无法处理正常的连接请求,从而拒绝服务。77.答:常见Web安全漏洞及防御建议:1.SQL注入:使用参数化查询(预编译)。2.XSS跨站脚本:对用户输入进行HTML实体编码,使用CSP头。3.CSRF跨站请求伪造:使用CSRFToken,验证Referer头,设置SameSiteCookie属性。4.文件上传漏洞:限制上传文件后缀名,重命名文件,禁止执行权限,将上传文件存放在Web根目录外。5.权限越权:在服务器端对每次请求进行严格的身份认证和权限校验,不依赖前端隐藏参数。78.答:区别:密钥数量:对称加密使用一个密钥(加解密相同);非对称加密使用一对密钥(公钥和私钥)。安全性:非对称基于数学难题,安全性更高;对称基于算法复杂度。效率:对称加密速度快,适合处理大量数据;非对称加密速度慢,适合处理少量数据。用途:对称用于数据加密;非对称用于密钥交换和数字签名。混合加密体制原因:为了结合两者的优点。利用非对称加密安全地交换对称密钥(或协商会话密钥),然后利用对称加密的高效率来加密实际的通信数据。这样既保证了密钥分发的安全性,又保证了数据传输的高效性。79.答:等保2.0第三级基本要求包含技术要求和管理要求两个方面。技术要求(子类):1.安全物理环境(如物理访问控制、防盗、防火)。2.安全通信网络(如网络架构、通信传输加密)。3.安全区域边界(如边界防护、访问控制、入侵防范)。4.安全计算环境(如身份鉴别、访问控制、恶意代码防范)。5.安全管理中心(如系统管理、审计管理)。管理要求(子类):1.安全管理制度(如管理制度制定、评审)。2.安全管理机构(如岗位设置、人员配备)。3.安全人员管理(如人员录用、离岗管理)。4.安全建设管理(如工程实施、测试验收)。5.安全运维管理(如漏洞修补、应急预案)。六、综合分析与案例题80.答:(1)漏洞类型:SQL注入漏洞。原理:Web应用程序没有对用户输入(`id`参数)进行严格的过滤或校验,直接将其拼接到SQL查询语句中执行,导致攻击者可以通过构造恶意输入改变SQL语句的原始逻辑。(2)敏感数据:攻击者可以通过`UNIONSELECT`查询获取`users`表中的`username`(用户名)和`password`(密码哈希)字段。如果数据库中存储了其他敏感信息(如身份证号、手机号),同样可能被读取。(3)修复措施:1.使用参数化查询或预编译语句。2.对用户输入进行严格的类型检查(如限制`id`必须为整数)。3.对数据库账户进行最小权限配置,避免使用root等高权限账户连接Web应用。4.关闭数据库的错误信息回显,防止泄露数据库结构。(4

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论