版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机网络安全技术试卷全附答案一、单项选择题(本大题共15小题,每小题2分,共30分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题干括号内。错选、多选或未选均无分。1.零信任架构(ZTA)作为当前网络安全防护的核心框架,其核心设计原则是()A.基于网络边界划分安全域B.永不信任,始终验证C.默认内部主体安全D.一次认证全域访问2.针对大语言模型(LLM)的提示注入攻击中,越狱提示(JailbreakPrompt)的核心目的是()A.窃取模型训练数据B.绕过模型安全对齐规则,生成违规内容C.篡改模型参数D.占用模型算力发起DDoS攻击3.量子密钥分发(QKD)技术的安全性基础是()A.对称加密算法的计算复杂度B.非对称加密算法的难解性C.量子力学的海森堡测不准原理D.哈希函数的单向性4.以下哪项属于物联网(IoT)设备特有的高频网络安全风险()A.SQL注入漏洞B.默认硬编码身份凭证C.XSS跨站脚本漏洞D.CSRF跨站请求伪造5.我国《网络安全法》规定,关键信息基础设施运营者应当自行或者委托网络安全服务机构,对其网络的安全性和可能存在的风险至少进行一次检测评估的周期是()A.每半年B.每年C.每两年D.每三年6.以下哪一种加密算法不属于后量子加密算法(PQC)标准候选算法()A.CRYSTALS-KyberB.RSA-2048C.NTRUD.FrodoKEM7.Web应用防护中,Web应用防火墙(WAF)的核心作用是()A.拦截网络层DDoS攻击B.检测并阻断Web应用层攻击C.对内部网络进行访问控制D.加密Web传输数据8.勒索软件攻击中,常见的双重勒索手段是指()A.同时加密数据和系统引导区B.加密用户数据的同时窃取并威胁公开数据C.要求支付加密货币和法币双重赎金D.同时攻击企业内网和云端数据9.以下哪种身份认证方式属于严格定义的多因素认证(MFA)()A.用户名+密码登录B.指纹+面部识别登录C.密码+手机短信验证码登录D.USBKey硬件密钥登录10.2021年爆发的Log4j2漏洞属于以下哪一类安全漏洞()A.缓冲区溢出B.反序列化漏洞C.JNDI注入D.命令注入11.数据安全治理中,静态数据脱敏的核心目的是()A.压缩数据存储空间B.去除敏感信息,保障数据可用不可泄露C.加密敏感数据防止篡改D.提升数据传输效率12.SD-WAN架构应用于连锁企业多节点组网的核心安全优势是()A.降低带宽成本B.实现分布式节点的加密传输和动态访问控制C.提升网络传输速度D.简化网络拓扑结构13.侧信道攻击主要针对以下哪类目标实现密钥破解()A.Web应用B.加密硬件设备C.操作系统内核D.云存储服务14.网络安全等级保护2.0中,第三级网络安全防护要求,安全区域边界的访问控制精度要求至少达到()A.端口级B.进程级C.用户级D.服务级15.人工智能生成内容(AIGC)安全防护中,深度伪造检测的核心技术路径不包括以下哪项()A.基于生理伪影的检测B.基于生成模型指纹的检测C.基于内容语义的检测D.基于文件大小的检测二、多项选择题(本大题共5小题,每小题4分,共20分)多选、少选、错选、未选均无分。1.基于大语言模型的AI应用常见的安全风险包括以下哪几项()A.提示注入攻击B.训练数据投毒C.模型窃取D.深度伪造内容欺诈2.零信任架构的核心功能组件包括以下哪几项()A.身份治理与访问管理(IAM)B.网络微分段C.持续信任评估D.动态访问控制3.我国关键信息基础设施安全保护要求中的“三同步”原则是指()A.同步规划B.同步建设C.同步验收D.同步运行4.以下属于网络层DDoS攻击类型的是()A.SYN洪水攻击B.UDP洪水攻击C.HTTP洪水攻击D.DNS反射放大攻击5.数据泄露防护(DLP)技术可以部署在以下哪些位置实现全场景防护()A.网络边界B.终端设备C.云端存储D.核心应用系统三、填空题(本大题共10空,每空1分,共10分)1.HTTPS协议通过______协议对传输数据进行加密,保障传输过程的机密性和完整性。2.2024年NIST正式选定的用于通用密钥交换的标准后量子加密算法是______。3.SQL注入攻击防护中,______技术是抵御注入攻击最有效的手段之一,可避免用户输入被解析为可执行代码。4.我国《关键信息基础设施安全保护条例》规定,关键信息基础设施运营者应当设置______,对本单位关键信息基础设施安全负总责。5.云安全责任共担模型中,IaaS服务模式下,云服务商负责______层面的安全,客户负责应用、数据层面的安全。6.蜜罐技术按照交互等级可以分为低交互蜜罐、中交互蜜罐和______。7.跨站脚本攻击(XSS)按照攻击载体可以分为存储型XSS、反射型XSS和______XSS。8.量子计算算法中,______算法可以在多项式时间内破解RSA、ECC算法依赖的大整数分解和离散对数难题。9.零信任架构中,______技术通过将网络切分为细小的独立安全域,限制攻击横向移动范围。10.网络安全应急响应流程中,攻击者入侵处置完成后,需要进入______阶段,总结入侵原因和防护漏洞,优化安全防护体系。四、简答题(本大题共3小题,每小题8分,共24分)1.简述大语言模型提示注入攻击的类型与主要防护思路。2.简述网络安全等级保护2.0相比等级保护1.0的核心变化。3.简述勒索软件攻击的常见初始入侵路径与企业防护体系构建要点。五、综合分析题(本大题共1小题,共16分)某国内头部零售连锁企业,拥有线下门店2000余家,总部核心业务系统部署在私有云,1500万会员数据、每日交易数据存储在公有云对象存储服务,所有门店通过SD-WAN接入总部网络开展业务。近期该企业发生一起重大安全事件:黑客通过暴露在公网的门店IoT收银系统默认密码登录入侵,随后横向移动到总部ERP系统,加密了核心业务数据,并窃取了1200万条会员敏感信息,黑客威胁企业支付500万美元赎金,否则将全部会员数据公开售卖。结合该案例回答以下问题:(1)分析该企业本次安全事件中暴露的主要安全漏洞和管理缺陷(8分)(2)结合零信任架构设计思路,给出该企业针对性的安全加固方案(8分)参考答案一、单项选择题(共30分)1.B2.B3.C4.B5.B6.B7.B8.B9.C10.C11.B12.B13.B14.C15.D二、多项选择题(共20分)1.ABCD2.ABCD3.ABD4.ABD5.ABCD三、填空题(共10分)1.TLS/SSL2.CRYSTALS-Kyber3.参数化查询(预编译语句)4.关键信息基础设施安全保护负责人5.物理基础设施、虚拟化层6.高交互蜜罐7.DOM型8.Shor9.微分段10.总结复盘四、简答题(共24分)1.答:提示注入攻击按照攻击模式可分为两类:①直接提示注入攻击:攻击者直接向大语言模型输入恶意提示,诱导模型绕过内置安全规则,生成违规内容或执行未授权指令,典型如越狱提示攻击,直接要求模型忽略原有系统提示生成有害内容,占3分;②间接提示注入攻击:攻击者将恶意提示嵌入到模型的输入上下文(如第三方网页内容、文档数据、用户上传内容)中,当模型读取该内容后触发恶意指令,实现窃取数据或执行违规操作,例如攻击者在公开网页嵌入隐藏恶意提示,爬取该网页的大语言模型读取内容后,会被诱导向指定地址发送用户对话隐私数据,占3分。防护思路主要包括:对输入提示进行恶意特征过滤,隔离系统提示与用户输入避免语义篡改,对模型输出进行二次安全审核,限制大语言模型访问敏感数据和高权限接口,占2分,合计8分。2.答:等保2.0在等保1.0基础上的核心变化体现在五个方面:①防护范围扩展:等保1.0仅覆盖传统桌面信息系统,等保2.0将云计算、大数据、物联网、工业控制、移动互联网等新型数字基础设施全部纳入等级保护范围,适配了当前数字经济的新型应用场景,占2分;②安全理念升级:从原来的静态被动防护转变为“主动防御、动态感知、全面防护、综合管控”的动态安全理念,新增了安全监测、应急响应、持续改进的要求,匹配当前网络攻击动态化、常态化的特征,占2分;③要求体系优化:将原来的五级安全要求调整为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个核心层面,新增了集中安全管控的要求,适配分布式云架构的安全管理需求,占2分;④监管机制完善:明确了监管部门、运营者、第三方服务机构的责任分工,建立了分级监管、定期测评、动态调整的监管机制,要求关键信息基础设施在等级保护基础上落实更严格的专项保护要求,占1分;⑤标准适配技术发展:针对不同新型场景制定了对应扩展要求,比如云计算、物联网都有专项等保扩展要求,符合新技术新架构的安全防护需求,占1分,合计8分。3.答:勒索软件常见初始入侵路径分为四类:①远程攻击公网暴露资产:攻击未打补丁的公网VPN、服务器、管理端口,利用未授权访问漏洞获得初始权限,占1分;②钓鱼邮件攻击:通过携带恶意木马附件或恶意链接的钓鱼邮件,诱导员工点击下载植入勒索软件,是当前勒索软件最常见的初始入侵路径,占1分;③弱口令爆破入侵:针对公网暴露的IoT设备、远程管理端口,通过弱口令爆破获得初始权限,占1分;④供应链入侵:通过攻击企业上游服务商,利用服务商的信任权限入侵企业内部网络,典型如SolarWinds勒索攻击事件,占1分。防护体系构建要点:①事前防护:定期开展全资产梳理与高危漏洞扫描,及时修复漏洞,关闭不必要的公网暴露端口,落实强身份认证与最小权限访问控制,部署终端检测与响应系统(EDR)、网络入侵检测系统,对核心业务数据定期开展离线隔离备份,对员工常态化开展钓鱼安全意识培训,占2分;②事中检测:建立全流量安全监测体系,针对异常加密行为、异常横向移动行为设置规则实时告警,1分;③事后响应:建立完善的勒索软件应急响应预案,发生入侵后第一时间隔离受感染资产切断攻击链路,通过离线备份恢复业务,溯源攻击路径修复所有漏洞,1分,合计8分。五、综合分析题(共16分)答:(1)该企业暴露的主要安全漏洞和管理缺陷如下:安全漏洞层面:①边缘IoT收银系统使用默认硬编码弱口令,未落实身份安全管控,公网暴露后被黑客轻易获得初始攻击入口,2分;②未对边缘门店节点到总部核心网络的访问做权限限制,黑客从边缘门店可以无限制横向移动到总部核心ERP系统,没有任何拦截机制,2分;③核心会员敏感数据未落实加密存储,也未落实离线备份策略,黑客加密数据后企业无法自主恢复,数据被窃取后造成大规模用户隐私泄露危害,2分。管理缺陷层面:①未建立全资产梳理与定期风险评估机制,对两千余家门店的边缘IoT设备安全状态没有定期检测,遗漏了边缘资产的安全风险;②未建立常态化的全链路安全监测机制,黑客入侵横向移动的整个过程没有被及时发现,直到核心数据被加密才感知到入侵,导致危害进一步扩大,2分,合计8分。(2)基于零信任架构的针对性安全加固方案如下:①统一身份治理层面:对所有门店IoT设备、内部运维用户统一进行全生命周期身份管理,清理无用默认账号,强制所有接入主体启用强身份认证,任何设备、用户接入企业网络必须先完成身份验证,禁止未授权主体接入,2分;②动态访问控制层面:遵循最小权限原则分配访问权限,仅允许门店收银系统访问其业务必需的总部接口,禁止门店节点访问核心ERP、会员存储系统的非授权资
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年10月世界粮食日 全球饥饿与责任
- 2026 年汛期校园低洼区域风险排查整治主题班会
- 2026年秋季开学高三全力以赴家长会课件
- 2026年汽车模具行业智能制造投资案例
- 2026年湖北省仙桃市《行测》考试模拟试卷及参考答案详解(B卷)
- 2025年广东省信宜市《行测》考试考前冲刺试卷及参考答案详解【夺分金卷】
- 2026年广东省雷州市《行测》考试笔试题库【轻巧夺冠】附答案详解
- 2025年山东省莱西市《行测》考试备考题库附参考答案详解(满分必刷)
- (2026)医院感染防控护士年度院感排查与规范落实工作总结(2篇)
- 2025年辽宁省北票市《行测》考试考前冲刺密卷附答案详解(黄金题型)
- 揿针疗法在儿科的应用
- 2025年临床基因扩增检验技术人员上岗证考试题(附答案)
- 2026年党委办公室选调生试题及答案
- 市政给水管道安装技术交底(标准范本)
- 离婚协议书(2026标准版)
- 探秘西藏胡黄连:化学成分解析与药用价值挖掘
- 泡沫车间生产制度
- 《慢性阻塞性肺疾病患者健康服务规范(试行)》
- 安全生产网格化管理制度安全生产
- 《机械制图(第四版)》课件 第0-5章 绪论、制图基本知识与技能-机械图样的基本表示法
- DB37-T 4644-2023 水文设施工程单元工程施工质量验收评定规范
评论
0/150
提交评论