版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年事业单位计算机岗《网络安全》题库附答案一、单项选择题(每题1分,共20分)1.下列哪种攻击方式属于被动攻击?A.拒绝服务攻击B.篡改消息C.流量分析D.伪造身份答案C解析被动攻击包括窃听和流量分析,其特点是不修改或阻断数据流,仅进行监听与分析。2.HTTPS协议默认使用的端口号是?A.80B.443C.8080D.8443答案B解析HTTP默认80端口,HTTPS默认443端口。3.下列哪种加密算法属于非对称加密算法?A.AESB.DESC.RSAD.3DES答案C解析RSA是非对称加密算法;AES、DES、3DES均为对称加密算法。4.SQL注入攻击的根本原因是?A.服务器性能不足B.未对用户输入进行有效的过滤与参数化处理C.网络带宽不足D.防火墙配置错误答案B解析SQL注入源于程序将用户输入直接拼接到SQL语句中,缺少参数化查询或过滤机制。5.下列哪项属于网络层防火墙的主要功能?A.检测应用层病毒B.基于IP地址和端口进行访问控制C.加解密传输数据D.过滤垃圾邮件答案B解析网络层防火墙工作在网络层,主要依据IP地址、协议类型、端口号等元数据进行过滤。6.XSS(跨站脚本攻击)的主要危害是?A.窃取用户Cookie或会话信息B.破坏服务器硬件C.修改操作系统内核D.耗尽网络带宽答案A解析XSS通过在页面中注入恶意脚本,可窃取用户Cookie、会话标识等敏感信息。7.下列哪种设备/技术可以用于检测并阻断入侵行为?A.IDSB.IPSC.HoneypotD.VPN答案B解析IDS(入侵检测系统)只能检测并告警,IPS(入侵防御系统)可实时检测并主动阻断攻击流量。8.在密码学中,MD5算法属于?A.对称加密B.非对称加密C.哈希算法D.数字签名协议答案C解析MD5是一种哈希算法,用于生成消息摘要,其输出长度固定为128位。9.下列哪种手段可以有效防范ARP欺骗攻击?A.部署Web防火墙B.配置DHCPSnooping与动态ARP检测C.启用Windows防火墙D.使用SSL证书答案B解析DHCPSnooping与DAI(动态ARP检测)可有效防止伪造ARP报文。ARp欺骗常见于局域网。10.数字证书中不包含以下哪项信息?A.证书持有者的公钥B.证书颁发机构(CA)的数字签名C.证书持有者的私钥D.证书有效期答案C解析数字证书包含公开信息(公钥、持有者信息、有效期、CA签名等),但绝不含私钥。11.下列关于密码安全的说法,正确的是?A.密码越长越复杂越安全B.所有系统可使用同一密码以方便记忆C.密码可以写在便签上贴在显示器旁D.密码中避免使用特殊字符以免忘记答案A解析密码安全需保证长度、复杂度与唯一性,同一密码复用会增加撞库风险。12.下列哪个协议用于加密远程登录管理?A.TelnetB.SSHC.FTPD.SNMP答案B解析SSH(SecureShell)通过加密通道提供安全的远程登录服务。Telnet、FTP为明文传输。13.CSRF攻击利用的是?A.服务器端代码漏洞B.浏览器对用户身份的隐式信任C.操作系统的缓冲区溢出D.DNS解析错误答案B解析CSRF(跨站请求伪造)利用浏览器自动携带Cookie的特性,诱导用户以已认证身份向目标网站发送请求。14.在访问控制模型中,哪种模型使用"主体-客体-操作"三元组进行权限管理?A.DAC(自主访问控制)B.MAC(强制访问控制)C.RBAC(基于角色的访问控制)D.ABAC(基于属性的访问控制)答案C解析RBAC通过角色将主体与权限关联,核心为"用户-角色-权限"的映射关系。15.下列哪项不是VPN的常用隧道协议?A.L2TPB.IPsecC.PPTPD.SMTP答案D解析SMTP为邮件传输协议,并非VPN隧道协议。L2TP、IPsec、PPTP均用于构建VPN。16.对数据进行加密后再进行哈希运算,其目的是?A.提高加密速度B.保证数据机密性的同时验证完整性C.减少密文长度D.替代数字签名答案B解析加密保证机密性,哈希用于完整性校验,二者结合可同时满足机密性与完整性需求。17.下列哪种恶意软件具有自我复制且不依赖宿主程序的特性?A.病毒B.蠕虫C.木马D.间谍软件答案B解析蠕虫可独立运行并主动传播,病毒需依附宿主程序,木马则需交互触发。18.网络安全等级保护制度中,"等保三级"要求信息系统每年至少开展几次测评?A.1次B.2次C.3次D.4次答案A解析根据《网络安全等级保护条例》要求,第三级系统每年至少开展一次测评。19.下列哪项是防御中间人攻击(MITM)的有效手段?A.使用HTTPS并校验证书有效性B.关闭防火墙C.升级交换机固件D.使用公共Wi-Fi上网答案A解析中间人攻击常利用明文通信进行窃听或篡改。使用HTTPS并严格校验证书可有效防止该类攻击。20.应急响应中,通常优先采取的措施是?A.隔离受感染主机B.格式化所有磁盘C.立即重装操作系统D.忽略告警继续运行答案A解析安全事件发生后,首选隔离受影响系统,防止横向扩散,再进行分析与处置。二、多项选择题(每题2分,共20分)1.下列哪些属于常见的Web应用安全漏洞?A.SQL注入B.XSS跨站脚本C.文件包含漏洞D.权限绕过答案ABCD解析这四项均为OWASPTop10中常见的Web安全风险。2.下列哪些措施可以提升无线网络(Wi-Fi)的安全性?A.使用WPA2/WPA3加密B.关闭SSID广播C.启用MAC地址过滤D.使用默认管理员密码答案ABC解析D项使用默认密码会降低安全性,应修改为强密码并定期更换。3.关于对称加密与非对称加密,下列说法正确的有?A.对称加密加解密速度快,适合大数据量加密B.非对称加密使用公钥加密、私钥解密C.对称加密密钥分发困难D.非对称加密的计算开销通常高于对称加密答案ABCD解析四选项均准确描述了两类加密算法的特点。4.下列哪些属于安全日志审计的内容?A.用户登录记录B.系统配置变更记录C.数据库访问记录D.网络流量日志答案ABCD解析安全审计涵盖用户行为、系统变更、数据库访问及网络层面日志的采集与分析。5.以下哪些属于DDoS攻击的常见类型?A.SYNFloodB.UDPFloodC.HTTP慢速攻击D.ARP欺骗答案ABC解析D项ARP欺骗属于局域网二层攻击,不属于典型的DDoS攻击范畴。6.数据中心部署防火墙后,还应采取哪些纵深防御措施?A.部署入侵检测/防御系统B.启用数据加密C.定期安全扫描与渗透测试D.只依赖单点防护答案ABC解析纵深防御强调多层防护,而非依赖单一安全设备。7.下列哪些属于双因素认证中的认证因素?A.用户密码B.短信验证码C.指纹识别D.USBKey答案ABCD解析双因素认证需组合"所知"(密码)、"所有"(令牌/USBKey)、"所是"(生物特征)中的两类。8.关于密码存储的安全做法,正确的有?A.使用加盐的哈希算法存储密码B.使用MD5直接存储密码C.使用bcrypt、scrypt等慢速哈希算法D.明文存储以便客服查看答案AC解析MD5易被暴力破解,明文存储严重违规。推荐使用加盐的慢速哈希算法。9.下列哪些协议在传输层缺乏加密机制?A.HTTPB.FTPC.TelnetD.SNMPv3答案ABC解析SNMPv3支持认证与加密;前三种协议均为明文传输,安全性较弱。10.某单位遭受勒索病毒攻击,正确的应急处置步骤包括?A.立即断开中毒主机网络连接B.备份关键业务数据C.分析病毒传播方式D.支付赎金换取解密答案ABC解析支付赎金无法保证数据恢复且助长犯罪,应优先隔离、备份与分析溯源。三、判断题(每题1分,共10分)1.防火墙可以防御所有类型的网络攻击。答案错误解析防火墙主要基于规则过滤流量,无法防御应用层复杂攻击及内部威胁。2.定期更改密码是降低账号泄露风险的有效措施之一。答案正确3.公钥基础设施(PKI)的核心组件是证书颁发机构(CA)。答案正确4.杀毒软件可以有效检测所有未知新型病毒。答案错误解析杀毒软件依赖特征库与启发式检测,无法保证检测所有未知威胁。5.使用公共Wi-Fi时,只要不输入密码就不会泄露个人信息。答案错误解析公共Wi-Fi可被中间人攻击窃听,未加密的通信内容均可能被截获。6.数据备份是防范勒索病毒的重要手段之一。答案正确7.安全审计日志可以无限期保存以应对合规需求。答案错误解析日志保存需平衡存储成本与合规要求,通常按等级保护或行业规定确定保存期限。8.VPN可以完全替代防火墙进行边界防护。答案错误解析VPN用于远程接入加密隧道,与防火墙的访问控制功能并不重叠。9.最小权限原则是指用户只拥有完成工作所必需的最小权限。答案正确10.社会工程学攻击主要利用人的心理弱点而非技术漏洞。答案正确四、简答题(每题5分,共20分)1.简述DDoS攻击的基本原理及常见防御措施。答案DDoS(分布式拒绝服务)攻击基本原理:攻击者控制大量僵尸主机(Botnet),同时向目标系统发送海量请求或数据包,耗尽目标的网络带宽、系统资源或应用连接,导致正常用户无法访问。常见防御措施:(1)流量清洗:部署抗DDoS设备或云清洗服务,识别并过滤异常流量;(2)速率限制:在防火墙或负载均衡器上设置访问速率阈值;(3)任播技术:通过CDN或Anycast分散攻击流量;(4)增强冗余:扩展带宽、采用集群部署提升抗压能力;(5)应急响应:制定预案,及时联系运营商或安全厂商协同处置。2.什么是XSS攻击?列举两种常见的XSS类型并简述其区别。答案XSS(跨站脚本攻击)是指攻击者在网页中注入恶意脚本,当用户浏览该页面时脚本被执行,从而窃取Cookie、会话信息或劫持用户会话。常见类型:(1)反射型XSS:恶意脚本通过URL参数注入,仅对特定链接的访问者生效,不持久存储;(2)存储型XSS:恶意脚本被永久存储在目标服务器(如数据库、评论、留言板),所有访问该页面的用户均受影响。区别:反射型需诱导用户点击恶意链接,存储型无需交互且影响范围更大。3.简述数字签名的基本过程及其作用。答案数字签名基本过程:(1)发送方对消息原文进行哈希运算得到摘要;(2)用发送方的私钥对摘要加密,生成数字签名;(3)将原文与数字签名一同发送给接收方;(4)接收方使用发送方公钥解密签名得到摘要A,同时对原文进行哈希运算得到摘要B,比较A与B是否一致。作用:(1)完整性:若消息被篡改,摘要比对失败;(2)身份认证:确认消息确实来自私钥持有者;(3)不可否认性:发送方无法否认对消息的签名行为。4.列举至少四种常见的网络安全扫描工具,并说明各自的主要用途。答案(1)Nmap:网络发现与端口扫描,用于识别主机存活状态、开放端口及服务版本;(2)Nessus:漏洞扫描器,可对系统、网络设备进行全面的漏洞检测与风险评估;(3)OpenVAS:开源的漏洞评估系统,功能类似Nessus;(4)Wireshark:网络协议分析工具,用于抓取并分析网络数据包,辅助排查异常流量;(5)BurpSuite:Web应用安全测试工具,支持代理抓包、扫描与渗透测试;(6)Metasploit:渗透测试框架,用于验证漏洞利用与安全性评估。五、案例分析题(每题15分,共30分)1.某事业单位内网服务器疑似感染勒索病毒,业务系统已无法正常运行。作为网络安全负责人,请描述你的应急处置流程(包括但不限于隔离、分析、恢复、加固等环节)。答案:(1)紧急隔离:立即断开感染主机及同网段关键服务器的网络连接,阻断横向传播,同时保留现场内存与磁盘证据。(2)事件评估:确定感染范围、影响业务类型和数据损失程度,启动应急响应预案并上报主管部门。(3)取证分析:对中毒主机进行镜像备份,分析勒索病毒样本(加密算法、传播方式、持久化手段),排查内网其他感染节点。(4)遏制扩散:在防火墙与交换机上封禁相关恶意IP、端口及文件哈希,关闭不必要的SMB等服务。(5)数据恢复:使用离线备份或快照恢复业务数据,确认备份未被加密后再行恢复,同时验证数据完整性。(6)系统加固:修补已知漏洞、更新补丁,加强账号口令策略,部署终端防护软件,收敛攻击面。(7)复盘改进:完善备份策略(3-2-1原则),开展全员安全意识培训,优化应急响应预案并定期演练。解析:本题重点考查应急响应的完整闭环。答题需突出"先隔离、再分析、后恢复"的优先级,且
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 模板工岗位作业考试试卷及答案
- 产品经理与课程设计
- 门窗测量业务员考试试卷及答案
- 绿植造景师岗位设计考试试卷及答案
- 2026年中秋节假期初中假期总结与反思课
- 企业汛期防洪防汛应急演练课件
- 高温季节建筑工人防暑轮岗制
- 单位土地调控方案范本
- 幼儿色彩认知启蒙
- 2026年中秋节假期高中假期手机管控方法
- 2026年肿瘤科恶性肿瘤治疗方案考核试题及答案解析
- (2026秋新版)统编版道德与法治六年级上册全册教案
- 2026-2027学年秋季学期浙美版(新教材)小学美术二年级上册教学计划及进度表
- 2025年重庆公安局两江新区公安机关辅警招聘笔试真题
- 2026年内蒙古呼和浩特市工会社会工作者招聘考试试卷-含答案解析
- 老年人服务与管理专业技能教学标准
- 2026年高考湖北卷化学高考真题(含答案解析)
- 2026-2027学年统编版七年级历史上册开学第一课课件
- 高速公路项目投融资模式、挑战与策略研究:基于多案例的深度剖析
- 太阳能转化原理与技术课件-第四章光伏理化基础及光伏发电原理
- 大型连锁超市组织架构与岗位职责
评论
0/150
提交评论