版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年大二《(计算机应用技术)网络安全技术》下学期综合测试卷适用专业:计算机应用技术(大二下学期)考试时长:120分钟试卷满分:100分注意事项:1.所有答案需填写在答题纸指定区域,写在试卷上无效;2.本次考试为闭卷考试,禁止携带任何电子存储设备、网络安全相关资料入场;3.答题前需在答题纸指定位置准确填写姓名、学号、班级信息。一、单项选择题(本大题共20小题,每小题1分,共20分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在答题纸对应位置。错选、多选或未选均无分。)1.零信任架构的核心原则是()A.永不信任,始终验证B.内网默认可信,外网需验证C.仅对用户身份进行一次性验证D.仅对跨边界访问进行校验2.根据2025年正式实施的《网络数据安全管理条例》,核心数据出境需经过()安全评估后方可开展。A.企业内部安全部门B.国家网信部门C.属地公安机关D.第三方测评机构3.针对大语言模型的prompt注入攻击属于以下哪类安全风险?()A.溢出漏洞攻击B.社会工程学攻击C.输入验证类漏洞攻击D.拒绝服务攻击4.去中心化身份(DID)是Web3.0场景下的新型身份认证技术,其核心优势是()A.认证速度更快B.存储成本更低C.支持多因子验证D.不依赖第三方身份提供商5.根据网络安全等级保护2.0要求,第三级网络系统的安全测评周期为()A.至少每年1次B.至少每2年1次C.至少每3年1次D.仅需首次测评,无需复评6.以下哪项是DNS隧道攻击的典型流量特征?()A.DNS请求响应时间均小于10msB.DNS请求包payload大小远超常规域名查询阈值C.DNS请求全部指向同一权威DNS服务器D.DNS响应结果全部为A记录7.2025年后主流勒索软件的核心新特征是()A.仅加密系统文件B.仅索要加密货币赎金C.采用“双重勒索”机制,同时威胁数据泄露D.仅攻击Windows操作系统8.零信任架构中的微隔离技术的核心作用是()A.提升网络访问速度B.防范DDoS攻击C.限制攻击者入侵后的横向移动范围D.替代传统防火墙的访问控制功能9.根据数据分类分级标准,一旦泄露会对国家安全、公共利益造成特别严重损害的数据属于()A.核心数据B.重要数据C.敏感个人信息D.一般数据10.TLS1.3协议对比TLS1.2的核心安全改进是()A.握手流程增加到3次B.删除了RC4、3DES等弱加密套件C.支持明文传输密码D.降低了证书校验要求11.安全运营中心(SOC)中的SOAR技术的核心能力是()A.恶意代码检测B.异常流量分析C.安全编排自动化与响应D.漏洞扫描12.利用AI生成的深度伪造语音冒充企业高管要求财务人员转账的攻击属于()A.漏洞利用攻击B.恶意代码攻击C.拒绝服务攻击D.社会工程学攻击13.物联网设备普遍存在的默认未修改口令属于以下哪类安全脆弱性?()A.身份认证脆弱性B.数据传输脆弱性C.硬件脆弱性D.供应链脆弱性14.根据《网络安全事件报告管理办法》,特别重大网络安全事件发生后,责任单位需在()内上报属地网信部门。A.1小时B.2小时C.12小时D.24小时15.云原生场景下容器逃逸攻击的常见触发条件是()A.容器配置了非root用户运行B.容器开启了特权模式C.容器镜像来自官方镜像仓库D.容器部署了微服务16.数字签名技术的核心安全作用是()A.提升数据传输速度B.实现数据加密存储C.降低存储成本D.实现抗抵赖、防篡改17.以下哪项是跨站请求伪造(CSRF)的有效防护手段?()A.部署CSRFToken校验机制B.关闭用户Cookie功能C.禁止用户提交表单数据D.仅支持HTTPS访问18.入侵检测系统(IDS)与入侵防御系统(IPS)的核心区别是()A.IDS可以部署在云端,IPS仅能部署在本地B.IPS可以主动阻断攻击流量,IDS仅能告警C.IDS可以检测未知攻击,IPS仅能检测已知攻击D.IPS的误报率远高于IDS19.以下哪种数据脱敏技术可以保留数据的格式与业务关联性,适用于测试环境数据使用场景?()A.删除B.加密C.假名化D.哈希化20.2026年主流端点检测与响应(EDR)产品的新增核心能力是()A.病毒特征库更新B.漏洞扫描C.防火墙规则配置D.AI驱动的异常行为基线检测二、多项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个备选项中至少有两个是符合题目要求的,请将其代码填写在答题纸对应位置。错选、多选、少选或未选均无分。)1.零信任架构的核心组件包括()A.身份治理引擎B.策略决策点(PDP)C.策略执行点(PEP)D.传统边界防火墙2.2026年常见的Web安全攻击新变种包括()A.Prompt注入攻击B.AI生成的恶意网页钓鱼C.NPM包供应链投毒攻击D.DOM型跨站脚本攻击3.数据安全治理的核心流程包括()A.数据资产盘点B.数据分类分级C.数据流转全链路监控D.数据泄露防护4.网络安全等级保护2.0的“一个中心、三重防护”框架中的“三重防护”指的是()A.计算环境安全B.区域边界安全C.通信网络安全D.安全管理中心5.AI技术在网络安全领域的落地应用场景包括()A.异常流量检测B.恶意代码家族分类C.攻击路径自动溯源D.钓鱼邮件智能识别6.以下属于勒索软件有效防护手段的是()A.定期开展数据离线备份B.部署零信任权限管控体系C.终端部署EDR产品D.开放3389、22等管理端口至公网7.云安全责任共担模型中,属于云服务商安全责任的是()A.物理基础设施安全B.虚拟化层安全C.云平台管理系统安全D.用户业务数据安全8.网络攻击溯源的核心技术手段包括()A.IP源追溯技术B.多源日志关联分析C.流量指纹识别D.威胁情报匹配9.根据《个人信息保护法》,处理敏感个人信息需满足的条件包括()A.取得个人单独同意B.明确告知处理用途与方式C.采取严格的安全保护措施D.符合法定的必要情形10.网络安全应急响应的核心阶段包括()A.准备与检测阶段B.遏制阶段C.根除与恢复阶段D.总结改进阶段三、判断题(本大题共10小题,每小题1分,共10分。请判断每小题的表述是否正确,正确的打“√”,错误的打“×”,填写在答题纸对应位置。)1.零信任架构要求对所有访问请求进行持续的身份验证和权限校验,无需区分内网和外网。()2.AIGC生成的免杀恶意代码由于特征未知,无法通过AI驱动的EDR产品检测。()3.核心数据出境仅需要企业内部安全部门审批即可,无需上报监管部门开展安全评估。()4.TLS1.3协议由于握手流程简化,相比TLS1.2的安全性更低。()5.微隔离技术可以有效限制攻击者入侵后的横向移动范围,降低攻击影响面。()6.经过脱敏处理后的数据集可以完全公开,不存在任何数据泄露风险。()7.SOAR技术可以完全替代安全运营人员的所有工作,无需人工介入。()8.深度伪造语音、视频钓鱼属于社会工程学攻击的新型变种。()9.等保2.0三级防护要求仅适用于政务系统,不适用于互联网企业的业务系统。()10.DNS隧道攻击可以将恶意数据封装在DNS请求包中,绕过传统防火墙的访问控制。()四、简答题(本大题共4小题,每小题5分,共20分。请将答案写在答题纸对应位置,要求逻辑清晰、表述准确。)1.简述零信任“永不信任,始终验证”核心原则的落地实施路径。2.简述2025年新修订《网络数据安全管理条例》中核心数据、重要数据、一般数据的分类分级标准及对应防护要求。3.简述AI驱动的网络攻击的常见类型及对应防护思路。4.简述网络安全应急响应中“遏制-根除-恢复”三个阶段的核心工作内容。五、综合实操题(本大题共3小题,共30分。请将答案写在答题纸对应位置,要求结合场景、措施可行、符合最新法规与技术标准。)1.(10分)某电商平台2026年6月遭遇黑客攻击,攻击者通过供应链投毒的方式入侵了平台的第三方物流插件,窃取了120万条用户的收货地址、手机号等敏感个人信息,同时加密了平台的订单数据库,索要200BTC的赎金。请完成以下问题:(1)请列出本次攻击事件涉及的3类核心攻击类型(3分);(2)请给出本次事件的完整应急响应处置流程(7分)。2.(10分)某企业计划2026年下半年部署零信任架构替代传统的VPN边界防护方案,企业现有1000名员工、20个业务系统、30%员工长期远程办公。请结合该场景给出可落地的零信任架构部署方案。3.(10分)2026年某政务网站开展等保三级测评时,发现以下安全隐患:(1)管理员账户使用弱口令“Admin@123”,且连续18个月未更换;(2)网站存在DOMXSS漏洞,未对用户输入的评论内容进行前后端双重校验;(3)网站操作日志仅留存15天,不符合等保2.0要求;(4)未部署Web应用防火墙(WAF),公网直接暴露网站服务器22、3306等非业务端口。请针对上述4个隐患分别给出整改方案,并说明整改后符合等保2.0的对应要求。参考答案一、单项选择题1.A2.B3.C4.D5.A6.B7.C8.C9.A10.B11.C12.D13.A14.B15.B16.D17.A18.B19.C20.D二、多项选择题1.ABC2.ABCD3.ABCD4.ABC5.ABCD6.ABC7.ABC8.ABCD9.ABCD10.ABCD三、判断题1.√2.×3.×4.×5.√6.×7.×8.√9.×10.√四、简答题1.落地路径:①全量身份梳理:对人、设备、应用、数据所有资产进行唯一身份标识,构建统一身份目录;②最小权限配置:基于角色和业务场景设置访问权限,遵循权限最小化原则,默认拒绝所有非授权访问;③持续信任评估:对访问主体的身份、设备环境、行为特征进行实时动态评估,异常场景下自动调整权限;④全链路访问审计:对所有访问行为进行全链路日志留存,支持攻击溯源和合规审计。(每点1分,逻辑表述1分)2.分类分级标准及要求:①核心数据:关系国家安全、国民经济命脉、重要民生、重大公共利益的数据,泄露会造成特别严重损害,防护要求为全生命周期加密存储、出境需国家网信部门安全评估、权限仅授予必要岗位人员;②重要数据:一旦泄露会对公共利益、社会秩序造成严重损害的数据,防护要求为每半年开展一次安全评估、建立数据泄露应急响应机制、出境需省级网信部门备案;③一般数据:除上述两类外的数据,防护要求为落实常规加密、访问控制措施,保障数据完整性、保密性。(分类标准2分,防护要求3分)3.常见攻击类型:AI生成的深度伪造钓鱼攻击、AI辅助生成的免杀恶意代码、AI自动化漏洞扫描与利用、大语言模型prompt注入攻击(2分)。防护思路:①部署AI驱动的检测工具,基于行为基线识别未知攻击;②完善多因子认证体系,增加生物特征+行为特征验证维度;③对所有输入内容进行严格校验过滤,防范prompt注入;④定期开展AI攻防红蓝对抗演练,提升防护人员应对新型攻击的能力。(3分)4.核心工作内容:①遏制阶段:第一时间切断攻击路径,包括隔离受感染主机、封禁攻击IP、暂停可疑服务,避免攻击范围进一步扩大;②根除阶段:定位攻击根源,清除恶意代码、修复漏洞、删除攻击者留下的后门账户,彻底消除攻击残留;③恢复阶段:通过离线备份将受影响的系统、数据恢复到正常运行状态,逐步恢复业务访问,持续72小时监控确认无二次攻击风险。(每点1.5分,逻辑表述0.5分)五、综合实操题1.(1)攻击类型:供应链攻击、数据泄露攻击、勒索软件攻击(每点1分)。(2)处置流程:①遏制阶段:立即下线第三方物流插件,隔离受感染的应用服务器和数据库服务器,封禁攻击者通信IP,暂停平台非核心业务,避免泄露、加密范围扩大(2分);②评估上报阶段:梳理受影响用户规模、加密数据范围,评估业务中断损失,2小时内上报属地网信部门和公安机关(2分);③根除阶段:清除插件中的恶意代码,修复供应链引入的漏洞,删除攻击者留下的后门账户,对所有服务器进行全量病毒查杀(1分);④恢复阶段:使用离线备份的订单数据库恢复业务,验证数据完整性,逐步恢复平台访问,向受影响用户发送风险告知,提示用户防范后续诈骗(1分);⑤总结改进阶段:完善第三方供应链安全审核机制,所有插件上线前开展渗透测试,定期开展数据安全演练,升级勒索防护体系(1分)。2.部署方案:①身份层:构建统一身份治理平台,为所有员工、设备、业务系统分配唯一数字身份,部署“密码+人脸+设备指纹”多因子认证,实现身份全生命周期管理(3分);②策略层:基于员工角色、岗位、访问场景配置最小权限,例如客服仅能访问订单查询系统、远程办公员工仅能访问授权业务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 多功能包装机项目可行性研究报告
- 花卉绿化可行性研究报告
- 2025年智能家居中控系统:宠物活动量统计与健康建议
- 机器学习垃圾邮件分类器案例课程设计
- 室内传感器PM设计课程设计
- 三年级信息技术下册 设计我们的校门教学设计 华中师大版
- 电动自行车动力系统设计视频课课程设计
- 变量与函数课程设计
- WebGL粒子系统着色器编程课程设计
- 高中数学 第2章 圆锥曲线与方程 2.1.2 椭圆的几何性质教学设计2 湘教版选修1-1
- LY/T 3396-2024植物新品种近似品种筛选指南
- JBT 11270-2024 立体仓库组合式钢结构货架技术规范(正式版)
- 制造业工厂经营分析报告
- 《元器件焊接》课件
- 船舶柴油机课件
- 煤系固废利用课件
- 审计人员的沟通与心理调适
- 原创蓝色矢量安徽省政区地图模板可编辑中国地图PPT模板
- 田麦久运动训练学
- 白龙江喜儿沟水电站工程移民安置综合监理大纲
- 投资合伙企业(有限合伙)合伙合同协议书范本
评论
0/150
提交评论