版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年高职阶段测试(网络安全技术)试题及答案一、单项选择题(共20题,每题1分,合计20分)1.零信任架构的核心原则是()A.默认信任内网所有访问主体,仅对外部访问做身份校验B.永不信任、始终验证,对所有访问主体做持续身份和权限评估C.仅对管理员账户做强身份认证,普通用户可默认信任D.仅对跨区域访问做权限校验,同区域访问无需验证答案:B解析:零信任架构打破传统“内网默认可信”的安全逻辑,核心是对所有访问主体执行持续的身份验证、信任评估和权限管控,不存在默认信任的主体或区域。2.按照《网络安全等级保护条例》要求,等级保护第三级系统的测评周期为()A.每半年至少1次B.每年至少1次C.每2年至少1次D.每3年至少1次答案:B解析:等保2.0明确要求第三级及以上系统每年至少开展1次等级测评,第二级系统每2年至少开展1次等级测评。3.下列国密算法中,属于对称加密算法的是()A.SM2B.SM3C.SM4D.SM9答案:C解析:SM2为非对称加密算法,SM3为密码杂凑算法,SM4为对称加密算法,SM9为标识密码算法。4.SYN洪水攻击属于OSI模型哪一层的DDoS攻击类型()A.数据链路层B.网络层C.传输层D.应用层答案:C解析:SYN洪水攻击利用TCP三次握手漏洞发起攻击,属于传输层DDoS攻击范畴。5.下列危害中,不属于SQL注入攻击直接造成的是()A.拖取数据库内所有学生敏感数据B.修改数据库内的成绩数据C.获取服务器SSH远程登录权限D.删除数据库内的课程表数据答案:C解析:SQL注入攻击的直接控制对象为数据库,获取服务器操作系统权限需要通过数据库提权等后续操作实现,不属于直接危害。6.下列数据源中,属于主机入侵检测系统(HIDS)核心采集对象的是()A.网络出口流量B.服务器系统日志C.防火墙告警日志D.交换机流量镜像答案:B解析:HIDS部署在单台主机上,核心采集主机的系统日志、进程日志、文件操作日志等主机侧数据,其余选项均为网络入侵检测系统(NIDS)的采集对象。7.国密SM3杂凑算法的输出哈希值长度为()A.128bitB.160bitC.256bitD.512bit答案:C解析:SM3算法的输出长度固定为256bit,对应安全强度与SHA-256相当。8.下列防火墙工作模式中,部署时无需调整上下游网络的IP地址配置的是()A.路由模式B.透明模式C.NAT模式D.混合模式答案:B解析:透明模式下防火墙相当于二层转发设备,本身不需要配置接口IP,上下游网络无需调整原有IP规划即可完成部署。9.数据安全生命周期的最后一个阶段是()A.存储B.传输C.共享D.销毁答案:D解析:数据安全生命周期分为产生、存储、传输、使用、共享、归档、销毁7个阶段,销毁为最后一个阶段。10.机器学习模型投毒攻击的目标是哪个阶段的模型()A.训练阶段B.推理阶段C.部署阶段D.下线阶段答案:A解析:投毒攻击通过向模型训练集中注入恶意样本,干扰模型的训练过程,降低模型推理的准确率,攻击目标为训练阶段。11.开源数据库Redis的默认服务端口为()A.3306B.5432C.6379D.27017答案:C解析:3306为MySQL默认端口,5432为PostgreSQL默认端口,6379为Redis默认端口,27017为MongoDB默认端口。12.按照CVSS3.1漏洞评分标准,高危漏洞的评分区间为()A.0.1-3.9B.4.0-6.9C.7.0-8.9D.9.0-10.0答案:C解析:CVSS3.1标准中,0.1-3.9为低危,4.0-6.9为中危,7.0-8.9为高危,9.0-10.0为严重。13.IaaS云服务模式下,下列安全责任中属于用户侧承担的是()A.物理机房的环境安全B.虚拟化hypervisor的补丁更新C.客户操作系统的漏洞修复D.存储硬件的故障维护答案:C解析:IaaS模式下云厂商负责物理基础设施、虚拟化层的安全,用户负责自身部署的操作系统、中间件、应用、数据的安全。14.下列VPN类型中,最适合移动办公人员远程访问内部业务系统的是()A.IPSecVPNB.SSLVPNC.MPLSVPND.GREVPN答案:B解析:SSLVPN无需安装专用客户端,通过浏览器即可完成身份认证和资源访问,适配手机、笔记本等多类型移动终端,更适合移动办公场景。15.身份认证三要素中,指纹属于哪一类认证因子()A.所知(用户知道的信息)B.所有(用户拥有的物品)C.特征(用户的生物特征)D.行为(用户的操作习惯)答案:C解析:指纹、人脸、虹膜等均属于生物特征类认证因子。16.ARP欺骗攻击的核心是伪造哪一项地址信息实现流量劫持()A.IP地址B.MAC地址C.端口号D.域名答案:B解析:ARP协议的作用是将IP地址转换为MAC地址,ARP欺骗通过伪造IP对应的MAC地址,实现同网段内的流量劫持。17.Windows系统安全日志中,代表登录失败的事件ID是()A.4624B.4625C.4634D.4647答案:B解析:4624为登录成功事件ID,4625为登录失败事件ID。18.等保2.0的核心安全防护框架“一个中心三重防护”中,不包含下列哪一项()A.安全管理中心B.计算环境安全C.人员管理安全D.区域边界安全答案:C解析:一个中心三重防护指安全管理中心、计算环境安全、区域边界安全、通信网络安全。19.勒索软件普遍采用混合加密机制加密用户文件,其加密逻辑为()A.仅用非对称加密算法加密所有文件B.仅用对称加密算法加密所有文件C.用对称加密算法加密用户文件,用非对称加密算法加密对称密钥D.用非对称加密算法加密用户文件,用对称加密算法加密非对称密钥答案:C解析:混合加密结合了对称加密的高效率和非对称加密的高安全性,先使用对称密钥加密大容量的用户文件,再使用攻击者的非对称公钥加密对称密钥,只有攻击者持有私钥可以解密对称密钥,进而解密用户文件。20.边缘计算安全的核心挑战是()A.边缘节点部署位置分散,运维难度高B.边缘节点算力、存储资源有限,无法部署重型安全设备C.边缘节点接入终端类型多,攻击面广D.边缘节点和云中心的通信链路容易被窃听答案:B解析:边缘计算节点普遍采用轻量化硬件,资源受限是其核心特征,也是安全防护的核心挑战。二、多项选择题(共10题,每题2分,合计20分,多选、少选、错选均不得分)1.下列属于Web应用常见攻击手段的有()A.SQL注入B.跨站脚本攻击(XSS)C.跨站请求伪造(CSRF)D.任意文件上传答案:ABCD解析:四项均为Web应用层TOP10高频攻击手段。2.防火墙的核心功能包括()A.访问控制B.网络地址转换(NAT)C.安全日志审计D.VPN接入答案:ABCD解析:主流商用防火墙均集成了上述四项核心功能。3.等保2.0的保护对象覆盖下列哪些场景()A.基础信息网络B.云计算平台C.物联网系统D.工业控制系统答案:ABCD解析:等保2.0扩展了保护对象范围,覆盖传统网络、云、大、物、工、移等全场景信息系统。4.零信任架构的核心技术组件包括()A.身份权限治理平台B.持续信任评估引擎C.动态访问控制网关D.安全日志审计系统答案:ABCD解析:四项均为零信任架构的核心组成部分,共同实现“永不信任、始终验证”的安全逻辑。5.敏感数据脱敏的常用方法包括()A.掩码B.替换C.混淆D.泛化答案:ABCD解析:掩码(如身份证号隐藏中间8位)、替换(用虚拟值替换真实敏感值)、混淆(打乱敏感值顺序)、泛化(将具体年龄转化为年龄段)均为常用脱敏方法。6.下列关于入侵防御系统(IPS)的描述正确的有()A.采用串行部署方式接入网络B.可以实时阻断检测到的攻击行为C.仅能产生告警,无法主动阻断攻击D.同时支持网络层和应用层攻击检测答案:ABD解析:IPS为串行部署的主动防御设备,可实时阻断攻击,支持多层级攻击检测,选项C为入侵检测系统(IDS)的特征。7.下列属于社会工程学攻击范畴的有()A.钓鱼邮件B.伪装运维人员进入机房C.门禁尾随D.USB摆渡攻击答案:ABCD解析:社会工程学攻击利用人的心理弱点实施攻击,四项均为典型社会工程学攻击手段。8.人工智能技术在网络安全领域的应用场景包括()A.未知威胁检测B.异常行为分析C.自动化应急响应D.漏洞智能挖掘答案:ABCD解析:人工智能的数据分析能力可应用于上述所有安全场景,提升安全防护的效率和准确率。9.网络安全应急响应的核心阶段包括()A.准备阶段B.检测与分析阶段C.遏制与根除阶段D.恢复与总结阶段答案:ABCD解析:应急响应PDCERF模型将应急过程分为准备、检测、遏制、根除、恢复、总结六个阶段,四项均为核心阶段。10.下列属于数据安全防护技术的有()A.数据加密B.数据脱敏C.数据泄露防护(DLP)D.数据备份答案:ABCD解析:四项均为数据生命周期各阶段的核心防护技术。三、判断题(共10题,每题1分,合计10分)1.最小权限原则是指为用户分配完成工作所需的最大权限,提升工作效率。()答案:×解析:最小权限原则是指为用户分配完成工作所需的最小权限,避免权限滥用带来的安全风险。2.SM2国密算法可用于数字签名、密钥交换和数据加密场景。()答案:√解析:SM2为非对称加密算法,支持上述所有应用场景。3.跨站脚本攻击(XSS)仅能窃取用户Cookie,无法控制用户浏览器执行其他操作。()答案:×解析:XSS攻击可注入任意恶意脚本,除窃取Cookie外,还可实现页面篡改、挖矿、劫持用户操作等危害。4.等保2.0三级系统要求每年至少开展一次等级测评。()答案:√解析:符合等保2.0的测评周期要求。5.边界防火墙可以完全防御内网的横向渗透攻击。()答案:×解析:边界防火墙仅管控跨区域流量,无法对同区域内的横向渗透行为进行防护。6.数据加密后即可完全避免数据泄露风险。()答案:×解析:若密钥管理不当出现泄露,加密数据仍可被解密,存在泄露风险。7.零信任架构下默认不信任内网和外网的任何访问主体。()答案:√解析:零信任打破了传统的内外网信任边界,所有访问主体均需要经过验证才可访问资源。8.Windows系统默认禁用管理员账户可以降低被暴力破解的风险。()答案:√解析:禁用默认管理员账户后,攻击者无法通过猜测默认账户名实施暴力破解,可有效降低攻击风险。9.漏洞扫描工具可以检测出所有的未知0day漏洞。()答案:×解析:漏洞扫描工具仅基于已知漏洞特征库进行检测,无法发现未公开的0day漏洞。10.混合云模式下,云厂商承担所有的安全责任,用户无需进行安全管理。()答案:×解析:混合云模式下仍遵循责任共担模型,用户需要承担自身业务、数据、账号等层面的安全责任。四、实操题(共2题,每题15分,合计30分)1.Web漏洞挖掘与修复实操场景:某高职学生管理系统域名为,安全测试人员发现系统的list.jsp页面id参数存在SQL注入漏洞风险。任务1:简述手工检测该参数是否存在SQL注入漏洞的3种可落地方法,明确每种方法的判断标准(6分)任务2:若确认该参数存在数字型SQL注入漏洞,简述漏洞修复的4个核心步骤,说明每个步骤的安全意义(9分)参考答案:任务1:(1)单引号测试:访问/list.jsp?id=1',若页面返回数据库语法报错信息(如MySQL的YouhaveanerrorinyourSQLsyntax提示),则说明存在SQL注入漏洞(2分)。(2)布尔逻辑测试:分别访问/list.jsp?id=1and1=1和/list.jsp?id=1and1=2,若前者返回正常页面、后者返回空页面或报错,则说明存在SQL注入漏洞(2分)。(3)延时注入测试:访问/list.jsp?id=1andsleep(5),若页面响应时间比正常访问时间长5秒左右,则说明存在SQL注入漏洞(2分)。任务2:(1)代码层修复:使用预编译SQL(PreparedStatement)处理数据库查询请求,禁止直接拼接SQL语句,从根源上避免SQL注入漏洞(3分)。(2)参数校验:对id参数做严格的类型和范围校验,仅允许输入1-9999区间的正整数,过滤单引号、分号、and、or等特殊字符和SQL关键字,阻断攻击输入(2分)。(3)数据库权限收敛:降低业务系统使用的数据库账户权限,仅分配select、update等业务必需的权限,回收drop、alter、file等高风险权限,避免漏洞被利用后造成大规模数据泄露或破坏(2分)。(4)防护层加固:在Web应用前部署Web应用防火墙(WAF),配置SQL注入攻击检测规则,拦截攻击请求,形成二次防护(2分)。2.主机安全应急处置实操场景:某企业运维人员监控到线上业务服务器CPU使用率持续100%,排除业务峰值因素后,判断疑似被植入挖矿木马。任务1:简述排查挖矿木马的3个核心操作,明确每个操作的排查目标(6分)任务2:简述挖矿木马清除和系统加固的4个核心步骤(9分)参考答案:任务1:(1)进程排查:执行top(Linux)或任务管理器(Windows)命令,查看CPU占用率排名靠前的进程,记录异常进程的PID、进程名、启动路径,排查是否存在未知名称、占用率超过80%的异常进程(2分)。(2)自启动项排查:查看Linux系统的crontab计划任务、/etc/rc.local启动脚本,或Windows系统的任务计划程序、注册表启动项,排查是否存在未知的自启动脚本或程序(2分)。(3)网络连接排查:执行netstat-anp(Linux)或TCPView(Windows)命令,查看异常进程的外联IP和端口,核对IP是否属于公开矿池地址,确认是否存在挖矿行为(2分)。任务2:(1)资产隔离:立即断开被感染服务器的网络连接,禁止其访问内网其他资产,避免攻击者利用该主机进行横向渗透(2分)。(2)木马清除:终止异常挖矿进程,删除木马源文件、异常计划任务、自启动项和恶意脚本,清理攻击者留下的Webshell、后门账户等入侵痕迹(2分)。(3)入口排查:排查攻击者入侵的入口,重点核查是否存在弱口令、未授权访问漏洞、Web应用漏洞、未打补丁的高危系统漏洞,及时修复对应安全隐患(3分)。(4)系统加固:重置所有系统账户、数据库账户的密码,配置强密码策略,部署主机入侵防御系统(HIPS),配置矿池地址黑名单、异常进程检测规则,定期开展病毒查杀和漏洞扫描(2分)。五、案例分析题(共1题,合计20分)案例背景:某职业院校2025年完成智慧校园建设,上线了云化教学管理系统、校园一卡通系统、学生宿舍物联网门禁系统、线上教学平台,所有系统均部署在学校自建私有云平台上。2026年3月该校发生数据泄露事件:攻击者通过物联网门禁系统的出厂默认弱口令入侵门禁服务器,进而横向渗透到教学管理系统,窃取了1.2万条包含学生姓名、身份证号、银行卡号、联系方式的敏感数据,在暗网出售被监测到后事件曝光。问题1:分析本次安全事件发生的5个核心原因(10分)问题2:结合等保2.0和零信任架构要求,简述该校智慧校园安全整改的5个核心措施(10分)参考答案:问题1:(1)物联网设备安全管理缺失:门禁系统属于物联网设备,上线前未做安全配置核查,未修改厂商出厂默认弱口令,也未启用多因素认证,成为攻击者的入侵突破口(2分)。(2)网络区域未做隔离防护:校园内网未做区域划分,物联网门禁区域、核心业务区域、办公区域之间未部署访问控制策略,攻击者入侵门禁系统后可自由横向移动到教学管理系统(2分)。(3)安全监测能力缺失:未部署内
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (新)医院感染病例监测报告制度2篇
- 2025年河南许昌长葛市四下数学期中复习检测模拟试题含解析
- 2025年河南省修武县四年级数学第二学期期中学业质量监测试题含答案
- 过敏性休克的急救与护理
- 上消化道出血的护理和健康教育
- 2025年河北省秦皇岛市抚宁区三年级数学下学期期末教学质量检测模拟试题(含答案)
- 医院可复用手术器械管理规范专业培训
- 2025年河北省沧州市渤海新区中捷产业园区四年级数学下学期期中教学质量检测模拟试题含答案
- 知晓统考课试题和最终答案
- 2026 一诊考试题目及答案全解
- 食管癌患者全程营养管理
- (高清版)DB4106∕T 140-2025 车辙易发路段沥青路面施工技术规范
- 放射科课件教学课件
- 2025年广东省康复产业蓝皮书-前瞻产业研究院
- 北师大版七年级上册数学课程纲要
- 外购土协议书范本
- 光伏发电项目竣工报告
- 手拉手模型全等课件
- DB21-T 2961-2018双条杉天牛防治技术规程
- 中国心力衰竭诊断和治疗指南2024解读(完整版)
- 《电工与电子技术基础(第4版)》中职全套教学课件
评论
0/150
提交评论