计算机岗《网络安全技术》易错题试卷_第1页
计算机岗《网络安全技术》易错题试卷_第2页
计算机岗《网络安全技术》易错题试卷_第3页
计算机岗《网络安全技术》易错题试卷_第4页
计算机岗《网络安全技术》易错题试卷_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机岗《网络安全技术》易错题试卷考试时间:______分钟总分:______分姓名:______一、单项选择题1.下列哪种加密算法通常用于互联网数据传输中的对称加密,且具有高安全性?A.RSAB.ECCC.AESD.MD52.在TCP三次握手过程中,服务器发送的确认报文中,SYN和ACK标志位的状态是?A.SYN=1,ACK=0B.SYN=0,ACK=1C.SYN=1,ACK=1D.SYN=0,ACK=03.下列关于SQL注入攻击的描述,正确的是?A.SQL注入是通过在输入框中输入恶意脚本代码来窃取CookieB.SQL注入攻击主要利用了应用程序未过滤用户输入的漏洞C.SQL注入攻击只会导致网页无法访问D.SQL注入攻击只能针对MySQL数据库4.下列哪种恶意软件特征符合“蠕虫”的定义?A.需要宿主程序才能运行B.具有自我复制能力,且通过计算机网络进行传播C.隐藏在合法程序中,主要用于远程控制D.对用户文件进行加密并要求赎金5.数字签名技术主要利用了非对称加密算法中的哪个特性?A.公钥加密,私钥解密B.私钥加密,公钥解密C.加密速度快,解密速度慢D.可以用于加密大量数据6.某网站存在漏洞,攻击者诱导用户B点击恶意链接,B在未察觉的情况下向服务器发送了恶意请求,导致服务器执行了非预期操作。这属于哪种攻击?A.XSS跨站脚本攻击B.CSRF跨站请求伪造攻击C.ARP欺骗攻击D.拒绝服务攻击7.HTTPS协议默认使用的端口号是?A.80B.443C.8080D.228.在Linux系统中,文件权限755的含义描述正确的是?A.所有者可读写执行,组用户和其他用户可读执行B.所有者可读写执行,组用户和其他用户可读C.所有者可读执行,组用户和其他用户可读写执行D.所有者可读写,组用户和其他用户可读执行9.TCP协议中,用于结束连接的标志位是?A.SYNB.RSTC.FIND.PSH10.下列关于哈希函数的描述,错误的是?A.哈希函数的输入可以是任意长度的数据B.哈希函数具有单向性,即无法从哈希值逆向推导出原始数据C.MD5和SHA-1是目前最安全的哈希算法D.哈希函数常用于数据的完整性校验二、多项选择题1.下列属于对称加密算法的有?A.DESB.3DESC.RSAD.AES2.常见的XSS跨站脚本攻击类型包括?A.反射型XSSB.存储型XSSC.DOM型XSSD.SQL注入3.下列关于TCP协议标志位的描述,正确的有?A.SYN用于建立连接B.ACK用于确认收到C.FIN用于正常关闭连接D.RST用于强制重置连接4.计算机病毒与蠕虫的主要区别在于?A.病毒需要宿主程序才能运行B.蠕虫具有自我复制和自动传播能力C.病毒只感染文件,不占用系统资源D.蠕虫通过网络传播,不需要依附宿主5.下列属于OWASPTop10安全风险的有?A.注入漏洞B.失效的访问控制C.安全配置错误D.跨站脚本攻击6.在Web应用安全防御中,针对文件上传漏洞,可以采取的措施有?A.限制上传文件的类型(如只允许图片)B.检查文件的后缀名C.检查文件的MIME类型D.上传后直接在服务器根目录执行7.下列关于MD5和SHA-256的描述,正确的有?A.MD5生成的摘要长度固定为128位B.SHA-256生成的摘要长度为256位C.MD5已被证明存在碰撞漏洞,不推荐用于安全场景D.SHA-256是单向哈希函数,速度快8.下列属于常见网络攻击的有?A.中间人攻击B.缓冲区溢出攻击C.端口扫描D.IP欺骗9.下列关于HTTPS协议的描述,正确的有?A.HTTPS在HTTP的基础上加入了SSL/TLS层B.HTTPS传输的数据是加密的C.HTTPS使用对称加密算法加密数据D.HTTPS需要验证服务器证书10.下列关于数字签名的描述,正确的有?A.发送方使用私钥对消息进行签名B.接收方使用发送方的公钥验证签名C.数字签名可以保证消息的完整性D.数字签名可以保证消息的机密性试卷答案一、单项选择题1.C解析:AES属于对称加密算法,速度快,适合大数据量加密;RSA和ECC属于非对称加密,主要用于数字签名和密钥交换;MD5属于哈希算法,用于数据完整性校验。2.C解析:在TCP三次握手过程中,第一次握手客户端发送SYN=1,seq=x;第二次握手服务器回复SYN=1,ACK=1,seq=y,ack=x+1;第三次握手客户端回复ACK=1,seq=x+1,ack=y+1。因此服务器发送的确认报文中SYN和ACK标志位均为1。3.B解析:SQL注入是指攻击者在输入框中输入恶意的SQL代码,导致后端数据库执行非预期的操作。XSS是跨站脚本攻击,利用脚本窃取Cookie;A选项错误,XSS涉及脚本代码;D选项错误,SQL注入可针对多种数据库。4.B解析:蠕虫病毒具有自我复制能力和自动传播能力,通常通过网络进行传播,不需要依附于宿主程序;病毒需要依附于宿主程序运行;木马通常用于远程控制;勒索病毒是对文件进行加密。5.B解析:数字签名利用了非对称加密的私钥签名、公钥验签机制。发送方使用私钥对消息摘要进行签名,接收方使用发送方的公钥验证,以确保消息的完整性和发送方的身份认证。6.B解析:CSRF(跨站请求伪造)攻击是指攻击者诱导用户在已登录的网站上点击恶意链接,用户在未察觉的情况下向服务器发送了恶意请求。XSS是跨站脚本攻击,涉及脚本代码执行。7.B解析:HTTP协议默认端口是80,HTTPS协议默认端口是443,SSH协议默认端口是22。8.A解析:Linux文件权限755,第一位数字7表示所有者权限为读写执行(rwx),第二位5表示组用户权限为读执行(r-x),第三位5表示其他用户权限为读执行(r-x)。9.C解析:TCP协议中,SYN标志用于建立连接,ACK用于确认,FIN用于正常关闭连接,RST用于强制重置连接。10.C解析:MD5和SHA-1哈希算法已被证明存在碰撞漏洞,安全性较低,不推荐用于安全场景;SHA-256安全性更高。二、多项选择题1.ABD解析:DES、3DES、AES都属于对称加密算法,加密和解密使用相同的密钥;RSA属于非对称加密算法。2.ABC解析:XSS(跨站脚本攻击)主要分为反射型XSS、存储型XSS和DOM型XSS;SQL注入是数据库层面的攻击,不属于XSS类型。3.ABCD解析:TCP协议的标志位包括SYN(建立连接)、ACK(确认)、FIN(正常关闭连接)和RST(强制重置连接),这四种都是有效的标志位。4.ABD解析:病毒需要依附于宿主程序才能运行;蠕虫具有自我复制和通过网络传播的能力;C选项错误,病毒通常也会占用系统资源。5.ABCD解析:注入漏洞、失效的访问控制、安全配置错误和跨站脚本攻击(XSS)均属于OWASPTop10安全风险中的项目。6.ABC解析:防御文件上传漏洞的措施包括限制上传文件的类型(MIME类型)、检查文件后缀名、检查文件头信息(MagicNumber);D选项错误,上传后直接在服务器根目录执行极易导致代码执行漏洞。7.ABC解析:MD5生成的摘要长度固定为128位;SHA-256生成的摘要长度为256位;MD5已被证明存在碰撞漏洞,安全性不足;D选项错误,哈希函数(单向函数)的计算速度通常比对称加密算法慢,且无法解密。8.ABCD解析:中间人攻击、缓冲区溢出攻击、端口扫描和IP欺骗均属于

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论