版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全防护技术培训试卷(含答案)一、单项选择题(每题2分,共40分)1.信息安全CIA三要素中,C指的是()。A.可用性B.完整性C.保密性D.可控性2.下列算法中,不属于对称加密算法的是()。A.AESB.SM4C.RSAD.3DES3.数字签名能够提供的主要安全服务是()。A.仅提供机密性B.仅提供可用性C.完整性和不可否认性D.仅提供访问控制4.防火墙默认安全策略通常应遵循()。A.默认允许所有流量B.默认拒绝所有流量C.只允许外部到内部流量D.只允许内部到外部流量5.HTTPS协议默认使用的端口是()。A.80B.443C.22D.80806.在TCP/IP协议体系中,TLS协议通常位于()。A.网络层与传输层之间B.传输层与应用层之间C.数据链路层与网络层之间D.物理层与数据链路层之间7.下列攻击中,主要破坏信息系统可用性的是()。A.SQL注入攻击B.网页篡改攻击C.DDoS攻击D.社会工程学攻击8.入侵检测系统IDS通常采用的部署方式是()。A.串联在网络链路中B.旁路镜像方式C.安装在各终端上D.替换防火墙9.关于Kerberos协议,下列说法正确的是()。A.它是一种访问控制列表实现方式B.它是一种基于对称密钥的身份认证协议C.它是一种公钥加密算法D.它是一种VPN隧道协议10.下列攻击中,属于应用层攻击的是()。A.SYNFloodB.ARP欺骗C.SQL注入D.Smurf攻击11.公钥基础设施PKI中,负责签发数字证书的核心机构是()。A.RAB.CAC.KDCD.LDAP12.SSH远程管理协议默认使用的端口是()。A.21B.22C.23D.2513.零信任安全模型的核心原则是()。A.内网完全可信,外网不可信B.从不信任,始终验证C.边界防护足够即可D.用户名和密码足够安全14.CVSS漏洞评分体系中,评分范围是()。A.0~5B.0~10C.0~100D.1~915.ARP欺骗攻击主要发生在()。A.广域网B.局域网C.传输层D.应用层16.我国网络安全等级保护制度将安全保护等级划分为()。A.三级B.四级C.五级D.六级17.下列功能中,不属于Web应用防火墙WAF常见防护范围的是()。A.SQL注入防护B.XSS跨站脚本防护C.恶意文件上传检测D.网络层流量负载均衡18.用于建立、实施、维护和持续改进信息安全管理体系ISMS的国际标准是()。A.ISO9001B.ISO27001C.ISO20000D.ISO2230119.关于网络地址转换NAT,下列说法正确的是()。A.NAT可以完全替代防火墙B.NAT可以将内部地址映射为外部地址,隐藏内部网络拓扑C.NAT不能进行端口转换D.NAT仅支持UDP协议20.网络设备和服务器进行时间同步通常采用的协议是()。A.NTPB.FTPC.SMTPD.SNMP二、多项选择题(每题3分,共30分;少选得部分分,多选、错选不得分)1.信息安全三要素包括()。A.保密性B.完整性C.可用性D.不可否认性2.下列属于对称加密算法的有()。A.AESB.DESC.SM4D.RSA3.防火墙按照实现技术划分,常见的类型包括()。A.包过滤防火墙B.状态检测防火墙C.应用代理防火墙D.集线器4.入侵检测技术主要分为()。A.误用检测B.异常检测C.生物特征检测D.物理层检测5.数字证书中通常包含的内容有()。A.公钥B.证书序列号C.有效期D.颁发者名称6.下列属于网络层攻击的有()。A.IP地址欺骗B.ICMP泛洪C.Smurf攻击D.SQL注入7.等保2.0安全技术要求中包括()。A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境8.应急响应流程通常包括()。A.准备B.检测与分析C.遏制、根除与恢复D.事后跟踪总结9.常见的Web应用攻击包括()。A.SQL注入B.XSS跨站脚本C.CSRF跨站请求伪造D.文件上传漏洞10.风险评估的基本要素包括()。A.资产B.威胁C.脆弱性D.已有安全措施三、填空题(每空1分,共20分)1.Kerckhoffs原则要求密码系统的安全性应依赖于____的保密,而不是算法的保密。2.AES算法支持的密钥长度为128位、192位和____位。3.数字签名过程中,发送方使用自己的____钥对消息摘要进行加密。4.TLS协议位于传输层和____层之间。5.防火墙默认拒绝策略可表述为“____所有未明确允许的通信”。6.SQL注入攻击产生的根本原因是程序未对用户输入进行____或参数化处理。7.我国网络安全等级保护制度将保护等级划分为____级。8.CVSS漏洞评分体系中,10分表示____严重程度。9.NAT的中文全称是____。10.SIEM的中文全称是____。11.在RSA算法中,若p=3,q=11,则n=____。12.在RSA算法中,若p=3,q=11,则φ(n)=____。13.在RSA算法中,若p=3,q=11,e=7,则私钥d=____。14.在RSA算法中,若明文M=5,公钥为(e=7,n=33),则密文C=____。15.零信任安全模型的核心原则可概括为“从不信任,____验证”。16.数字证书的格式标准通常为____。17.SFTP协议默认端口为____。18.对外提供Web服务的服务器通常部署在____区。19.拒绝服务攻击的英文缩写是____。20.在风险评估中,单次损失期望SLE的计算公式为____。四、简答题(每题5分,共30分)1.简述对称加密和非对称加密的主要区别,并各举一种典型算法及适用场景。2.简述包过滤防火墙、状态检测防火墙和应用代理防火墙的工作原理及主要优缺点。3.简述DDoS攻击的常见类型及对应的主要防御措施。4.简述入侵检测系统IDS与入侵防御系统IPS在部署方式、响应方式上的主要区别。5.简述数字签名的工作过程及其能够提供哪些安全服务。6.简述应急响应流程的主要阶段及各阶段核心工作。五、应用题(共30分)(一)计算题(每题5分,共10分)1.某企业信息资产价值AV为200万元,该资产面临某种威胁的暴露因子EF为0.25,预计该威胁年发生概率ARO为0.4。请计算单次损失期望SLE和年预期损失ALE,并说明若部署一项年成本为15万元的安全措施,是否经济合理。2.某系统要求用户密码由大小写字母、数字及特殊字符组成,可用字符共95个,密码长度为10位,所有字符独立随机均匀选择。试计算密码熵(以位为单位,给出公式并计算结果),并估算在攻击者每秒可尝试10^9个密码的离线破解条件下,平均破解时间约为多少年(按每年3.15×10^7秒计算,结果保留两位有效数字)。(二)分析题(10分)某企业网络拓扑如下:互联网—边界防火墙—核心交换机;核心交换机下接DMZ区Web服务器、内部应用服务器、数据库服务器和办公终端区。要求:(1)分析各区域的安全级别及应遵循的访问控制原则;(2)给出边界防火墙、DMZ区与内部区之间、数据库服务器与内部应用服务器之间的访问控制策略设计要点;(3)说明Web服务器被攻陷后,如何通过安全域划分限制攻击横向扩散。(三)综合题(10分)某公司文件服务器遭勒索软件加密,攻击者留下勒索信息,部分办公终端也出现异常加密迹象,该公司已断开互联网出口但未隔离内部主机。请以应急响应负责人身份,写出完整应急处置步骤,包括但不限于:事件确认与上报、隔离与抑制、证据保全、根除、恢复、事后改进。参考答案一、单项选择题答案1.C2.C3.C4.B5.B6.B7.C8.B9.B10.C11.B12.B13.B14.B15.B16.C17.D18.B19.B20.A二、多项选择题答案1.ABC2.ABC3.ABC4.AB5.ABCD6.ABC7.ABCD8.ABCD9.ABCD10.ABCD三、填空题答案1.密钥2.2563.私4.应用5.拒绝6.过滤7.五8.最高9.网络地址转换10.安全信息和事件管理11.3312.2013.314.1415.始终16.X.50917.2218.DMZ19.DoS20.AV×EF四、简答题答案1.对称加密使用同一个密钥进行加密和解密,加解密速度快,适合大数据量加密,典型算法有AES、SM4,常用于文件加密、数据库加密和VPN数据加密。非对称加密使用公钥和私钥对,公钥用于加密或验签,私钥用于解密或签名,加解密速度较慢,适合密钥交换、数字签名和身份认证,典型算法有RSA、SM2。2.包过滤防火墙根据数据包头部中的源地址、目的地址、协议类型、端口等信息,按访问控制列表进行过滤,不检查连接状态和应用内容,优点是速度快、资源占用少,缺点是安全性较低、无法识别伪造地址和应用层攻击。状态检测防火墙在包过滤基础上维护连接状态表,只允许已建立连接的合法响应通过,能够更好地防御伪造连接和非法会话,但对应用层内容检查能力有限。应用代理防火墙完全隔离内外网的直接连接,由代理服务器对应用层协议进行解析和转发,能够深度检查内容,但性能损耗较大,不适合高速网络。3.DDoS常见类型包括SYNFlood、UDPFlood、ICMPFlood、HTTPFlood、DNS放大攻击等。主要防御措施包括部署流量清洗设备、采用CDN分散流量、配置SYNCookie、开启源地址验证、限制单IP连接速率、采用冗余带宽、启用云防护服务、制定应急响应预案并对关键业务进行容灾备份。4.IDS通常采用旁路镜像方式部署,只对流量进行检测和告警,不改变原始流量路径,当发现攻击时可产生告警但无法直接阻断。IPS通常采用串联方式部署,实时对经过的流量进行检测,发现攻击时能够主动丢弃恶意数据包、阻断会话、重置连接或联动防火墙阻断。5.数字签名的工作过程为:发送方对原始消息计算Hash得到消息摘要,使用自己的私钥对摘要进行加密,生成数字签名,将原始消息和数字签名一同发送。接收方使用发送方的公钥解密数字签名得到摘要,同时对原文计算Hash,将两个摘要进行比对,若一致则签名有效。数字签名可提供完整性、身份认证和不可否认性,但不直接提供机密性。6.应急响应流程通常分为准备、检测与分析、遏制、根除、恢复、跟踪总结六个阶段。准备阶段制定预案、准备工具并开展培训;检测与分析阶段确认事件范围、影响和类型;遏制阶段限制事件扩散,隔离受感染主机;根除阶段清除恶意代码、修补漏洞;恢复阶段从备份恢复系统并验证业务可用性;跟踪总结阶段编写报告,分析根因,改进安全措施。五、应用题答案(一)计算题答案1.SLE=AV×EF=200万元×0.25=50万元。ALE=SLE×ARO=50万元×0.4=20万元/年。部署年成本为15万元的安全措施低于年预期损失20万元,因此从经济合理性角度看,该措施是合理的,前提是该措施能够较有效地降低该风险。2.密码熵计算公式为:H其中L=10,H=平均破解时需要尝试约一半的密钥空间:t=t≈换算为年:年因此平均破解时间约为950年。(二)分析题答案(1)安全级别从高到低依次为:数据库服务器、内部应用服务器、办公终端区、DMZ区Web服务器、互联网。互联网属于不可信区域,DMZ区为对外服务区,内部应用服务器和数据库服务器属于内部核心区。访问控制原则应遵循最小权限原则、默认拒绝原则、安全域隔离原则和按需开放原则。(2)边界防火墙策略:仅允许互联网访问DMZ区Web服务器的80和443端口,拒绝互联网直接访问内部应用服务器和数据库服务器;允许办公终端访问互联网指定服务;禁止互联网主动连接内部网络。DMZ区与内部区之间:只允许DMZ区Web服务器通过指定端口访问内部应用服务器,禁止Web服务器访问数据库服务器;内部应用服务器仅访问数据库服务器指定端口;数据库服务器不允许主动访问外部或DMZ区域;办公终端区不能直接访问数据库服务器。(3)Web服务器被攻陷后,由于DMZ区与内部区通过防火墙实现安全域隔离,攻击者无法直接进入内部网络。应进一步限制Web服务器到内部应用服务器的访问,仅开放业务需要的特定端口;在内部应用服务器前部署防火墙或主机防火墙,对来源地址、端口和流量特征进行过滤;禁止Web服务器主动外联,防止反弹Shell和远程控制;在核心交换机上启用ACL和VLAN隔离,使DMZ区、办公区、服务器区分属不同安全域;同时在服务器区部署IDS/IPS和日志监控,及时发现异常横向探测和攻击行为,阻断攻击者向数据库和办公终端扩散。(三)综合题答案应急处置步骤如下:1.事件确认与上报:确认勒索软件感染范围、被加密文件类型和勒索信息内容,初步判断病毒家族;立即向信息安全负责人和公司领导报告,启动应急响应预案,通知相关业务部门停止使用受影响系统。2.隔离与抑制:立即将受感染的文件服务器和办公终端进行网络隔离,断开其内部网络连接,关闭相关共享目录和远程服务;在核心交换机或防火墙处对受感染主机MAC地址和IP地址进行隔离,阻止勒索软件继续在内网扩散;同时检查其他主机是否存在异常加密行为。3.证据保全:对勒索信息、被加密文件样本、系统日志、安全日志、进程列表、网络连接、启动项、注册表项等关键证据进行只读复制和镜像保存,记录发现时间、影响范围和攻击痕迹,确保证据链
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 山东省临沂第五中学2025-2026学年八年级上学期第一次月考英语试卷(含答案)
- 2026年春招:农业银行面试题及答案
- 江西宜春市宜丰中学2026-2027学年高三上学期开学英语试题
- 2026汽车线束行业供应链优化与成本控制策略研究报告
- 2026孔雀石绿色开采技术及艺术品修复领域应用价值评估报告
- 2026中国智慧农业技术推广现状与未来发展方向研究报告
- 2026中国电力电子变压器在新能源发电系统中的商业化应用报告
- 外研版(三年级起点)三年级下册Unit1Doyoulikemeat教案设计
- 2025年1月中国农产品月度进出口统计报告
- 一年级数学下册 4 100以内数的认识第2课时 读数和写数配教案 新人教版
- 七年级开学新生家长会课件
- GB/T 47335.1-2026中医药诊断词汇第1部分:舌象
- 2026年心力衰竭诊疗指南全面解读
- 2025年深圳市中考英语试题(考生回忆版)
- 2026中国电信量子公司春季博士招聘备考题库带答案详解(精练)
- 2026散装煤炭运输成本测算及供应链优化方案研究报告
- 小学历史与文化知识竞赛题库100道附参考答案【综合卷】
- 新版湘教版八年级下册数学全册教案(完整版)教学设计含教学反思
- 临床输血知识培训课件
- 营养均衡讲解课件
- 左宗棠介绍教学课件
评论
0/150
提交评论