2025年网络安全综合考试试题及答案_第1页
2025年网络安全综合考试试题及答案_第2页
2025年网络安全综合考试试题及答案_第3页
2025年网络安全综合考试试题及答案_第4页
2025年网络安全综合考试试题及答案_第5页
已阅读5页,还剩27页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络安全综合考试试题及答案一、单项选择题(每题1分,共100分)1.我国《网络安全法》正式施行的时间是?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2015年7月1日答案B解析《中华人民共和国网络安全法》于2016年11月7日由全国人大常委会通过,自2017年6月1日起施行。2.在对称加密算法中,加密和解密所使用的密钥关系是?A.相同B.不同但成对C.一个公开一个私有D.无任何关联答案A解析对称加密使用同一把密钥进行加密和解密,典型算法有DES、AES、SM4等。3.下列哪种攻击方式属于社会工程学攻击?A.SQL注入B.暴力破解C.钓鱼邮件D.DDoS攻击答案C解析钓鱼邮件通过伪装成可信来源诱导受害者泄露敏感信息,属于典型的社会工程学攻击手段。4.下列哪个端口通常用于HTTPS服务?A.21B.22C.80D.443答案D解析21为FTP,22为SSH,80为HTTP,443为HTTPS。5.在信息安全CIA三元组中,C代表什么?A.完整性(Integrity)B.保密性(Confidentiality)C.可用性(Availability)D.真实性(Authenticity)答案B解析CIA三元组指保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。6.下列哪种算法属于哈希算法?A.RSAB.SHA-256C.AESD.DES答案B解析SHA-256是安全哈希算法家族的一员,用于数据完整性校验。RSA为非对称加密,AES和DES为对称加密。7.防火墙工作在OSI模型的哪一层(传统包过滤防火墙)?A.物理层B.数据链路层C.网络层D.应用层答案C解析传统包过滤防火墙通过检查IP包头和传输层端口进行过滤,主要工作在网络层和传输层。8.下列哪种密码策略最安全?A.123456B.passwordC.P@ssw0rd!2025D.admin答案C解析强密码应包含大小写字母、数字和特殊字符,且长度足够,避免使用常见弱密码。9."勒索软件"的主要攻击目的是?A.窃取数据B.加密用户文件并勒索赎金C.破坏系统硬件D.监控用户行为答案B解析勒索软件通过加密受害者文件或锁定系统,要求受害者支付赎金以恢复访问。10.我国《数据安全法》正式施行的时间是?A.2020年9月1日B.2021年6月10日C.2021年9月1日D.2022年1月1日答案C解析《中华人民共和国数据安全法》于2021年6月10日通过,自2021年9月1日起施行。11.下列哪个是DDoS攻击的主要特征?A.单台主机发起攻击B.利用大量分布式主机同时发起攻击C.仅针对Windows系统D.无需网络连接即可实施答案B解析分布式拒绝服务攻击(DDoS)利用大量受控主机(僵尸网络)同时向目标发起请求,耗尽目标资源。12.在PKI体系中,CA的全称和职责是?A.CertificateAuthority,负责签发和管理数字证书B.CentralAuthentication,负责统一身份认证C.CryptographicAlgorithm,负责密码算法研发D.CyberAdministrator,负责网络安全运维答案A解析CA(CertificateAuthority,证书颁发机构)是PKI体系的核心,负责数字证书的签发、吊销和管理。13.下列哪种方法可以最有效地防止ARP欺骗?A.关闭防火墙B.使用静态ARP表或部署DHCPSnooping+DAIC.增加物理内存D.升级CPU答案B解析ARP欺骗利用动态ARP学习的缺陷实施中间人攻击。静态ARP绑定和交换机DAI(动态ARP检测)能有效抑制。14.下列哪项属于个人信息?A.公司年度报表B.设备出厂序列号C.用户手机号码D.商品条码答案C解析《个人信息保护法》定义个人信息为"与已识别或可识别的自然人有关的各种信息",手机号可直接识别个人身份。15.OWASPTop10中,2021年版排名第一的漏洞类别是?A.SQL注入B.失效的访问控制C.跨站脚本(XSS)D.安全配置错误答案B解析OWASPTop102021中,"失效的访问控制(BrokenAccessControl)"从第5位升至第1位,SQL注入则从第1位跌至第3位。16.下列哪项不是常见的身份认证方式?A.用户名+密码B.短信验证码C.指纹识别D.修改注册表答案D解析常见认证方式包括知识因素(密码)、持有因素(验证码、令牌)和生物因素(指纹、人脸),修改注册表不属于认证方式。17.端口扫描工具Nmap的默认扫描方式是什么?A.TCP全连接扫描B.SYN半开扫描C.UDP扫描D.ICMP扫描答案B解析Nmap默认使用SYN半开扫描(-sS),通过发送SYN包并根据响应判断端口状态,速度快且相对隐蔽。18.下列哪种类型的数据备份可以最快恢复系统?A.增量备份B.差异备份C.完全备份D.日志备份答案C解析完全备份保存所有数据,恢复时只需加载最近一次完全备份即可,恢复速度最快,但耗时和存储成本高。19.等保2.0中,第五级系统每年至少测评几次?A.一次B.两次C.三次D.每两年一次答案A解析等保2.0要求第三级及以上系统每年至少测评一次,第四级每半年一次,第五级按国家专门要求,通常每年至少一次。20.下列哪个协议用于安全远程登录?A.TelnetB.FTPC.SSHD.SNMP答案C解析SSH(SecureShell)对通信数据进行加密传输,取代了明文传输的Telnet。21.数字签名可以实现以下哪项目的?A.数据加密B.身份认证和完整性校验C.数据压缩D.负载均衡答案B解析数字签名使用发送方的私钥对消息摘要签名,接收方用公钥验证,从而确认发送者身份和消息未被篡改。22.下列哪项操作最可能防范"零日漏洞"攻击?A.及时安装安全补丁B.关闭杀毒软件C.禁用防火墙日志D.使用弱密码答案A解析零日漏洞在厂商发布补丁前可能被利用,及时更新补丁、部署入侵检测和主动防御可降低风险。23.下列哪种攻击向量属于"木马"的典型传播方式?A.伪装成合法软件诱导用户下载B.通过路由器固件自动传播C.利用操作系统内核漏洞自我复制D.通过网络共享目录自动蔓延答案A解析木马通常伪装成正常软件诱导用户主动安装,与具有自我复制能力的蠕虫不同。24."沙箱"技术在网络安全中的主要用途是?A.隔离运行可疑程序以观察其行为B.加密网络流量C.加速数据转发D.替代防火墙答案A解析沙箱提供隔离环境,在限制资源访问的前提下运行可疑样本,观察其行为特征,用于恶意代码分析。25.下列哪种算法属于国密算法?A.MD5B.SM2C.3DESD.RC4答案B解析SM2是中国国家密码管理局发布的椭圆曲线公钥密码算法,用于数字签名和密钥交换。26.TLS1.3相比TLS1.2的主要改进是?A.不再使用证书B.简化握手流程,提升安全性和速度C.仅支持对称加密D.取消前向保密答案B解析TLS1.3精简了握手过程,移除不安全的密码套件并默认启用前向保密(PFS),显著减少往返时间。27.下列哪项关于密码存储的做法是正确的?A.使用明文存储B.使用MD5直接存储C.使用加盐的bcrypt/scrypt等算法存储D.使用Base64编码存储答案C解析加盐哈希(如bcrypt、scrypt、PBKDF2)可以抵御彩虹表攻击和暴力破解,是安全的密码存储方式。28.WAF(Web应用防火墙)主要防护的对象是?A.网络层DDoS攻击B.Web应用层攻击(如SQL注入、XSS)C.物理设备破坏D.内部人员泄密答案B解析WAF专注于检测和阻断Web应用层的攻击流量,如SQL注入、XSS、CSRF等OWASP漏洞。29.下列哪个IP地址属于私有地址段?A.B.C.14D.6答案B解析私有地址段包括/8、/12和/16。位于/12范围内。30.恶意代码中,蠕虫与普通病毒的最大区别是?A.蠕虫会破坏硬件B.蠕虫具有自我复制和自动传播能力,无需宿主文件C.蠕虫仅感染Linux系统D.蠕虫不需要网络答案B解析蠕虫可独立运行并通过网络自动传播,而传统病毒需要依附宿主程序并依赖用户触发。31.下列哪项属于主动防御技术?A.入侵检测系统(IDS)B.蜜罐(Honeypot)C.防火墙包过滤D.数据备份答案B解析蜜罐通过布置诱饵系统吸引攻击者攻击,主动收集攻击手法和证据,属于主动防御。IDS为被动监测。32.信息系统安全等级保护中,等级划分共分为几级?A.三级B.四级C.五级D.六级答案C解析等保2.0将信息系统安全保护等级划分为五级,第一级至第五级防护要求逐级递增。33.在风险评估中,风险的计算公式通常可以表达为?A.风险=资产价值×威胁频率×脆弱性严重程度B.风险=资产价值+威胁频率C.风险=脆弱性÷资产价值D.风险=安全措施数量×攻击次数答案A解析风险=资产价值×威胁×脆弱性(或类似表述),三者共同决定风险大小。34.下列哪个协议存在固有的明文传输缺陷,应避免在公网中使用?A.HTTPSB.SFTPC.TelnetD.IPsec答案C解析Telnet以明文传输数据,包括用户名和密码,易被嗅探窃听,应使用SSH替代。35.Windows系统中,SAM文件存储的是什么信息?A.系统日志B.用户账户的密码哈希C.网络配置D.已安装软件列表答案B解析Windows的SAM(SecurityAccountManager)数据库存储本地用户账户信息及密码哈希。36.下列哪项关于"彩虹表"的描述是正确的?A.一种加密算法B.一种用于破解哈希密码的预计算查找表C.一种网络拓扑结构D.一种防火墙规则答案B解析彩虹表是预先计算好的哈希与明文对应关系表,用于快速逆向还原哈希值对应的明文密码。加盐可有效对抗。37.VPN技术中,L2TP协议通常与哪种协议配合实现加密?A.IPsecB.SSLC.SSHD.TLS答案A解析L2TP本身不提供加密能力,通常与IPsec配合使用(L2TP/IPsec)以提供机密性和完整性保护。38.下列哪种行为违反了《网络安全法》的规定?A.定期修改密码B.未经授权侵入他人计算机系统C.对重要数据进行备份D.为服务器安装防火墙答案B解析未经授权侵入他人计算机系统属于违法行为,违反了《网络安全法》关于禁止非法侵入网络的规定。39.在企业网络中,部署DMZ(隔离区)的目的是?A.延长网络线缆长度B.将对外提供服务的服务器与内网隔离,降低内网风险C.提高无线信号强度D.替代核心交换机答案B解析DMZ将Web、邮件等对外服务放置于内外部网络之间的隔离区域,即使被攻破也难以直接进入内网。40.安全信息和事件管理(SIEM)系统的核心功能是?A.仅收集防火墙日志B.集中收集、关联分析和告警安全日志C.替代防病毒软件D.管理用户密码答案B解析SIEM将来自网络设备、主机、应用的安全日志集中管理,通过关联分析发现安全事件并及时告警。41.下列哪项是应对"暴力破解"攻击最直接有效的措施?A.关闭防火墙B.设置账户锁定策略和限制登录尝试次数C.增加内存容量D.更换IP地址答案B解析账户锁定策略(如连续失败5次锁定30分钟)可以显著降低暴力破解的成功率。42.下列哪一项是密码分析学中"已知明文攻击"的含义?A.攻击者只知道密文B.攻击者已知部分明文和对应密文C.攻击者可以任意选择明文进行加密D.攻击者不需要任何信息答案B解析已知明文攻击中,攻击者掌握若干明文-密文对,据此分析密钥或算法弱点。43.移动应用安全中,"代码混淆"的主要作用是?A.提高运行速度B.增加逆向工程分析难度,保护源码逻辑C.减少应用体积D.兼容更多机型答案B解析代码混淆通过重命名类、方法和变量,或将控制流复杂化,使攻击者难以通过逆向工具还原源代码逻辑。44.我国负责统筹协调网络安全工作的主管部门是?A.公安部B.工业和信息化部C.国家互联网信息办公室D.国家密码管理局答案C解析《网络安全法》规定,国家网信部门负责统筹协调网络安全工作和相关监督管理工作。45.下列哪种HTTP请求方法通常用于向服务器提交数据?A.GETB.POSTC.HEADD.OPTIONS答案B解析POST方法用于向服务器提交数据,在Web安全中常成为注入类攻击的目标。46.CSRF攻击的本质是?A.在网页中注入恶意脚本B.诱使已认证用户执行非本意的操作请求C.窃取服务器数据库D.伪造SSL证书答案B解析CSRF(跨站请求伪造)利用用户已登录的身份,在用户不知情的情况下代其发送恶意请求。防范措施包括CSRFToken、SameSiteCookie等。47.下列哪项属于操作系统安全加固措施?A.关闭不必要的服务和端口B.安装更多应用程序C.使用默认密码D.取消日志记录答案A解析关闭不必要的服务和端口可以减小攻击面,是系统加固的基本要求。48.按照《个人信息保护法》,处理个人信息应当遵循什么原则?A.效益最大原则B.合法、正当、必要和诚信原则C.完全开放原则D.企业自主决定原则答案B解析《个人信息保护法》第五条规定,处理个人信息应当遵循合法、正当、必要和诚信原则。49.7层OSI模型中,HTTP协议工作在?A.传输层B.网络层C.应用层D.会话层答案C解析HTTP是应用层协议,承载于TCP(传输层)之上。50.下列哪种恶意代码类型可以独立运行,通常通过网络漏洞自动传播,不需要用户交互?A.木马B.蠕虫C.间谍软件D.逻辑炸弹答案B解析蠕虫具有自我复制和通过网络自动传播的特性,无需宿主文件和用户点击触发。51.基线安全配置中,默认密码的处理方式是?A.保留出厂默认设置B.首次登录后立即修改为强密码C.设置为空密码D.统一使用简单易记密码答案B解析默认密码公开且极易被利用,必须在设备启用后第一时间修改为强密码。52.在应急响应过程中,第一步通常是什么?A.恢复业务B.取证分析C.隔离受感染系统避免事态扩大D.通知媒体答案C解析应急响应的首要任务是隔离受感染系统,切断传播和扩散路径,防止损失进一步扩大。53.下列哪项是关于"数据脱敏"的正确描述?A.删除所有数据B.对敏感数据进行了变形或替换,使其在非生产环境可用但无法识别个人身份C.加密数据库密码D.压缩数据存储空间答案B解析数据脱敏是在保留数据格式和统计特征的前提下,对敏感字段(如身份证号、手机号)进行替换或变形,用于开发测试等场景。54.下列哪项属于重放攻击的特征?A.攻击者截获合法数据并重新发送B.攻击者破解加密算法C.攻击者物理破坏服务器D.攻击者进行端口扫描答案A解析重放攻击指攻击者捕获合法通信数据,然后在未经授权的情况下重新发送以欺骗系统。防范手段包括时间戳、随机数(Nonce)和序列号。55.等保2.0中,针对云平台、物联网等新技术应用,采用的安全扩展要求不包括?A.移动互联安全扩展要求B.工业控制系统安全扩展要求C.物理环境安全扩展要求D.物联网安全扩展要求答案C解析等保2.0的安全扩展要求针对云计算、移动互联、物联网、工业控制等新技术场景,物理环境安全属于通用要求而非扩展要求。56.下列用于网络嗅探的工具是?A.WiresharkB.MetasploitC.BurpSuiteD.Nessus答案A解析Wireshark是著名的网络协议分析(嗅探)工具,可捕获和解析网络数据包。Metasploit为渗透框架,BurpSuite为Web代理,Nessus为漏洞扫描器。57.恶意程序中,木马与蠕虫的根本区别在于?A.木马需要宿主文件或诱骗安装,不具有自我复制传播能力B.木马只攻击Linux系统C.蠕虫不占用系统资源D.蠕虫无法通过网络传播答案A解析木马依赖宿主文件或社会工程学诱导安装,本身不自我复制;蠕虫可独立复制并自动传播。58.密码学中,凯撒密码属于哪种加密方式?A.非对称加密B.对称加密(古典替换密码)C.哈希算法D.量子加密答案B解析凯撒密码通过将字母按固定位数移位进行加密,加密和解密方式相同,属于古典对称密码。59.下列哪个场景最适合使用"数据lossprevention(DLP)"系统?A.防止服务器被入侵B.监测并阻止敏感数据通过邮件、U盘等途径泄露C.加速网络访问D.过滤垃圾短信答案B解析DLP(数据防泄漏)系统通过内容识别和策略控制,防止敏感数据未经授权通过外发渠道流出。60.双因素认证的第二因素通常不包括?A.短信验证码B.动态令牌(OTP)C.指纹D.用户生日答案D解析双因素认证需组合两种不同类别的凭证,如密码+验证码、密码+指纹等。用户生日为公开信息,属于弱知识因素。61.下列哪项是电子邮件安全的最佳实践?A.打开所有附件查看内容B.对邮件附件和链接保持警惕,不轻信来源不明的邮件C.使用纯文本查看所有邮件D.将垃圾邮件转发给同事答案B解析不明来源邮件的附件和链接是投递恶意代码的主要途径,应谨慎对待。62.安全漏洞的生命周期顺序正确的是?A.发现漏洞→发布补丁→被攻击利用B.被攻击利用→发现漏洞→发布补丁C.发现漏洞→被攻击利用→发布补丁D.发布补丁→发现漏洞→被攻击利用答案C解析典型漏洞生命周期为:发现与报告→被利用(或公开披露)→供应商发布补丁修复。63.下列哪个命令可以用于查看Linux系统当前开放端口?A.netstat-anB.ls-lC.cat/etc/passwdD.pwd答案A解析netstat-an可以显示当前系统所有监听和已建立的网络连接及端口状态。64.在风险评估中,通常用ALE(年预期损失)来衡量风险,其计算公式为?A.ALE=SLE×AROB.ALE=SLE÷AROC.ALE=ARO÷SLED.ALE=SLE+ARO答案A解析ALE(AnnualizedLossExpectancy)=单次损失期望(SLE)×年发生概率(ARO)。65.下列哪个是为抵御中间人攻击(MITM)而设计的协议?A.明文HTTPB.TelnetC.TLS/SSL证书认证D.FTP答案C解析TLS/SSL通过证书验证服务器身份并加密通信内容,可以有效防止中间人窃听和篡改。66.漏洞扫描工具的主要功能是?A.自动修复所有漏洞B.发现系统中存在的已知安全漏洞并生成报告C.替代防火墙拦截攻击D.实现数据备份答案B解析漏洞扫描器通过比对漏洞特征库和主动探测,发现系统存在的已知漏洞并输出评估报告。67.企业员工收到"您的账户已被锁定,请点击链接输入密码解锁"的邮件,该邮件最可能是?A.正常系统通知B.钓鱼邮件C.自动回复D.公司安全公告答案B解析以紧急事由诱导点击不明链接并输入密码是钓鱼邮件的典型特征,应通过官方渠道核实。68.下列关于区块链安全特性的说法正确的是?A.区块链中的数据可以随意篡改B.区块链通过分布式共识和哈希链保证数据不可篡改C.区块链不需要密码学D.区块链完全不受攻击答案B解析区块链通过哈希链将区块前后关联,借助共识机制由多方共同维护账本,使篡改已确认数据的成本极高。69.数据备份的"3-2-1"原则指的是?A.3份数据、2种介质、1份异地存储B.3次备份、2台服务器、1个工作日内完成C.3个用户、2种权限、1个管理员D.3套系统、2个机房、1条专线答案A解析3-2-1备份策略即保留3份数据副本,存储在2种不同介质上,其中1份存放在异地。70.在Web安全中,同源策略(Same-OriginPolicy)指的是?A.同一台服务器上的所有页面可以任意互访B.页面只能访问与其协议、域名、端口均相同的资源C.所有域名共用一套CookieD.禁止任何跨域请求答案B解析同源策略是浏览器最基本的安全机制,要求协议、域名、端口均相同才视为同源,限制跨源资源读取。71.下列哪项是防病毒软件无法有效防护的威胁类型?A.已知病毒B.针对性的零日攻击C.经过签名的正常程序D.已知木马答案B解析基于特征库的传统防病毒软件无法检测未知的零日攻击,需要结合行为分析、沙箱、端点检测响应(EDR)等补充防护。72.数据完整性校验通常使用哪种技术实现?A.对称加密B.哈希算法C.数字证书但不使用哈希D.基带编码答案B解析通过计算数据的哈希值并与原始值对比,可以判断数据是否被篡改,这是完整性校验的主流实现方式。73.网络安全等级保护中,第一级系统的安全保护能力要求是?A.能够防护来自国家级敌对组织的攻击B.能够抵御一般性攻击,防止系统受破坏C.能够抵御大规模有组织攻击D.不需要任何保护答案B解析第一级要求能够抵御一般性威胁,第二级起要求抵御一定强度的攻击,等级越高防护能力要求越强。74.下列哪个密码算法是RSA的基础?A.大整数因数分解难题B.离散对数难题C.椭圆曲线难题D.背包问题答案A解析RSA的安全性基于大整数因数分解的数学困难性。75.物联网设备安全主要面临的挑战不包括?A.设备计算资源有限难以部署复杂加密B.弱口令普遍存在C.系统更新机制缺失D.设备价格过高答案D解析物联网设备的主要安全挑战包括资源受限、弱口令、缺乏安全更新机制等,与设备价格无关。76.在Windows日志中,哪种事件ID通常记录用户登录事件?A.事件ID4624B.事件ID1001C.事件ID7045D.事件ID6006答案A解析Windows安全日志中的事件ID4624表示登录成功,4625表示登录失败,是安全审计的重要依据。77.防火墙中的"状态检测"相比"包过滤"的优点是?A.速度更快B.能跟踪连接状态并根据上下文动态放行回包C.不需要规则配置D.能解密所有加密流量答案B解析状态检测防火墙通过维护连接状态表,允许符合已有连接关系的回程流量通过,比无状态包过滤更智能安全。78.我国《密码法》将密码分为哪三类?A.核心密码、普通密码、商用密码B.对称密码、非对称密码、哈希密码C.软件密码、硬件密码、固件密码D.低级密码、中级密码、高级密码答案A解析《中华人民共和国密码法》将密码分为核心密码、普通密码和商用密码三类,实行分类管理。79.渗透测试中,"信息收集"阶段的主要目的是?A.直接攻击目标系统B.尽可能多地获取目标系统的信息以制定攻击方案C.破坏目标硬件D.删除目标日志答案B解析信息收集是渗透测试的第一步,通过被动和主动方式收集域名、IP、端口、服务版本、人员信息等,为后续渗透提供基础。80.下列哪个标准是信息安全管理体系的国际标准?A.ISO27001B.ISO9001C.ISO14001D.ISO50001答案A解析ISO/IEC27001是信息安全管理体系(ISMS)的国际标准,提供了建立、实施、维护和持续改进安全管理体系的框架。81.在安全编码中,防御SQL注入最有效的方法是?A.使用动态拼接SQL语句B.使用参数化查询(预编译语句)C.过滤所有用户输入为NULLD.将数据库密码硬编码在代码中答案B解析参数化查询将SQL逻辑与数据分离,数据库不会将用户输入解析为SQL代码,可有效防止注入攻击。82.理想的安全日志记录应至少包含哪些要素?A.时间、用户、事件类型、源IP、结果B.仅记录错误信息C.仅保存最近一小时的日志D.不记录任何操作答案A解析有效的审计日志应能还原关键操作的时间、主体、行为和结果,便于追溯和取证。83.下列哪项是加密勒索软件最常见的传播途径之一?A.垃圾邮件附件B.计算机内部硬件老化C.显示器故障D.打印机缺墨答案A解析钓鱼邮件携带恶意附件(如伪装成账单、快递通知的文档)是勒索软件最常用的投递方式之一。84."纵深防御"安全策略的核心思想是?A.只依赖一种安全技术B.在不同层面部署多层安全防护,增加攻击成本C.将所有资源集中在边界防火墙D.完全依赖外部安全厂商答案B解析纵深防御强调在网络、主机、应用、数据、管理等各个层面建立多重防护机制,使单一防护失效时仍有其他屏障。85.在数字取证中,对于检材磁盘首先应做的是?A.直接开机检查磁盘内容B.制作原始镜像并校验哈希值,确保证据完整性C.格式化磁盘D.安装新系统答案B解析数字取证的首要原则是保护原始证据,先对存储介质制作位级镜像并计算哈希值,再对镜像分析,避免对原介质造成更改。86.下列哪种算法属于流密码?A.AESB.RSAC.RC4D.SM4答案C解析RC4是典型的流密码算法;AES和SM4属于分组密码;RSA为非对称加密。87.等保2.0中,安全计算环境的技术要求不包括?A.身份鉴别B.访问控制C.入侵防范D.装修防盗门答案D解析安全计算环境涉及身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范等,"装修防盗门"属于物理安全领域。88.下列哪个工具常用于Web应用漏洞扫描?A.AWVS(Acunetix)B.WiresharkC.tcpdumpD.HashCat答案A解析AWVS是专业Web应用漏洞扫描器,可检测SQL注入、XSS等Web漏洞。Wireshark和tcpdump为抓包工具,HashCat为密码破解工具。89.在Linux系统中,文件权限"755"表示?A.所有者可读可写可执行,组用户和其他用户可读可执行B.所有用户完全控制C.仅所有者可读D.所有用户只读答案A解析755表示所有者拥有读、写、执行权限(7),组用户和其他用户拥有读和执行权限(5)。90.下列哪项是云计算安全中"共享责任模型"的核心含义?A.云厂商承担所有安全责任B.用户承担所有安全责任C.云厂商和用户按服务模式各自承担相应安全责任D.无需任何安全措施答案C解析共享责任模型中,云厂商负责"云的安全"(基础设施),用户负责"云中的安全"(数据、应用、访问配置),具体划分取决于服务模式(IaaS/PaaS/SaaS)。91.以下哪项关于单点登录(SSO)的描述是正确的?A.用户只需登录一次即可访问多个相互信任的应用系统B.所有系统共用同一个密码C.登录后不需要任何会话管理D.只能用于内部系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论