2026年网络技术与信息安全考试试卷及答案_第1页
2026年网络技术与信息安全考试试卷及答案_第2页
2026年网络技术与信息安全考试试卷及答案_第3页
2026年网络技术与信息安全考试试卷及答案_第4页
2026年网络技术与信息安全考试试卷及答案_第5页
已阅读5页,还剩9页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络技术与信息安全考试试卷及答案一、单项选择题(每题2分,共15题,30分)1.在OSI参考模型中,负责端到端可靠数据传输的层次是()。A.网络层B.传输层C.会话层D.数据链路层2.下列IPv4地址中,不属于私有地址的是()。A.B.C.00D.3.将域名解析为IP地址所采用的协议是()。A.DHCPB.ARPC.DNSD.NAT4.TCP三次握手中,服务器向客户端发送的第二次握手报文标志位为()。A.SYNB.ACKC.SYN+ACKD.FIN5.下列加密算法中,属于对称加密算法的是()。A.RSAB.ECCC.AESD.DSA6.SHA-256哈希算法输出的摘要长度为()。A.128位B.160位C.256位D.512位7.SYNFlood攻击主要利用了TCP协议的()。A.滑动窗口机制B.三次握手机制C.四次挥手机制D.拥塞控制机制8.攻击者通过在网页中植入恶意脚本,当用户浏览网页时在浏览器中执行,从而窃取Cookie或会话信息,这种攻击属于()。A.SQL注入B.XSS跨站脚本攻击C.CSRF跨站请求伪造D.中间人攻击9.防火墙的核心功能是()。A.数据加密传输B.网络访问控制C.流量负载均衡D.病毒查杀10.动态令牌(OTP)认证每次产生不同的口令,其主要目的是()。A.加快认证速度B.防止口令重放攻击C.降低系统负载D.替代数字证书11.在数字签名过程中,签名者用于生成签名的密钥是()。A.自己的公钥B.自己的私钥C.接收方的公钥D.接收方的私钥12.下列协议中,属于第二层隧道协议的是()。A.IPsecB.L2TPC.GRED.SSL13.按照网络安全等级保护2.0要求,下列不属于通用安全要求的是()。A.安全物理环境B.安全区域边界C.安全计算环境D.安全产品选型14.公钥密码体制RSA的安全性基于()。A.离散对数求解困难B.大整数分解困难C.椭圆曲线离散对数困难D.哈希碰撞困难15.某子网采用CIDR表示为/26,则该子网可分配的主机地址数量为()。A.62B.64C.30D.126二、判断题(每题1分,共10题,10分)1.TCP协议是面向连接的可靠传输协议,UDP协议是无连接的不可靠传输协议。2.HTTPS协议默认使用的端口号是8080。3.对称加密算法加解密速度快,但密钥分发与管理的难度较大。4.ARP协议用于根据IP地址解析出对应的MAC地址。5.在网络边界部署防火墙后,可以彻底阻止一切网络攻击。6.数字证书由证书颁发机构(CA)签发,用于确认公钥与证书持有者身份的绑定关系。7.SQL注入攻击只会影响数据库中的数据,对Web服务器本身没有任何危害。8.不同VLAN之间的通信必须借助三层路由设备(如三层交换机或路由器)完成。9.非对称密码体制中,公钥可以公开分发,私钥必须严格保密。10.网络安全态势感知平台能够对采集到的安全事件进行关联分析,并发出安全预警。三、简答题(每题6分,共5题,30分)1.简述TCP四次挥手的过程。2.简述对称加密与非对称加密的区别。3.简述防火墙的工作原理及常见类型。4.简述DDoS攻击的基本原理及主要防御手段。5.简述X.509数字证书包含的主要字段。四、综合分析题(每题15分,共2题,30分)1.某企业对外提供Web服务的服务器近期出现异常:大量来自不同IP地址的TCPSYN报文在短时间内涌入,服务器响应缓慢,最终导致合法用户无法访问。管理员抓包发现,这些SYN报文的源IP分布广泛且持续变化,且均未完成三次握手。请回答:(1)该服务器遭受了哪种类型的攻击?攻击利用了TCP协议的什么机制?(2)该攻击能够成功造成服务中断的根本原因是什么?(3)提出至少三种有效的防御措施。2.某公司开发团队在Web应用登录功能中,将用户输入的用户名和密码直接拼接成SQL查询字符串后提交数据库执行。安全审计人员认为该实现存在严重安全隐患。请回答:(1)该代码存在什么安全漏洞?攻击者可如何利用该漏洞?(2)该漏洞可能造成哪些危害?(3)给出至少两种修复方案并说明理由。参考答案与解析一、单项选择题1.答案:B2.答案:D解析:私有地址范围为/8、/12、/16。/16为链路本地地址(APIPA),是主机无法获取IP地址时自动配置的临时地址,不属于私有地址。3.答案:C4.答案:C解析:第一次握手客户端发送SYN,第二次握手服务器回复SYN+ACK,第三次握手客户端回复ACK,至此连接建立。5.答案:C6.答案:C7.答案:B8.答案:B9.答案:B10.答案:B解析:静态口令一旦被窃听即可被重放利用,而OTP口令一次性有效,即使被截获也无法再次使用,从而有效抵御重放攻击。11.答案:B12.答案:B13.答案:D解析:等保2.0通用安全要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心五大类,"安全产品选型"不属于其中。14.答案:B15.答案:A解析:/26表示主机位为32−26=二、判断题1.答案:正确2.答案:错误解析:HTTPS默认使用443端口,HTTP默认使用80端口,8080常作为HTTP代理或开发调试端口。3.答案:正确4.答案:正确5.答案:错误解析:防火墙无法有效防御来自内网的攻击、针对应用层协议的绕过攻击以及社会工程学攻击,网络安全需要遵循纵深防御原则。6.答案:正确7.答案:错误解析:SQL注入可能导致数据被窃取或篡改,在数据库权限配置不当或启用扩展功能的情况下,攻击者还可通过xp_cmdshell等执行操作系统命令,进而控制Web服务器乃至整个内网。8.答案:正确9.答案:正确10.答案:正确三、简答题1.答案:(1)主动关闭方发送FIN报文,进入FINWAIT1状态;(2)被动关闭方收到后回复ACK,进入CLOSEWAIT状态,主动关闭方进入FINWAIT_2状态;(3)被动关闭方发送FIN报文,进入LAST_ACK状态;(4)主动关闭方收到后回复ACK,进入TIME_WAIT状态,经过2MSL后连接才彻底关闭。2.答案:(1)密钥使用方式不同:对称加密加解密使用同一密钥;非对称加密使用由公钥和私钥组成的密钥对。(2)运算速度不同:对称加密运算简单、速度快,适合加密大数据量;非对称加密计算复杂、速度慢,适合小数据量场景。(3)密钥管理难度不同:对称加密的密钥分发与管理困难,n个用户两两通信需要n((4)典型应用不同:对称加密常用于业务数据加密,非对称加密常用于密钥协商、数字签名与身份认证。实际系统中常采用混合加密方式,即用非对称算法协商会话密钥,再用对称算法加密通信数据。3.答案:防火墙部署在可信网络与不可信网络的边界,依据预先制定的安全策略对进出网络的流量进行过滤和控制,是实现网络边界访问控制的核心设备。常见类型有:(1)包过滤防火墙,基于数据包五元组(源IP、目的IP、源端口、目的端口、协议)进行过滤;(2)状态检测防火墙,在包过滤基础上维护连接状态表,动态跟踪连接状态;(3)应用代理防火墙,代理应用层协议并对内容进行深度检查;(4)下一代防火墙(NGFW),集成深度包检测、入侵防御、应用识别与威胁情报等能力。4.答案:DDoS(分布式拒绝服务)攻击的基本原理是:攻击者通过僵尸网络控制大量傀儡主机(肉鸡),同时向目标系统发送海量请求,消耗目标服务器的带宽、CPU、内存、连接数等资源,使其性能下降甚至瘫痪,无法为正常用户提供服务。主要防御手段包括:(1)部署流量清洗设备,识别并过滤异常流量;(2)使用CDN和负载均衡分担流量压力,并对源站地址进行隐藏;(3)在防火墙或路由器上配置限速、黑白名单及SYN洪泛防护规则;(4)启用SYNCookie等系统内核防护机制;(5)制定应急预案,与运营商或安全厂商联动实施黑洞路由或流量牵引。5.答案:X.509证书是国际标准定义的数字证书格式,主要包含以下字段:(1)版本号与序列号;(2)签名算法标识;(3)颁发者(签发证书的CA名称);(4)有效期(起始与截止时间);(5)主体(证书持有者的名称等身份信息);(6)主体公钥信息(公钥算法标识与公钥值);(7)证书扩展项(如密钥用途、基本约束等);(8)CA对证书内容的数字签名。四、综合分析题1.答案:(1)该攻击属于SYNFlood攻击,是拒绝服务攻击(DoS/DDoS)的典型形式。攻击利用了TCP三次握手机制:服务器收到SYN报文后为连接分配资源,将其放入半连接队列(SYN队列),等待客户端回传ACK完成握手;而攻击者发送SYN后不回应ACK,使大量半连接长期占用服务器资源。(2)根本原因是服务器为每个未完成握手的半连接分配了内核资源(如内存缓冲区、连接控制块),且半连接队列容量有限。攻击者发送的海量SYN报文迅速将半连接队列占满,此后服务器会丢弃新到达的SYN报文,合法用户的连接请求也无法进入队列,从而无法建立连接,服务中断。(3)防御措施包括:①启用SYNCookie机制:当SYN队列满时,服务器不再为半连接分配资源,而是将一个经计算的Cookie放入SYN+ACK报文返回,待收到客户端ACK并校验Cookie正确后再分配资源建立连接;②优化系统参数:适当缩短SYN超时时间(如减小tcpsynackretries重传次数),并增大半连接队列长度(如tcpmaxsyn_backlog),降低攻击对系统资源的占用时间;③在网络边界防火墙或IPS上配置SYN洪泛防护策略,限制单位时间内同一源IP的SYN报文速率,对明显异常的流量实施阻断;④部署专业抗DDoS流量清洗设备,将可疑流量牵引至清洗中心过滤,再将正常流量回注;⑤采用服务器负载均衡架构,将流量分散到多台服务器,降低单点资源耗尽的风险。2.答案:(1)该代码存在SQL注入漏洞。由于用户输入未经校验或参数化处理便直接拼接进SQL语句,攻击者可在输入中注入恶意SQL片段改变原语句语义。例如在用户名字段输入'OR'1'='1,可使认证查询条件恒为真,从而绕过登录认证;还可利用UNION查询、堆叠查询等手段读取或篡改数据库中的非授权数据。(2)主要危害包括:①认证机制被绕过,攻击者可冒充任意用户甚至管理员身份登录系统;②数据库中的敏感数据被窃取(拖库),如用户口令、身份信息、商业机密等;③数据被恶意篡改或删除,破坏数据的机密性与完整性;④在数据库账号权限较高或数据库开启扩展功能的场景下,攻击者可能执行系统命令、上传WebShell,进而完全控制服务器;⑤以受控服务器为跳板进一步渗透内网,扩大攻击面。(3)修复方案:①使用预编译语句(参数化查询)——在Java中使用PreparedStatement、在Python中使用带参数占位符的查询等。该方案将SQL语句结构与参数数据分离,数据库在编译阶段即确定

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论