2026年信息安全与网络攻防考试题及答案_第1页
2026年信息安全与网络攻防考试题及答案_第2页
2026年信息安全与网络攻防考试题及答案_第3页
2026年信息安全与网络攻防考试题及答案_第4页
2026年信息安全与网络攻防考试题及答案_第5页
已阅读5页,还剩13页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年信息安全与网络攻防考试题及答案一、单项选择题(共15题,每题2分,共30分)1.信息安全的基本属性“CIA”三元组不包括下列哪一项?A.保密性B.完整性C.可用性D.可扩展性答案:D解析:CIA指保密性(Confidentiality)、完整性(Integrity)、可用性(Availability),不包括可扩展性。2.下列密码算法中,属于对称加密算法的是?A.RSAB.AESC.ECCD.ElGamal答案:B解析:AES是对称分组密码;RSA、ECC、ElGamal均为非对称算法。3.在数字签名过程中,签名者通常使用自己的哪种密钥对消息摘要进行加密?A.公钥B.私钥C.对称密钥D.会话密钥答案:B解析:私钥签名、公钥验证,从而实现身份认证与不可否认性。4.下列哪种攻击属于利用Web应用程序未对用户输入进行过滤或转义的漏洞?A.DDoS攻击B.SQL注入攻击C.DNS劫持D.ARP欺骗答案:B解析:SQL注入的成因是未对输入进行严格过滤或参数化处理,导致恶意代码拼接进SQL语句。5.在Linux系统中,查看当前用户所属组最合适的命令是?A.whoamiB.groupsC.chmodD.passwd答案:B解析:groups命令用于显示当前用户所属组;whoami仅显示用户名,chmod修改权限,passwd修改口令。6.防火墙的主要功能是?A.查杀病毒B.过滤网络流量C.加密数据D.入侵取证答案:B解析:防火墙根据安全策略过滤进出网络的流量,实现网络层和部分应用层的访问控制。7.关于HTTPS协议,下列说法正确的是?A.HTTPS使用UDP端口443传输数据B.HTTPS在HTTP与TCP之间增加TLS/SSL层C.HTTPS只提供数据加密,不提供完整性校验D.HTTPS下服务器必须使用对称加密算法答案:B解析:HTTPS基于TCP端口443,TLS层同时提供保密性、完整性和身份认证,服务器证书用于身份认证。8.将明文按照固定块大小进行加密,且每块使用相同密钥的算法属于?A.流密码B.分组密码C.序列密码D.哈希算法答案:B解析:AES、DES均属于分组密码;流密码按比特或字节流加密,哈希算法不属于加密算法。9.下列哪种做法最符合最小权限原则?A.为管理员账户设置简单的强口令B.只授予用户完成本职工作所需的最小权限C.所有用户都使用root账户登录D.关闭所有系统日志以保护隐私答案:B解析:最小权限原则要求用户仅拥有完成任务所必需的权限,B是最直接的体现。10.攻击者伪造源IP地址发送大量连接请求,导致目标主机资源耗尽,这属于哪类攻击?A.流量嗅探B.拒绝服务攻击C.中间人攻击D.暴力破解答案:B解析:大量请求耗尽目标资源导致服务不可用,属于DoS/DDoS攻击。11.如果要远程安全登录服务器进行管理,推荐使用下列哪种方式?A.TelnetB.SSHC.FTPD.RDP答案:B解析:SSH提供加密的远程登录通道;Telnet和FTP使用明文传输,安全性较差。12.在Windows系统中,用于查看开放端口的命令是?A.pingB.netstatC.ipconfigD.tasklist答案:B解析:netstat-an可查看端口监听及连接状态;ping测试连通性,ipconfig查看IP配置,tasklist查看进程列表。13.下列关于哈希函数的说法,错误的是?A.哈希函数可以将任意长度的消息映射为固定长度的摘要B.已知摘要难以逆向推出原始消息C.哈希函数可用于验证数据完整性D.哈希函数是可逆的,可通过摘要恢复明文答案:D解析:哈希函数是单向函数,设计目标之一就是计算上不可逆,不能通过摘要恢复明文。14.某公司网站被植入恶意脚本,当用户访问时脚本窃取Cookie并发送给攻击者,这种攻击是?A.SQL注入B.XSS跨站脚本攻击C.CSRF跨站请求伪造D.文件包含漏洞答案:B解析:XSS将恶意脚本注入网页,在用户浏览器中执行并窃取会话信息;CSRF则是伪造用户请求,而非注入脚本。15.关于网络安全等级保护制度,下列说法正确的是?A.等级保护制度仅适用于政府机关B.网络运营者定级后无需公安机关备案C.等级保护对象的安全保护等级共分为四级D.等级保护对象的安全保护等级共分为五级答案:D解析:等保2.0将安全保护等级分为第一级至第五级,范围覆盖所有网络运营者;网络运营者定级后需依法备案。二、多项选择题(共10题,每题2分,共20分)1.下列哪些属于网络攻击的常见手段?A.端口扫描B.恶意代码C.社会工程学D.数据包嗅探E.系统加固答案:ABCD解析:系统加固属于防御措施,而不是攻击手段。2.关于对称加密算法,下列说法正确的有?A.加密密钥与解密密钥相同B.典型算法包括DES、AESC.加解密速度快,适合大量数据加密D.密钥分发与管理较方便E.可用于数字签名答案:ABC解析:对称加密密钥分发困难;数字签名通常使用非对称加密中的私钥实现,故D、E错误。3.下列哪些属于访问控制的基本实现方式?A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.数据加密E.入侵检测答案:ABC解析:DAC、MAC、RBAC是典型访问控制模型;数据加密和入侵检测不属于访问控制实现方式。4.典型的Web安全威胁包括?A.SQL注入B.跨站脚本(XSS)C.跨站请求伪造(CSRF)D.文件上传绕过E.ARP欺骗答案:ABCD解析:ARP欺骗属于局域网二层攻击,不属于Web安全威胁。5.HTTPS协议能够提供哪些安全服务?A.数据保密性B.数据完整性C.服务器身份认证D.抗DDoS攻击E.不可否认性答案:ABC解析:HTTPS依赖TLS提供保密性、完整性和身份认证;它不专门抵御DDoS,也不单独保证不可否认性。6.关于IDS(入侵检测系统)和IPS(入侵防御系统),下列说法正确的有?A.IDS是旁路部署,IPS是串联部署B.IDS能实时阻断攻击,IPS只能报警C.IPS在检测到攻击时可主动阻断流量D.IDS与IPS没有区别E.IPS通常需要更高的可靠性和性能答案:ACE解析:IDS旁路监听并及时告警,IPS串联在线并可主动阻断;B、D说法错误。7.防病毒系统的常见检测机制包括?A.特征码匹配B.启发式分析C.沙箱行为分析D.数据包过滤E.白名单机制答案:ABCE解析:数据包过滤是防火墙的主要功能,不属于防病毒检测机制。8.以下哪些措施有助于防御社会工程学攻击?A.加强员工安全意识培训B.严格身份验证流程C.不随意点击不明链接和附件D.取消所有员工账号E.实行最小权限原则答案:ABCE解析:取消所有员工账号不可行,也不符合实际业务需求。9.在日志分析中,以下哪些事件应重点关注?A.多次失败的登录尝试B.非工作时间的大量访问C.管理员账户异地登录D.正常访问日常办公系统E.系统进程异常启动答案:ABCE解析:正常访问日常办公系统属于常规行为,一般无需作为安全事件重点排查。10.下列关于密码学的说法,正确的有?A.公钥密码体制中,公钥可以公开分发B.数字签名是发送方使用公钥加密消息摘要C.哈希函数能够用于完整性校验D.对称加密与非对称加密可以结合使用E.私钥泄露只会影响一个用户的通信,不影响整体安全性答案:ACD解析:数字签名使用私钥签名、公钥验证,B错误;私钥泄露可能导致大范围通信被解密或伪造,E错误。三、判断题(共10题,每题1分,共10分)1.国家实行网络安全等级保护制度,网络运营者应当按照等级保护要求履行安全保护义务。答案:正确2.在非对称加密体制中,加密密钥和解密密钥可以完全相同。答案:错误3.防火墙经过合理配置可以完全防范所有来自互联网的攻击。答案:错误4.数字签名可以同时提供真实性、完整性和不可否认性。答案:正确5.SQL注入攻击仅在通过浏览器表单提交时发生。答案:错误6.使用强口令就可以完全保证账户安全。答案:错误7.最小权限原则要求所有用户都没有管理员权限。答案:错误8.在应急响应中,收集攻击日志和分析入侵痕迹比急于恢复系统更重要,以便溯源取证。答案:正确9.哈希函数可以用于验证文件在传输过程中是否被篡改。答案:正确10.只要安装了杀毒软件并更新病毒库,计算机就一定不会感染勒索病毒。答案:错误四、简答题(共4题,每题5分,共20分)1.简述信息安全“CIA”三元组的内容及其含义。答案:(1)保密性(Confidentiality):信息不被未授权的第三方获取或泄露。(2)完整性(Integrity):信息在存储或传输过程中不被非法篡改、删除或破坏。(3)可用性(Availability):授权用户在需要时可以正常访问与使用信息。解析:CIA是信息安全的基础属性,常作为安全机制设计的核心目标。2.简述对称加密与非对称加密的主要区别,并各举一个典型算法。答案:(1)对称加密使用同一密钥进行加密和解密,加解密速度快,但密钥分发与管理困难;典型算法有DES、AES等。(2)非对称加密使用一对公钥和私钥,公钥公开、私钥保密,能解决密钥分发问题,但运算速度较慢;典型算法有RSA、ECC、ElGamal等。(3)实际中常用混合加密:用非对称加密协商会话密钥,用对称加密加密业务数据,兼顾安全与效率。解析:数字签名、HTTPS等场景普遍结合两类密码体制。3.简述ARP欺骗攻击的原理及常见防范措施。答案:(1)原理:ARP协议用于将IP地址解析为MAC地址。攻击者在局域网内发送伪造的ARP应答报文,将目标IP与攻击者MAC地址绑定,使受害主机的ARP缓存被篡改,从而将本应发往网关或目标主机的数据包转发给攻击者,实现中间人攻击、流量嗅探或会话劫持。(2)防范措施:配置静态ARP表;开启交换机的端口安全、动态ARP检测(DAI);部署DHCPSnooping;使用加密协议(如HTTPS/SSH)减小嗅探危害。解析:ARP欺骗是局域网内常见的二层攻击,答案需同时覆盖原理与防御两个层面。4.按照网络安全等级保护2.0,网络安全保护等级分为哪几级?分别是什么?答案:等级保护对象的安全保护等级分为五级:第一级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级:会对公民、法人和其他组织的合法权益造成严重损害,或对社会秩序、公共利益造成损害,但不损害国家安全。第三级:会对社会秩序、公共利益造成严重损害,或对国家安全造成损害。第四级:会对社会秩序、公共利益造成特别严重损害,或对国家安全造成严重损害。第五级:会对国家安全造成特别严重损害。解析:等保2.0核心标准为GB/T22239-2019,第三级及以上通常需要定期开展等级测评。五、案例分析题(共2题,每题10分,共20分)1.某公司对外提供Web服务的服务器近期被入侵。安全人员通过日志分析发现:(1)攻击者使用自动化工具对网站后台进行了大量登录尝试,最终通过弱口令进入管理后台;(2)随后攻击者在后台的“内容发布”功能中提交了包含恶意代码的文本;(3)当其他管理员访问该页面时,浏览器执行了恶意代码,导致管理员会话Cookie被发送到攻击者控制的服务器;(4)攻击者利用窃取的Cookie伪造管理员身份,上传了WebShell,最终获得了服务器控制权。请回答:(1)该事件中攻击者利用了哪些安全漏洞或薄弱环节?(至少列出4个)(2)针对上述问题,请给出相应的安全加固与防护建议。答案:(1)该事件反映的漏洞或薄弱环节包括:①后台管理系统存在弱口令,且缺少登录失败锁定与验证码机制;②Web应用存在XSS漏洞,未对用户输入进行严格过滤和输出编码;③会话Cookie未设置HttpOnly、Secure等安全属性,容易被脚本窃取;④后台登录和数据上传缺少多因素认证与白名单访问控制;⑤文件上传校验不严,导致WebShell可被上传并执行。(2)针对性建议:①强制所有后台账号使用高强度口令,并启用多因素认证;②配置登录失败锁定、图形验证码等防暴力破解措施;③对用户输入内容进行过滤与转义,对输出进行编码,修复XSS漏洞;④为会话Cookie设置HttpOnly、Secure和SameSite属性;⑤严格限制后台管理地址的访问来源,使用IP白名单;⑥对上传文件进行类型、内容校验,并隔离存储到非Web目录;⑦部署Web应用防火墙(WAF)和入侵检测系统,加强日志审计与实时告警。解析:本题按“漏洞识别—防御措施”作答,需结合攻击链逐点对应,答出弱口令、XSS、会话保护、上传校验等关键点即可得分。2.某企业内网遭到勒索病毒攻击。调查发现,最先受感染的员工收到一封标题为“工资调整通知”的钓鱼邮件,邮件附有带恶意宏的Office文档。员工打开文档后启用了宏,恶意代码下载并

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论