版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年专业技术人员继续教育公需科目-计算机网络信息安全与管理历年参考题库含答案解析一、选择题从给出的选项中选择正确答案(共100题)1、公共建筑楼梯梯段净宽不应小于多少米?A.1.0mB.1.1mC.1.2mD.1.4m2、建筑防水工程中,屋面防水等级分为几级?A.两级B.三级C.四级D.五级3、建筑隔声设计中,住宅卧室的噪声限值不应大于多少分贝?A.30dBB.35dBC.40dBD.45dB4、建筑结构设计使用年限为50年的是指哪类建筑?A.临时性建筑B.普通房屋和构筑物C.重要建筑D.纪念性建筑5、建筑外窗的气密性等级共分几级?A.四级B.五级C.六级D.八级6、下列哪项不属于网络信息安全的基本属性?A.机密性B.完整性C.可用性D.开放性7、对称加密算法中,加密密钥和解密密钥的关系是?A.加密密钥大于解密密钥B.解密密钥大于加密密钥C.两者相同D.两者完全不同8、以下哪种攻击方式属于被动攻击?A.DoS攻击B.ARP欺骗C.流量嗅探D.SQL注入9、防火墙的主要功能是?A.防止病毒入侵B.隔离内网与外网,控制访问C.加密数据传输D.备份重要数据10、以下哪个端口号是HTTPS协议默认使用的?A.80B.443C.21D.2511、数字证书的主要作用是?A.加密文件B.验证通信双方的身份C.拦截恶意流量D.备份数据12、下列哪种协议用于发送电子邮件?A.FTPB.SMTPC.TCPD.IP13、入侵检测系统IDS的主要作用是?A.阻止所有攻击B.检测和报告可疑活动C.加密网络流量D.管理用户账户14、以下关于VPN的说法正确的是?A.VPN只能在同一地点的两个网络间建立连接B.VPN通过公共网络建立加密隧道C.VPN无法保护数据安全D.VPN只适用于个人使用15、以下哪个不属于常见的恶意软件类型?A.病毒B.蠕虫C.特洛伊木马D.防火墙16、口令爆破攻击属于哪种类型的攻击?A.社会工程学攻击B.暴力破解攻击C.中间人攻击D.钓鱼攻击17、以下关于数据备份策略的说法,错误的是?A.全量备份占用空间最大B.增量备份恢复速度最快C.差异备份恢复时需备份和最近增量D.定期备份是数据安全的重要保障18、零日漏洞指的是什么?A.已知且已修补的漏洞B.尚未被开发商发现的漏洞C.只影响旧版本软件的漏洞D.无需利用即可造成破坏的漏洞19、以下哪种加密算法是非对称加密算法?A.AESB.DESC.RSAD.3DES20、以下关于信息安全管理标准ISO27001的说法正确的是?A.只适用于大型企业B.是信息安全管理体系的国际标准C.仅关注网络安全技术D.不涉及人员安全管理21、以下哪个措施不能有效防范钓鱼攻击?A.提高员工安全意识B.安装反钓鱼浏览器插件C.对所有邮件自动执行宏命令D.验证发件人身份22、网络安全等级保护制度中,我国规定信息系统安全保护分为几个等级?A.三个B.四个C.五个D.六个23、以下关于DDoS攻击的说法正确的是?A.DDoS攻击只能通过一台计算机发起B.分布式拒绝服务攻击消耗目标资源使其无法提供正常服务C.DDoS攻击主要用于窃取数据D.DDoS攻击无法被防护24、以下哪个协议用于实现安全的远程登录?A.TelnetB.SSHC.FTPD.HTTP25、信息安全事件应急响应第一阶段通常是?A.根除阶段B.检测阶段C.总结阶段D.恢复阶段26、以下哪项属于网络信息安全的基本属性?A.可用性、完整性、保密性B.可靠性、可扩展性、兼容性C.开放性、共享性、互操作性D.高效性、低成本性、易用性27、《中华人民共和国网络安全法》正式施行的时间是?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年5月1日28、对称加密算法与非对称加密算法的主要区别是?A.对称加密密钥更长B.非对称加密速度更快C.对称加密使用同一密钥加解密,非对称使用公钥加密私钥解密D.非对称加密不需要密钥29、以下哪种攻击方式属于社会工程学攻击?A.SQL注入B.跨站脚本攻击C.钓鱼邮件D.拒绝服务攻击30、防火墙的主要功能是?A.查杀计算机病毒B.防止数据丢失C.控制网络访问权限D.提高网络传输速度31、VPN的主要作用是?A.加速网络访问B.替代防火墙C.在公共网络上建立安全加密通道D.检测网络病毒32、以下哪项不是恶意软件的类型?A.病毒B.蠕虫C.防火墙D.特洛伊木马33、数据备份策略中,完全备份的特点是?A.备份速度最快B.占用存储空间最小C.备份所有数据但恢复最便捷D.仅备份增量数据34、OSI七层模型中,HTTP协议位于哪一层?A.网络层B.传输层C.会话层D.应用层35、以下哪个端口号常用于HTTPS协议?A.80B.443C.21D.2536、MD5算法属于以下哪类算法?A.对称加密算法B.非对称加密算法C.哈希算法D.数字签名算法37、以下哪项措施最能有效防范SQL注入攻击?A.关闭网站B.使用参数化查询C.增加服务器带宽D.安装杀毒软件38、信息资产管理中,资产识别的首要步骤是?A.资产估值B.资产分类与定级C.制定保护策略D.选择安全措施39、下列哪项不属于应急响应的主要阶段?A.准备阶段B.检测阶段C.恢复阶段D.预防阶段40、以下关于数字证书的描述,正确的是?A.数字证书由颁发机构签署B.数字证书不含公钥信息C.数字证书无需有效期D.数字证书只能用于网站认证41、零信任安全模型的核心思想是?A.内网完全可信B.不信任任何实体,持续验证C.只需验证一次即可D.边界防御是唯一安全措施42、网络审计日志的主要作用是?A.替代防火墙功能B.记录网络活动供事后分析C.加密传输数据D.检测病毒入侵43、以下哪项不是网络安全风险评估的基本步骤?A.资产识别B.威胁分析C.漏洞检测D.系统重启44、PKI体系的核心组件包括?A.注册机构、认证机构、证书库B.路由器、交换机、服务器C.防火墙、IDD.IPSE.数据库、操作系统、应用系统45、下列关于数据加密存储的说法,正确的是?A.加密算法强度与数据重要性无关B.密钥管理不影响加密效果C.应分级分类采取不同强度的加密措施D.加密会增加数据存储量无实际意义46、以下关于计算机网络信息安全的基本特征描述正确的是A.保密性、完整性、可用性、可控性和不可否认性是信息安全的五大基本特征B.信息安全的唯一目标是保护数据不被泄露C.只要安装了杀毒软件,网络就是绝对安全的D.信息安全只涉及技术层面,与管理无关47、对称密钥加密与非对称密钥加密的主要区别是A.对称加密使用相同密钥加解密,非对称加密使用公钥加密私钥解密B.对称加密速度比非对称加密慢C.非对称加密不需要密钥D.对称加密只能用于数字签名48、防火墙的主要功能是A.根据预设规则控制网络流量进出,隔离不同安全域B.彻底阻断所有网络攻击行为C.加密传输中的所有数据内容D.自动修复系统中的安全漏洞49、以下哪项不属于常见的网络攻击方式A.DDoS分布式拒绝服务攻击B.SQL注入攻击C.数据备份恢复D.中间人攻击50、SSL协议主要用于保障A.Web通信过程中的数据传输安全B.局域网内部的网络结构安全C.数据库系统的访问权限管理D.操作系统内核级别的安全防护51、关于数字证书,下列说法正确的是A.数字证书由可信的第三方机构CA颁发,用于验证身份B.数字证书可以随意复制使用C.数字证书不需要定期更新D.数字证书只用于电子邮件加密52、入侵检测系统的主要作用是A.实时监控网络流量,识别可疑行为和潜在攻击B.完全阻止外部网络的入侵尝试C.扫描计算机硬件是否存在故障D.清理磁盘中的碎片文件53、以下关于密码学中哈希函数的说法正确的是A.哈希函数可以将任意长度数据转换为固定长度的摘要值B.哈希函数是可逆的加密算法C.相同的输入会产生不同的哈希值D.哈希值可以用于直接还原原始数据54、社会工程学攻击的主要特点是A.利用人性弱点而非技术漏洞进行攻击B.专门攻击系统的硬件设施C.通过编写恶意程序入侵系统D.攻击网络通信协议本身55、以下哪项属于非法的网络安全测试行为A.获得授权后对系统进行渗透测试B.未经授权使用工具扫描他人网络C.向厂商报告发现的系统漏洞D.参加合法的漏洞挖掘竞赛56、IPSec协议主要应用于A.为IP层通信提供加密和认证保障B.为应用层程序提供图形界面加密C.为数据库表字段提供加密保护D.为操作系统启动过程提供身份验证57、以下关于勒索软件的描述正确的是A.勒索软件会加密用户文件并向受害者索要赎金B.勒索软件只会删除数据不会加密C.勒索软件不需要传播途径D.勒索软件仅攻击移动设备58、数据备份策略中,完全备份的特点是A.备份所有数据但恢复速度最快B.只备份自上次备份以来的变化数据C.备份效率最高且占用空间最小D.无需备份任何数据59、访问控制列表ACL的主要功能是A.根据规则允许或拒绝特定流量通过B.对用户密码进行加密存储C.监控硬盘读写速度D.自动更新操作系统补丁60、以下关于安全协议的描述,错误的是A.SSH协议用于远程登录的安全传输B.HTTPS是HTTP协议的安全版本C.FTP协议本身提供了强加密功能D.SFTP是在SSH协议基础上的安全文件传输61、关于网络安全风险评估,下列说法正确的是A.风险评估是为了识别资产、威胁和脆弱性并量化风险等级B.风险评估只需要关注技术问题C.风险评估是一次性工作不需要持续进行D.风险评估的结果没有任何实际意义62、以下哪种技术手段可以有效防御缓冲区溢出攻击A.启用地址空间布局随机化和数据执行保护B.增加服务器带宽C.使用更快的CPU处理器D.提高显示器分辨率63、关于无线网络安全,下列说法错误的是A.WEP加密协议已经被证明存在严重安全缺陷B.WPA2是目前广泛使用的安全标准C.隐藏SSID可以完全防止无线网络被入侵D.应使用强密码保护无线设备64、以下关于安全事件响应的说法正确的是A.事件响应包括准备、检测、遏制、根除、恢复和学习六个阶段B.事件响应不需要提前制定预案C.发现安全事件后应立即删除所有日志D.事件响应完成后不需要总结改进65、关于身份认证技术,下列说法正确的是A.双因素认证结合两种以上认证方式提高安全性B.密码越长越复杂就越安全,不需要其他措施C.生物特征认证没有任何安全隐患D.认证技术只涉及软件不涉及硬件66、以下关于数据加密技术的说法正确的是A.链路加密保护数据传输过程中的安全B.端到端加密在中间节点解密数据C.明文传输比加密传输速度更慢D.加密技术无法保护静态存储的数据67、计算机网络信息安全的核心目标不包括以下哪项?A.保密性B.完整性C.可用性D.高效性68、下列哪种攻击方式属于主动攻击?A.网络监听B.流量分析C.拒绝服务攻击D.被动嗅探69、防火墙的主要功能是:A.查杀病毒B.隔离内外网并控制访问C.加密数据传输D.备份重要数据70、SSL协议工作在哪一层?A.网络层B.数据链路层C.传输层之上D.应用层71、AES加密算法属于以下哪种类型?A.非对称加密B.对称加密C.哈希算法D.数字签名72、下列哪项不属于网络钓鱼的典型特征?A.伪装成可信机构发送欺诈邮件B.诱导用户提供敏感信息C.利用紧急情境施压D.对数据进行高强度加密73、IPSec协议主要在OSI模型的哪一层工作?A.物理层B.数据链路层C.网络层D.传输层74、PKI体系的核心组成部分不包括:A.证书颁发机构CAB.注册机构RAC.密钥备份中心D.证书撤销列表CRL75、入侵检测系统IDS的主要作用是:A.阻断所有恶意攻击B.监测并报警异常行为C.加密网络流量D.防止病毒传播76、下列关于数字签名的说法正确的是:A.数字签名确保数据的保密性B.数字签名使用接收方的公钥生成C.数字签名可以防止数据篡改D.数字签名不需要哈希算法77、常见的DDoS攻击类型不包括:A.SYNFlood攻击B.Smurf攻击C.TeenageMutantNinjaTurtles攻击D.反射放大攻击78、安全策略文件中不应包含的内容是:A.安全目标和范围B.密码复杂度要求C.员工个人兴趣爱好D.违规处理措施79、WAF的主要防护对象是:A.网络层攻击B.应用层攻击C.物理层攻击D.数据链路层攻击80、下列哪种技术可用于检测恶意软件?A.静态特征码匹配B.动态行为分析C.沙箱技术D.以上都是81、信息安全管理体系ISO/IEC27001的核心要素不包括:A.信息安全方针B.风险评估与处理C.安全意识培训D.硬件设备采购流程82、端口扫描的主要目的是:A.测试网络速度B.发现目标开放的端口和服务C.加密通信数据D.恢复删除文件83、零日漏洞(Zero-Day)指的是:A.已被修复的漏洞B.尚未被开发者知晓或修补的漏洞C.只在0点发作的漏洞D.过时的漏洞84、下列关于VPN的说法正确的是:A.VPN只能在同一个物理网络中使用B.VPN通过公共网络建立加密隧道C.VPN完全替代防火墙D.VPN无法隐藏真实IP地址85、社会工程学攻击主要利用的是:A.系统软件漏洞B.网络设备缺陷C.人性弱点和心理弱点D.加密算法缺陷86、数据丢失防护DLP的主要功能是:A.防止数据意外删除B.检测和防止敏感数据外泄C.压缩数据以节省空间D.备份数据库87、以下哪种协议用于安全传输网页数据?A.HTTPB.TCP/IPC.SSL/TLSD.FTP88、以下哪项不属于网络安全管理的基本原则?A.最小权限原则B.纵深防御原则C.方便优先原则D.责任分离原则89、以下哪种攻击方式通过伪造网站欺骗用户输入敏感信息?A.DDoS攻击B.钓鱼攻击C.暴力破解D.中间人攻击90、防火墙的主要功能是:A.查杀计算机病毒B.监控和过滤网络流量C.提高网络速度D.加密数据存储91、下列哪个属于对称加密算法?A.RSAB.AESC.DSAD.ECC92、以下哪项是常见的数据备份策略?A.定期全盘删除B.全量备份C.仅备份系统文件D.不备份直接覆盖93、以下哪种密码设置方式最安全?A.12345678B.passwordC.P@ssw0rd2026!D.admin12394、以下哪个机构负责我国网络安全事件的应急处置工作?A.CNNICB.CNCERTC.ISOD.IETF95、零信任安全模型的核心思想是:A.内网所有设备均可信B.永不信任,始终验证C.一次认证永久有效D.仅保护边界96、以下哪个端口通常用于HTTPS服务?A.21B.80C.443D.808097、以下哪项属于社会工程学攻击的典型手段?A.修改源代码B.伪装成IT人员骗取密码C.修改数据库记录D.升级网络设备固件98、以下哪种加密方式适用于电子邮件安全传输?A.S/MIMEB.PPTPC.L2TPD.P2P99、以下关于身份认证的说法正确的是:A.密码越简单越好记B.双因素认证更安全C.生物特征无法伪造D.一次性密码无意义100、以下哪项不是信息安全的基本属性?A.机密性B.完整性C.可用性D.随意性
参考答案及解析1.【参考答案】B【解析】公共建筑楼梯梯段净宽不应小于1.1m,按人流股数确定,一般不少于两股人流。疏散楼梯净宽还需满足防火规范要求,且不应小于1.1m。2.【参考答案】C【解析】屋面防水等级分为四级。一级:重要建筑和高层建筑,防水年限25年;二级:一般建筑,防水年限15年;三级:临时建筑,防水年限10年;四级:非永久性建筑,防水年限5年。3.【参考答案】B【解析】根据《民用建筑隔声设计规范》,住宅卧室昼间噪声限值不应大于35dB,夜间不应大于30dB。这是为了保证居民的休息和健康。4.【参考答案】B【解析】结构设计使用年限分为四类:临时性建筑为5年,普通房屋和构筑物为50年,重要建筑为100年。使用年限是结构设计的重要参数,影响结构安全和经济合理性。5.【参考答案】C【解析】建筑外窗气密性等级分为六级,一级最低,六级最高。气密性等级直接影响建筑能耗和室内热舒适性,是建筑节能设计的重要指标。等级越高,空气渗透量越小。6.【参考答案】D【解析】网络信息安全的三大基本属性是机密性、完整性和可用性,简称CIA三要素。机密性确保信息不被未授权访问,完整性确保信息未被篡改,可用性确保授权用户在需要时能够访问信息。开放性不是信息安全的基本属性,而是与保密相对的概念。7.【参考答案】C【解析】对称加密算法的特点是加密和解密使用相同的密钥,或者使用可以简单相互推导的密钥。常见的对称加密算法包括DES、3DES、AES等。与对称加密相对的是非对称加密,非对称加密使用公钥和私钥两个不同的密钥。8.【参考答案】C【解析】网络攻击分为主动攻击和被动攻击。被动攻击是指攻击者仅监听和截获传输中的数据,而不修改数据,流量嗅探属于此类。DoS攻击、ARP欺骗和SQL注入都属于主动攻击,它们会修改或干扰网络数据和系统运行。9.【参考答案】B【解析】防火墙是部署在网络边界的安全设备,主要功能是隔离内部网络与外部网络,根据预设的安全策略控制进出网络的访问流量。它通过包过滤、状态检测或应用代理等技术手段,阻止未授权的访问,但不具备病毒查杀和数据加密功能。10.【参考答案】B【解析】HTTPS是安全超文本传输协议,默认使用443端口。80端口用于HTTP协议,21端口用于FTP协议,25端口用于SMTP邮件传输协议。HTTPS在HTTP基础上加入了SSL/TLS加密层,确保数据传输的机密性和完整性。11.【参考答案】B【解析】数字证书是由可信的证书颁发机构CA签发的电子文档,用于验证通信双方的身份。它包含公钥、持有者信息和签名等,类似于网络世界的身份证。数字证书广泛应用于HTTPS、电子邮件加密等场景,确保通信双方的真实性和可信度。12.【参考答案】B【解析】SMTP(简单邮件传输协议)是用于发送电子邮件的标准协议。FTP是文件传输协议,TCP是传输控制协议,IP是网络协议。接收邮件通常使用POP3或IMAP协议,两者都属于邮件接收协议。13.【参考答案】B【解析】入侵检测系统(IDS)的主要作用是监控网络和系统活动,识别可疑行为并发出警报。它分为基于签名的检测和基于异常行为的检测两种类型。与防火墙不同,IDS主要是被动监测和报警,而非主动阻断攻击。14.【参考答案】B【解析】VPN(虚拟专用网络)通过公共网络(如互联网)建立加密隧道,实现远程访问或站点间的安全连接。它可以在不同地点的网络之间建立安全通道,既可用于企业也可用于个人,能够有效保护数据传输安全。15.【参考答案】D【解析】常见的恶意软件类型包括病毒、蠕虫、特洛伊木马、勒索软件、间谍软件等。防火墙是一种安全设备或软件,用于防护网络边界,不属于恶意软件。恶意软件是指设计用于破坏、入侵或干扰计算机系统程序的恶意代码。16.【参考答案】B【解析】口令爆破攻击是通过系统性地尝试大量可能的用户名和密码组合来突破系统认证的攻击方式。它属于暴力破解攻击的一种,与字典攻击有相似之处但更加直接。社会工程学攻击是利用人的心理弱点,中间人攻击是截获通信内容,钓鱼攻击是伪装成可信来源诱骗信息。17.【参考答案】C【解析】差异备份是指备份自上次全量备份以来发生变化的所有数据,恢复时需要全量备份和最新差异备份,而非增量备份。全量备份确实占用空间最大,增量备份只需备份上次备份后的变化数据,恢复速度慢。定期备份策略是保障数据安全的重要手段。18.【参考答案】B【解析】零日漏洞(Zero-dayVulnerability)是指已被攻击者发现但软件开发商尚未知晓或尚未发布补丁的安全漏洞。由于开发商还没有修复时间,所以称为零日。这类漏洞具有高度危险性,攻击者可以利用它在补丁发布前进行攻击。19.【参考答案】C【解析】RSA是一种广泛使用的非对称加密算法,使用公钥和私钥两个不同的密钥。AES、DES和3DES都属于对称加密算法,加密和解密使用相同密钥。非对称加密的优势在于解决密钥分发问题,但计算开销较大,通常用于密钥交换或数字签名。20.【参考答案】B【解析】ISO27001是信息安全管理体系的国际标准,适用于各种规模和组织类型的机构。它不仅关注技术安全措施,还涉及管理流程、人员安全、物理安全等多个方面,为组织建立、实施、维护和持续改进信息安全管理体系提供了规范框架。21.【参考答案】C【解析】对所有邮件自动执行宏命令是非常危险的行为,会为钓鱼攻击打开方便之门。有效的防范钓鱼攻击措施包括提高员工安全意识、安装反钓鱼插件、验证发件人身份、不点击不明链接等。自动执行宏命令会让恶意脚本轻易执行。22.【参考答案】C【解析】我国网络安全等级保护制度将信息系统安全保护分为五个等级:第一级为自主保护级,第二级为指导保护级,第三级为监督保护级,第四级为强制保护级,第五级为专控保护级。不同等级对应不同的安全保护要求,等级越高要求越严格。23.【参考答案】B【解析】DDoS(分布式拒绝服务)攻击是通过多台受控计算机向目标发送大量请求,消耗其带宽、CPU或内存等资源,使其无法为正常用户提供正常服务。它不是单台计算机发起的,主要目的是造成服务中断而非窃取数据,通过流量清洗等手段可以进行防护。24.【参考答案】B【解析】SSH(SecureShell)是用于安全远程登录和执行的协议,对传输数据进行加密。Telnet虽然也用于远程登录,但数据传输不加密,存在安全隐患。FTP用于文件传输,HTTP用于网页浏览,都不具备安全远程登录的功能。25.【参考答案】B【解析】信息安全事件应急响应通常分为准备、检测与分析、抑制、根除、恢复和总结六个阶段。第一阶段是准备阶段,但就事件发生后的处置而言,首先需要进行检测,确认事件的存在和范围,然后才能进行后续处置。检测阶段包括事件的识别、分析和定级。26.【参考答案】A【解析】网络信息安全的三大基本属性是保密性、完整性和可用性,简称CIA三要素。保密性确保信息不被泄露给未授权用户;完整性保证信息在传输和存储过程中不被篡改;可用性确保授权用户在需要时能够访问信息。这是信息安全管理体系建设的核心目标。27.【参考答案】B【解析】《中华人民共和国网络安全法》于2016年11月7日由十二届全国人大常委会第二十四次会议通过,自2017年6月1日起正式施行。该法是我国网络安全领域的基础性法律,明确了网络空间主权原则,构建了网络安全法律制度框架,对保障网络安全、维护网络空间主权具有重大意义。28.【参考答案】C【解析】对称加密算法使用相同的密钥进行加密和解密,加密解密效率高但密钥分发困难;非对称加密使用一对密钥,公钥加密私钥解密,解决了密钥分发问题但计算量大速度较慢。实际应用中常结合两者优势,如SSL/TLS协议先用非对称加密交换对称密钥,再用对称加密传输数据。29.【参考答案】C【解析】社会工程学攻击是指通过欺骗手段获取用户信任以窃取敏感信息的行为。钓鱼邮件伪装成合法机构发送恶意链接或附件,诱导用户输入账号密码或下载木马,是最典型的社会工程学攻击方式。SQL注入、跨站脚本和拒绝服务攻击属于技术型网络攻击,不依赖人际欺骗手段。30.【参考答案】C【解析】防火墙是部署在网络边界的访问控制设备,主要功能是根据预设安全策略控制网络流量进出,阻断未授权的访问请求,允许合法的通信通过。防火墙可分为包过滤防火墙、状态检测防火墙和应用层网关等类型。防火墙不能替代杀毒软件进行病毒查杀,也不能提高网络传输速度。31.【参考答案】C【解析】VPN(虚拟专用网络)通过在公共网络上建立加密隧道,实现数据的安全传输,保护用户隐私并防止数据被窃听或篡改。VPN广泛应用于远程办公、企业互联等场景,能够确保敏感信息在不可信的公共网络中安全传输。VPN不能加速网络访问,也不具备病毒检测功能。32.【参考答案】C【解析】恶意软件主要包括计算机病毒、蠕虫、特洛伊木马、勒索软件、间谍软件等类型。病毒会附着在正常程序上传播;蠕虫可独立传播无需宿主;特洛伊木马伪装成合法软件骗取信任。防火墙是安全防护设备而非恶意软件,用于监控和控制网络流量,属于网络安全防护体系的重要组成部分。33.【参考答案】C【解析】完全备份是指备份选中的所有数据,不区分文件状态标志。其优点是恢复操作简单,只需一份备份即可还原系统;缺点是备份时间长、占用存储空间大。相比之下,增量备份仅备份新增或修改数据,速度快但恢复时需要依次还原多个备份集。实际应用中常采用完全备份与增量备份结合的策略。34.【参考答案】D【解析】OSI七层模型从高到低依次为应用层、表示层、会话层、传输层、网络层、数据链路层和物理层。HTTP(超文本传输协议)属于应用层协议,负责客户端与服务器之间的数据通信。应用层直接面向用户,提供文件传输、电子邮件、网页浏览等服务。IP协议位于网络层,TCP位于传输层。35.【参考答案】B【解析】HTTPS协议默认使用443端口,通过SSL/TLS加密传输数据,保障Web通信安全。80端口用于HTTP明文传输;21端口用于FTP文件传输协议;25端口用于SMTP邮件发送协议。正确识别常用端口有助于网络安全管理员进行访问控制和流量监控,及时发现异常连接行为。36.【参考答案】C【解析】MD5(消息摘要算法5)是一种哈希算法,可将任意长度数据映射为固定长度的128位哈希值。哈希算法具有单向性,无法从哈希值反推原始数据,常用于数据完整性校验。需要注意的是,MD5算法已被证明存在碰撞漏洞,不建议用于高安全性要求的场景。AES是对称加密算法,RSA是非对称加密算法。37.【参考答案】B【解析】SQL注入攻击利用应用程序对用户输入验证不足,将恶意SQL代码插入数据库执行。最有效的防范措施是使用参数化查询或预编译语句,使输入数据被视为数据而非SQL命令。其他辅助措施包括输入验证、使用存储过程、最小权限原则等。关闭网站不现实,增加带宽和安装杀毒软件均无法防御此类攻击。38.【参考答案】B【解析】信息资产管理的核心步骤是资产识别,首要环节是对资产进行分类与定级。资产分类按类型划分为硬件、软件、数据、人员等;定级则根据资产重要性和价值确定保护等级。只有在明确资产类型和级别后,才能进行资产估值、制定针对性的保护策略和选择合适的技术措施,确保资源合理配置。39.【参考答案】D【解析】应急响应通常分为准备、检测、遏制、根除、恢复和总结六个阶段。准备阶段建立应急体系和预案;检测阶段发现安全事件;遏制阶段控制影响范围;根除阶段消除威胁;恢复阶段恢复正常业务;总结阶段改进完善。预防属于日常安全管理的范畴,贯穿于整个信息安全生命周期,而非应急响应的独立阶段。40.【参考答案】A【解析】数字证书是由可信的证书授权机构(CA)签发的电子文档,用于绑定公钥与持有者身份。证书包含公钥、持有者信息、有效期、颁发机构等关键内容。数字证书广泛应用于网站身份认证、电子邮件加密、代码签名等多个领域,并非仅限于网站认证。证书的有效期确保及时撤销过期或泄露的证书。41.【参考答案】B【解析】零信任安全模型的核心思想是永不信任、始终验证,不论请求来自内部还是外部网络,都需要进行身份验证和访问授权。该模型打破传统边界防护理念,通过持续监控和动态策略实现细粒度访问控制。零信任强调最小权限原则,要求对所有访问请求进行严格验证,有效应对内网威胁和横向移动攻击。42.【参考答案】B【解析】网络审计日志记录系统操作、用户行为和网络访问等关键信息,为安全事件的事后分析、故障排查和合规审计提供重要依据。完整的日志记录有助于追溯攻击路径、定位责任人和改进安全措施。审计日志不能替代防火墙的实时防护功能,也不能直接检测病毒或加密数据,应与安全监测工具配合使用。43.【参考答案】D【解析】网络安全风险评估通常包括资产识别、威胁分析、脆弱性评估和风险分析四个基本步骤。资产识别确定保护对象及其价值;威胁分析评估潜在攻击源;脆弱性评估发现安全弱点;风险分析综合计算风险等级。系统重启是日常运维操作,不属于风险评估流程,无法帮助识别和评估安全风险。44.【参考答案】A【解析】PKI(公钥基础设施)是基于公钥密码技术构建的安全体系,核心组件包括注册机构(RA)、认证机构(CA)和证书库。CA负责颁发和管理数字证书,RA负责审核用户身份,证书库存储和发布证书信息。这些组件协同工作,为电子政务、电子商务等应用提供身份认证、数据加密和完整性保护服务。45.【参考答案】C【解析】数据加密存储应根据数据重要性和敏感程度分级分类,采取相应强度的加密措施。高强度加密适用于核心敏感数据,适度加密可用于一般数据,实现安全与成本的平衡。加密算法选择、密钥管理和存储方式都直接影响加密效果,不当的密钥管理可能导致加密形同虚设。合理加密能有效防止数据泄露风险。46.【参考答案】A【解析】信息安全的五大基本特征包括保密性、完整性、可用性等,是国际公认的信息安全目标。B项错误,信息安全目标多元;C项错误,单一工具无法保障绝对安全;D项错误,信息安全需要技术与管理并重,两者缺一不可。47.【参考答案】A【解析】对称加密使用同一密钥进行加解密,速度快适合大量数据;非对称加密使用公钥和私钥配对,公钥公开私钥保密,适合密钥交换和数字签名。B项错误,对称加密速度更快;C项错误,非对称加密也需要密钥;D项错误,对称加密不能用于数字签名。48.【参考答案】A【解析】防火墙是位于内部网络与外部网络之间的安全防护设备,依据规则过滤流量。B项过于绝对,防火墙无法阻断所有攻击;C项错误,防火墙不负责数据加密;D项错误,防火墙不具备漏洞修复功能,仅是访问控制设备。49.【参考答案】C【解析】数据备份恢复是信息安全保障措施,而非攻击方式。DDoS通过海量请求使目标系统瘫痪;SQL注入利用代码缺陷窃取数据库信息;中间人攻击拦截通信双方数据进行篡改或窃取。这三项均为典型网络攻击手段。50.【参考答案】A【解析】SSL(安全套接层)协议及其后续版本TLS提供Web通信加密通道,确保浏览器与服务器间数据保密性和完整性。B项属于防火墙等设备的职能范围;C项属于数据库安全范畴;D项属于操作系统安全领域,均与SSL协议用途不符。51.【参考答案】A【解析】数字证书由CA(证书授权中心)签发,绑定公钥与身份信息,用于身份认证和数据加密。B项错误,证书有严格的颁发和验证机制;C项错误,证书有过期时间需更新;D项错误,证书广泛应用于网站安全、代码签名等多个场景。52.【参考答案】A【解析】入侵检测系统通过监控网络流量和系统日志,发现异常模式并报警。B项描述的是防火墙的功能;C项属于硬件诊断范畴;D项属于系统维护工作,均与入侵检测系统无关。53.【参考答案】A【解析】哈希函数是单向函数,将任意长度输入映射为固定长度输出,具有抗碰撞性。B项错误,哈希不可逆;C项错误,相同输入产生相同输出;D项错误,哈希是单向过程无法还原数据。54.【参考答案】A【解析】社会工程学通过欺骗、诱导等手段获取敏感信息,如钓鱼邮件、电话诈骗等,利用人的心理弱点而非技术漏洞。B项错误,不涉及硬件攻击;C项属于恶意软件攻击范畴;D项属于协议攻击,与社会工程学无关。55.【参考答案】B【解析】未经授权使用扫描工具入侵他人网络属于违法行为。A项经授权测试是合法行为;C项负责任地披露漏洞是道德规范;D项在规则范围内的竞赛活动被允许。B项侵犯了他人网络权益。56.【参考答案】A【解析】IPSec工作在IP层,为IP数据包提供加密、认证和完整性保护,常用于VPN构建。B项属于应用层图形加密范畴;C项属于数据库安全领域;D项属于系统引导安全,均不属于IPSec应用范围。57.【参考答案】A【解析】勒索软件通过加密文件或锁定系统,要求受害者支付赎金才能恢复访问。B项错误,勒索软件主要采用加密方式;C项错误,勒索软件需要通过邮件、漏洞等途径传播;D项错误,勒索软件可攻击多种设备。58.【参考答案】A【解析】完全备份是对所有选定数据进行完整拷贝,备份量最大但恢复最简单快速。B项描述的是增量备份;C项也是增量备份的特点;D项显然错误,没有备份策略失去意义。59.【参考答案】A【解析】ACL是一系列规则集合,用于控制网络设备对数据包的转发或丢弃决策。B项属于密码存储范畴;C项属于硬件监控功能;D项属于系统自动更新,均不是ACL的功能。60.【参考答案】C【解析】FTP是明文传输协议,默认不提供加密功能,需要配合SSL/TLS或改用SFTP。A项正确,SSH提供安全远程连接;B项正确,HTTPS在HTTP基础上增加TLS加密;D项正确,SFTP基于SSH传输。61.【参考答案】A【解析】风险评估是系统识别资产价值、威胁来源和脆弱点,计算风险等级的过程。B项错误,还需考虑管理和人为因素;C项错误,安全环境动态变化需定期评估;D项错误,风险评估为决策提供依据。62.【参考答案】A【解析】ASLR随机化内存布局、DEP防止数据区执行代码,可有效减缓缓冲区溢出利用。B项与攻击防御无关;C项影响处理速度但不防溢出;D项属于显示设备参数,与网络安全无直接关联。63.【参考答案】C【解析】隐藏SSID仅是表面防护,专业工具仍可探测到隐藏网络,不能从根本上防止入侵。A项正确,WEP已被破解;B项正确,WPA2是可靠标准;D项正确,强密码是基础安全措施。64.【参考答案】A【解析】安全事件响应遵循标准流程:准备、检测与分析、遏制、根除、恢复和事后总结。B项错误,预案是基础;C项错误,日志是取证依据;D项错误,总结经验教训是重要环节。65.【参考答案】A【解析】双因素认证使用密码加令牌或生物特征等方式,大幅提升安全性。B项错误,单纯复杂密码仍存在泄露风险;C项错误,生物特征一旦泄露无法更改;D项错误,UKey等硬件也参与认证。66.【参考答案】A【解析】链路加密在通信链路上对数据进行加密保护,确保传输安全。B项错误,端到端加密在中间节点不解密;C项错误,加密会增加处理开销;D项错误,磁盘加密可保护静态数据。67.【参考答案】D【解析】计算机网络信息安全的核心目标是CIA三要素:保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)。高效性并非信息安全的核心目标,而是系统性能指标。保密性确保信息不被未授权者获取;完整性保证信息未被篡改;可用性确保授权用户在需要时能够访问信息。68.【参考答案】C【解析】主动攻击是指攻击者对系统或数据进行主动操作,包括拒绝服务攻击、篡改数据、恶意代码注入等。拒绝服务攻击(DoS)通过耗尽目标资源使其无法提供正常服务。而网络监听、流量分析和被动嗅探都属于被动攻击,攻击者仅窃听或监视通信内容而不改变数据。69.【参考答案】B【解析】防火墙是位于内部网络与外部网络之间的安全系统,主要功能是监控和控制进出网络的流量,根据预设安全策略决定允许或阻止数据传输。防火墙可以隔离内外部网络、限制未授权访问、记录网络活动日志等。查杀病毒是杀毒软件的功能,数据加密由加密协议实现,数据备份由备份系统完成。70.【参考答案】C【解析】SSL(SecureSocketsLayer,安全套接层)协议工作在传输层之上、应用层之下,介于传输层和应用层之间。它为上层应用协议提供加密通信服务,常见的应用包括HTTPS(HTTPoverSSL)。SSL的后续版本为TLS(TransportLayerSecurity,传输层安全)协议,功能类似但更加安全。71.【参考答案】B【解析】AES(AdvancedEncryptionStandard,高级加密标准)是对称加密算法,加密和解密使用相同的密钥。AES支持128、192和256位密钥长度,具有加密效率高、安全性强的特点,被广泛应用于数据加密领域。非对称加密如RSA,使用公钥加密、私钥解密;哈希算法如SHA-256用于生成消息摘要。72.【参考答案】D【解析】网络钓鱼是攻击者伪装成可信机构(如银行、电商平台),通过电子邮件、短信或网站诱导用户泄露账号、密码等敏感信息的欺诈行为。典型特征包括伪装身份、制造紧迫感、诱导点击恶意链接等。对数据进行高强度加密是正当的安全措施,与网络钓鱼无关。73.【参考答案】C【解析】IPSec(InternetProtocolSecurity,网际协议安全)工作在网络层(OSI第三层),为IP数据包提供安全服务。它支持两种工作模式:传输模式仅加密IP载荷,隧道模式加密整个IP数据包。IPSec通过AH(认证头)提供完整性验证,通过ESP(封装安全载荷)提供加密和认证。74.【参考答案】C【解析】PKI(PublicKeyInfrastructure,公钥基础设施)的核心组成部分包括证书颁发机构CA(负责签发和管理数字证书)、注册机构RA(负责审核申请者身份)、证书存储库(存储数字证书)和证书撤销列表CRL(公布已撤销的证书)。密钥备份中心不是PKI的法定组成部分,密钥备份属于具体的密钥管理策略。75.【参考答案】B【解析】入侵检测系统(IDS)的主要作用是实时监测网络或系统活动,识别可能的入侵行为并产生告警。IDS分为网络型IDS(NIDS)和主机型IDS(HIDS),可以基于特征匹配或异常行为分析来检测攻击。IDS通常不主动阻断攻击,这是入侵防御系统IPS的功能。76.【参考答案】C【解析】数字签名使用发送方的私钥对消息哈希值进行加密,接收方用发送方的公钥验证签名,可以验证消息来源(身份认证)和完整性(防止篡改),但不能保证数据保密性。数字签名通常需要结合哈希算法使用,先对消息生成摘要再签名。数字签名具有不可抵赖性。77.【参考答案】C【解析】DDoS(分布式拒绝服务)攻击常见类型包括SYNFlood(消耗TCP连接资源)、Smurf(利用ICMP广播放大)、反射放大攻击(利用DNS、NTP等服务放大流量)。TeenageMutantNinjaTurtles(忍者神龟)是卡通形象,与网络攻击无关,该选项明显为干扰项。78.【参考答案】C【解析】安全策略文件应包含安全目标、适用范围、安全管理组织与职责、安全技术要求、密码策略、访问控制策略、违规处理措施等内容。员工个人兴趣爱好与信息安全无关,不应包含在安全策略文件中。安全策略是企业信息安全管理的纲领性文件,应具有权威性和约束力。79.【参考答案】B【解析】WAF(WebApplicationFirewall,Web应用防火墙)专门针对应用层攻击进行防护,可以防御SQL注入、跨站脚本(XSS)、文件包含、命令注入等Web攻击。传统的网络防火墙主要防护网络层和传输层攻击,WAF工作在应用层,能够深入分析HTTP/HTTPS流量中的恶意内容。80.【参考答案】D【解析】恶意软件检测可采用多种技术:静态特征码匹配通过分析文件指纹识别已知恶意软件;动态行为分析在运行过程中监测可疑行为;沙箱技术将可疑程序在隔离环境中执行并观察其行为。这三种方法各有优劣,现代安全产品通常综合运用多种技术提高检测率和降低误报率。81.【参考答案】D【解析】ISO/IEC27001信息安全管理体系的核心要素包括信息安全方针、风险评估与处理、资产清单、访问控制、密码学控制、物理和环境安全、-operationalsecurity、Communicationssecurity等。硬件设备采购流程属于具体业务流程,不是ISMS的核心要素,但可纳入资产管理控制项中。82.【参考答案】B【解析】端口扫描是网络安全探测手段,通过向目标主机发送特定类型的数据包来发现目标开放的端口及其对应的服务,从而了解目标主机的安全状况。合法的端口扫描可用于安全评估,但未经授权的端口扫描可能构成入侵行为。常用工具包括Nmap、Masscan等。83.【参考答案】B【解析】零日漏洞是指已被攻击者发现但软件开发者尚不知晓或尚未发布补丁的安全漏洞。由于缺乏有效防御手段,零日漏洞威胁极大。攻击者可以利用零日漏洞发起精准攻击,安全研究人员需要通过威胁情报、行为分析等手段来检测和防御零日攻击。84.【参考答案】B【解析】VPN(VirtualPrivateNetwork,虚拟专用网络)通过在公共网络(如互联网)上建
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年国家开放大学(电大)-国家开放大学(网络信息制作与发布)历年参考题库含答案解析
- 2026年卫生资格(中初级)-呼吸内科主治医师历年参考题库含答案解析
- 2026年卫生知识健康教育知识竞赛-全国牛奶与健康知识竞赛历年参考题库含答案解析
- 2026年医学高级职称-神经电生理(脑电图)技术(医学高级)历年参考题库含答案解析
- 2026年冶金工业技能鉴定考试-镀锡工历年参考题库含答案解析
- 2026年其他知识竞赛-鲁班钢筋软件问答历年参考题库含答案解析
- 2026年其他知识竞赛-新车型知识竞赛历年参考题库含答案解析
- 2026年其他知识竞赛-WCM世界级制造知识历年参考题库含答案解析
- 2026年公路交通运输技能考试-内燃叉车司机(初级工)历年参考题库含答案解析
- 2026年企业文化企业建设知识竞赛-中国长江三峡集团公司信息化知识竞赛历年参考题库含答案解析
- 2026广东肇庆市高校毕业生基层公共就业创业服务岗位招募68人笔试参考题库及答案详解
- 浙江省安全生产全覆盖检查标准体系(2026版)
- ICU病房患者走失应急演练脚本及演练记录
- 王祖浩化学教学实践问题探索
- 医疗器械相关法律法规解读
- 2025年四川省书法测试题及答案
- 检验科血常规解读指南
- 店铺分股合同协议书模板
- 铁路信号系统设备概述铁道信号与通信课件
- 【MOOC】研究生英语科技论文写作-北京科技大学 中国大学慕课MOOC答案
- 航天禁(限)用工艺目录(2021版)-发文稿(公开)
评论
0/150
提交评论