2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题_第1页
2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题_第2页
2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题_第3页
2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题_第4页
2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题_第5页
已阅读5页,还剩51页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全工程师职业技能等级认定(五级)理论知识模拟试题一、单项选择题(本大题共120题,每题0.5分,共60分)1.按照技术要求,“服务级别协议SLA”在实践中应遵循的做法是()。A.不约定质量B.明确双方责任C.SLA是内部技术文档D.与责任无关2.在网络安全工程师相关工作中,在实际工作中,下列各項中,不属于“快速排序”内容的是()。A.原地排序不稳定B.采用分治思想C.最坏复杂度为线性D.平均复杂度为对数线性级3.在网络安全工程师中,通常情况下,对“防火墙”的准确理解是()。A.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。B.路由器工作在网络层,连接不同网络并依据IP地址选择转发路径。C.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。D.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。4.就网络安全工程师而言,依据操作规程,“ITIL事件管理”在实践中应遵循的做法是()。A.不需恢复服务B.区分事件与问题C.事件管理用于查根因D.与业务影响无关5.网络安全工程师方面,在标准作业条件下,对“Docker”的准确理解是()。A.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。B.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。C.冒泡排序通过反复比较相邻元素并交换,使较大元素逐渐移到末尾。D.异常处理通过捕获和处理运行时错误,使程序在出错后仍能继续运行。6.针对网络安全工程师,“超文本传输协议HTTP”的主要特点不包括()。A.方法含GET与POST等B.默认端口为80C.无状态请求响应协议D.默认端口为4437.针对网络安全工程师,依据操作规程,“路由”是指()。A.前端开发负责构建用户界面与交互,主要涉及HTML、CSS与JavaScript。B.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。C.路由是为数据包选择从源到目的传输路径的过程,由路由器完成。D.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。8.关于网络安全工程师,结合岗位实际,关于“防火墙”,下列说法正确的是()。A.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。B.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。C.边缘计算在靠近数据源的边缘侧处理数据,降低时延与带宽压力。D.是位于网络边界、按安全策略控制进出流量的安全机制。9.在网络安全工程师相关工作中,一般来说,“网络安全法”在实践中应遵循的做法是()。A.我国网络安全基础法律B.不具法律效力C.与运营者无关D.网络安全法属行业规范10.在网络安全工程师中,从专业角度看,下列关于“补码”的表述中,正确的是()。A.同源策略限制浏览器中不同源页面之间的资源访问,防止信息泄露。B.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。C.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。D.补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。11.在具体作业环节,下列各項中,不属于“项目管理”内容的是()。A.包含启动计划执行收尾B.项目管理只管进度C.平衡范围进度成本质量D.需风险与沟通管理12.在网络安全工程师相关工作中,按照技术要求,关于“同源策略”,下列说法正确的是()。A.平衡二叉树要求任意节点左右子树高度差不超过一,保证查找效率。B.计算机采用存储程序原理,程序和数据一同存放在存储器中并按顺序执行。C.编译型语言在运行前由编译器整体翻译为目标代码,执行效率较高。D.同源策略限制浏览器中不同源页面之间的资源访问,防止信息泄露。13.就网络安全工程师而言,依据操作规程,下列选项中,属于“自然语言处理”基本要求的是()。A.不涉及机器学习B.NLP只处理图像C.与语言无关D.涵盖翻译情感分析14.网络安全工程师方面,从专业角度看,下列关于“容灾”的说法,不正确的是()。A.包含数据与应用容灾B.在异地部署备用系统C.保障业务连续性D.仅在本地部署15.就网络安全工程师而言,按标准要求,下列选项中,属于“活动目录AD”基本要求的是()。A.与域无关B.AD仅管理单机C.不支持集中认证D.支持统一身份验证16.就网络安全工程师而言,结合岗位实际,关于“动态规划”,下列说法正确的是()。A.日志管理对系统与应用产生的日志进行采集、存储、检索与分析。B.动态规划把问题分解为重叠子问题,通过保存子问题解避免重复计算。C.UDP是无连接的传输层协议,提供尽力而为的不可靠数据传输服务。D.CSS是层叠样式表,用于描述网页元素的布局与外观样式。17.网络安全工程师方面,根据相关规定,“云计算”的含义是()。A.是通过网络按需提供计算资源的服务模式。B.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。C.JWT是一种紧凑的自包含令牌格式,用签名保证数据完整与可信。D.Linux是开源的多用户多任务操作系统,广泛用于服务器与云计算环境。18.针对网络安全工程师,根据相关规定,下列关于“智能合约”的说法,不正确的是()。A.执行结果可追溯B.条件触发无需人工C.运行于中心服务器D.部署在区块链自动执行19.在具体作业环节,“流水线技术”是指()。A.流水线把指令执行过程分解为多个阶段并行处理,以提高单位时间吞吐量。B.无监督学习在无标签数据中发现结构、模式或分组。C.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。D.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。20.网络安全工程师方面,根据相关规定,下列关于“传感器”的说法,不正确的是()。A.感知物理量转电信号B.位于应用层C.位于物联网感知层D.种类多样精度各异21.在网络安全工程师中,一般来说,关于“入侵检测系统IDS”,下列说法正确的是()。A.是确定系统必须完成哪些工作、达到什么目标的过程。B.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。C.应用层防火墙能识别具体应用协议,对HTTP等应用流量进行深度检查。D.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。22.关于网络安全工程师,“操作系统页面置换”在实践中应遵循的做法是()。A.抖动可提升效率B.常见算法有FIFO和LRUC.LRU淘汰最先进入的页D.置换算法不影响性能23.网络安全工程师方面,通常情况下,“系统运维”在实践中应遵循的做法是()。A.不需监控B.系统运维仅负责采购设备C.与系统稳定无关D.含监控维护与故障处理24.在网络安全工程师中,通常情况下,下列对“微服务架构”的描述,正确的是()。A.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。B.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。C.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。D.Spark是内存计算框架,支持批处理、流处理与机器学习等多种场景。25.在网络安全工程师中,结合岗位实际,下列关于“子网掩码”的表述中,正确的是()。A.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。B.是用来划分网络地址与主机地址的32位二进制数。C.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。D.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。26.在网络安全工程师中,在“负载均衡”的执行过程中,应当()。A.分发请求到多台服务器B.降低系统可用性C.负载均衡加重单机负载D.不能分发请求27.在网络安全工程师中,一般来说,在“白盒测试”的执行过程中,应当()。A.只关注输入输出B.基于内部逻辑结构C.白盒测试不看源码D.属黑盒测试范畴28.就网络安全工程师而言,在标准作业条件下,下列关于“虚拟内存”的说法,不正确的是()。A.提升内存利用率B.虚拟内存降低地址空间C.借助外存扩展逻辑地址空间D.通过页面置换实现29.在网络安全工程师相关工作中,参照行业规范,下列关于“SQL注入”的表述中,正确的是()。A.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。B.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。C.是为防止数据丢失而对数据进行的复制保存活动。D.单元测试针对软件最小可测单元进行验证,通常由开发人员编写执行。30.在网络安全工程师相关工作中,根据相关规定,下列关于“虚拟化技术”的认识,正确的是()。A.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。B.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。C.线程是进程内的执行单元,是CPU调度和分派的基本单位,共享进程资源。D.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。31.下列各項中,不属于“跨域资源共享CORS”内容的是()。A.禁止一切跨域B.由服务端响应头控制C.可精细配置来源D.解决跨域访问限制32.网络安全工程师方面,按照技术要求,“数据完整性约束”是指()。A.用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。B.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。C.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。D.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。33.在网络安全工程师中,在实际工作中,下列选项中,属于“异常处理”基本要求的是()。A.异常处理可忽略全部错误B.异常处理降低健壮性C.异常无法被捕获D.防止程序异常终止34.网络安全工程师方面,在具体作业环节,“多态”在实践中应遵循的做法是()。A.多态指同名变量B.运行时动态绑定C.多态与实现无关D.多态降低扩展性35.在网络安全工程师中,按照技术要求,下列对“组策略”的描述,正确的是()。A.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。B.高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。C.HDFS是Hadoop的分布式文件系统,采用主从架构存储超大文件。D.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。36.一般来说,关于“网络安全法”,下列说法正确的是()。A.是位于网络边界、依据安全规则控制进出流量的安全设备或软件。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。D.网络安全法是我国规范网络运行安全与信息安全的基础性法律。37.关于网络安全工程师,在实际工作中,下列关于“关键路径”的表述中,正确的是()。A.机器学习让计算机从数据中自动学习规律,用于预测与决策而无需显式编程。B.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。C.渗透测试是经授权模拟攻击者攻击系统,以发现并验证安全弱点的过程。D.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。38.关于网络安全工程师,从专业角度看,在“无监督学习”的执行过程中,应当()。A.只用于分类B.发现数据内在结构C.无监督学习需标签D.不能用于聚类39.网络安全工程师方面,在具体作业环节,下列对“跨域资源共享CORS”的描述,正确的是()。A.CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。B.触发器是与表关联、由特定数据操作事件自动执行的特殊存储过程。C.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。D.容灾是通过在异地或异机建设备用系统,在灾难发生时保障业务连续。40.针对网络安全工程师,从专业角度看,关于“特洛伊木马”,下列描述错误的是()。A.伪装成合法程序B.木马不能远程控制C.常窃取敏感信息D.可在后台远程控制41.就网络安全工程师而言,通常情况下,“数组”的含义是()。A.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。B.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。C.CI指频繁合并代码并自动构建测试,CD指自动将变更发布到环境。D.数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。42.网络安全工程师方面,在实际工作中,下列关于“传输控制协议TCP”的说法,不正确的是()。A.通过序号确认保证有序B.提供流量与拥塞控制C.面向连接可靠传输D.TCP无连接43.一般来说,“容器技术”的主要特点不包括()。A.启动快占用资源少B.共享宿主机内核C.容器需独立操作系统内核D.进程级隔离更轻量44.就网络安全工程师而言,按标准要求,“计算机网络”是指()。A.动态规划把问题分解为重叠子问题,通过保存子问题解避免重复计算。B.木马是伪装成正常程序诱骗用户运行,从而在后台实施控制的恶意软件。C.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。D.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。45.针对网络安全工程师,在具体作业环节,“HTML”的含义是()。A.由寄存器、高速缓存、主存和外存构成的金字塔结构,越靠近CPU速度越快容量越小。B.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。C.HTML是超文本标记语言,用标签描述网页的结构与内容。D.总线是连接计算机各部件的一组公共信号线,分为数据总线、地址总线和控制总线。46.针对网络安全工程师,在标准作业条件下,在“快速排序”的执行过程中,应当()。A.快排稳定且无需递归B.快排采用动态规划C.最坏复杂度为线性D.采用分治思想47.就网络安全工程师而言,下列选项中,属于“二叉树”基本要求的是()。A.左右子树无区别B.二叉树不能遍历C.二叉树节点可有三个子节点D.子树有左右之分48.就网络安全工程师而言,根据相关规定,下列关于“人工智能”的认识,正确的是()。A.HTML是超文本标记语言,用标签描述网页的结构与内容。B.传感器是能感知物理量并转换为可用电信号的器件,是物联网感知层核心。C.人工智能是研究使机器模拟人类智能行为的技术与理论体系。D.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。49.结合岗位实际,“系统测试”的主要特点不包括()。A.在集成测试之后进行B.针对完整系统C.验证功能与性能需求D.只验证代码风格50.就网络安全工程师而言,从专业角度看,下列各項中,不属于“深度优先搜索”内容的是()。A.沿路径深入到底B.不达目标则回溯C.常用递归或栈实现D.DFS逐层扩展51.在网络安全工程师中,依据操作规程,“编译型语言”在实践中应遵循的做法是()。A.编译型语言逐行解释B.无需编译直接运行C.运行前整体编译D.执行效率最低52.针对网络安全工程师,按照技术要求,“指针”在实践中应遵循的做法是()。A.指针存放变量值B.使用不当引发越界等问题C.指针等价于数组D.指针不能访问内存53.针对网络安全工程师,在具体作业环节,“数据仓库”的含义是()。A.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。B.CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。C.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。D.数据仓库是面向主题、集成、相对稳定、反映历史变化的数据集合。54.针对网络安全工程师,从专业角度看,“算法”是指()。A.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。D.IP地址是分配给网络中主机的逻辑标识,IPv4为32位,IPv6为128位。55.就网络安全工程师而言,结合岗位实际,关于“版本控制”,下列描述错误的是()。A.无法回滚B.可回滚到历史版本C.记录变更历史D.支持多人协同56.关于网络安全工程师,在具体作业环节,“物联网”的主要特点不包括()。A.包含感知网络应用层B.强调数据采集与联动C.物物相连实现感知控制D.无感知设备57.关于网络安全工程师,在实际工作中,下列关于“项目管理”的说法,不正确的是()。A.需风险与沟通管理B.与成本无关C.平衡范围进度成本质量D.包含启动计划执行收尾58.就网络安全工程师而言,从专业角度看,对“算法”的准确理解是()。A.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。59.关于网络安全工程师,在具体作业环节,对“对称加密”的准确理解是()。A.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。B.连接查询通过关联条件把多张表的行组合起来返回结果集。C.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。D.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。60.下列关于“瀑布模型”的表述中,正确的是()。A.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。B.子网掩码用于区分IP地址中的网络号和主机号,常以点分十进制表示。C.瀑布模型把开发过程划分为顺序阶段,前一阶段完成后进入下一阶段。D.视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。61.在网络安全工程师中,参照行业规范,“包过滤防火墙”的主要特点不包括()。A.包过滤位于应用层B.工作在网络层与传输层C.检查IP地址与端口D.处理速度快开销小62.在网络安全工程师相关工作中,根据相关规定,在“计算机病毒”的执行过程中,应当()。A.可破坏数据与系统B.病毒无需宿主即可寄生C.病毒不能自我复制D.病毒属于良性程序63.网络安全工程师方面,结合岗位实际,关于“备份”,下列说法正确的是()。A.关系型数据库以二维表形式组织数据,通过主外键建立表间关联。B.为防止数据丢失而对数据进行的复制保存。C.项目管理是在约束条件下对范围、进度、成本、质量等进行计划与控制。D.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。64.就网络安全工程师而言,在“渗透测试”的执行过程中,应当()。A.渗透测试可未经授权进行B.模拟真实攻击过程C.渗透只做静态检查D.渗透测试用于数据备份65.在网络安全工程师相关工作中,按标准要求,下列关于“甘特图”的说法,不正确的是()。A.直观展示进度安排B.可显示任务间依赖C.用于表示网络拓扑D.横向条形表示任务历时66.网络安全工程师方面,一般来说,关于“软件开发流程”,下列说法正确的是()。A.数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。B.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。C.CDN把内容缓存到靠近用户的边缘节点,加速内容分发并减轻源站压力。D.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。67.网络安全工程师方面,在实际工作中,关于“拒绝服务攻击DDoS”,下列描述错误的是()。A.导致服务不可用B.通过海量请求耗尽资源C.DDoS来自单一主机D.通常由僵尸网络发起68.网络安全工程师方面,按照技术要求,在“深度学习”的执行过程中,应当()。A.不需算力B.需手工提取全部特征C.使用多层神经网络D.深度学习只用单层网络69.关于网络安全工程师,从专业角度看,下列关于“系统运维”的说法,不正确的是()。A.需遵循规范流程B.不需监控C.保障系统稳定运行D.含监控维护与故障处理70.一般来说,下列关于“补码”的表述中,正确的是()。A.补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。B.活动目录是Windows的目录服务,集中管理域内的用户、计算机与资源。C.DDoS利用大量分布式主机耗尽目标资源,使正常用户无法访问服务。D.边缘计算在靠近数据源的边缘侧处理数据,降低时延与带宽压力。71.在网络安全工程师中,参照行业规范,对“机房管理”的准确理解是()。A.存储过程是预编译并存储在数据库中的一组SQL语句集合,可被调用执行。B.交换机工作在数据链路层,依据MAC地址转发帧,实现局域网内高效通信。C.测试覆盖率衡量测试用例对代码或需求的覆盖程度,如语句、分支覆盖率。D.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。72.关于网络安全工程师,一般来说,下列对“哈希表”的描述,正确的是()。A.主从复制把主库的数据变更同步到一个或多个从库,实现读写分离与冗余。B.OSPF是链路状态型内部网关协议,基于最短路径算法计算最优路由。C.多态指同一操作作用于不同对象可产生不同行为,通常借助重写与接口实现。D.哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。73.在网络安全工程师中,在实际工作中,关于“控制器”,下列说法正确的是()。A.是为发现软件缺陷、验证软件质量而执行程序的过程。B.控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。C.零日漏洞是尚未被厂商发现或发布补丁的安全缺陷,被利用时难以防御。D.IP地址是分配给网络中主机的逻辑标识,IPv4为32位,IPv6为128位。74.网络安全工程师方面,按标准要求,下列关于“虚拟机”的说法,不正确的是()。A.资源由虚拟化层分配B.与宿主机相互隔离C.虚拟机与宿主机共用系统D.拥有独立操作系统75.在网络安全工程师中,关于“能力成熟度模型CMMI”,下列描述错误的是()。A.与过程改进无关B.分五个成熟度等级C.评估过程能力D.用于过程改进与评估76.针对网络安全工程师,通常情况下,下列各項中,不属于“内存泄漏”内容的是()。A.长期运行导致内存耗尽B.申请的堆内存未释放C.仅发生在栈上D.可由工具检测定位77.网络安全工程师方面,按照技术要求,下列关于“弹性伸缩”的表述中,正确的是()。A.弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。B.WindowsServer是微软的服务器操作系统,提供域控、文件与Web等服务。C.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。D.递归是函数直接或间接调用自身的编程方法,需有终止条件避免死循环。78.关于网络安全工程师,下列对“视图”的描述,正确的是()。A.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。B.PaaS提供应用运行与开发平台,用户只需部署和管理自己的应用。C.视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。D.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。79.在网络安全工程师相关工作中,下列各項中,不属于“个人信息保护”内容的是()。A.遵循合法正当必要原则B.不需安全保护C.需取得用户同意D.采取安全保护措施80.针对网络安全工程师,根据相关规定,下列对“入侵检测系统IDS”的描述,正确的是()。A.OSPF是链路状态型内部网关协议,基于最短路径算法计算最优路由。B.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。C.静态路由由管理员手工配置,路径固定,适用于结构简单稳定的网络。D.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。81.在网络安全工程师中,在标准作业条件下,下列关于“缺陷管理”的表述中,正确的是()。A.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。B.缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。C.数据库事务的原子性、一致性、隔离性和持久性四个基本特性。D.TCP建立连接时客户端与服务器交换三次报文,确认双方收发能力正常。82.针对网络安全工程师,按照技术要求,“单点登录SSO”在实践中应遵循的做法是()。A.一次登录多系统访问B.SSO增加密码数量C.SSO需每个系统分别登录D.SSO无需信任关系83.关于网络安全工程师,依据操作规程,下列关于“网络安全法”的说法,不正确的是()。A.网络安全法属行业规范B.规定等级保护制度C.我国网络安全基础法律D.明确网络运营者义务84.通常情况下,下列对“算法”的描述,正确的是()。A.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。B.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。C.深度学习基于多层神经网络自动提取特征,擅长图像语音等复杂任务。D.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。85.网络安全工程师方面,结合岗位实际,下列选项中,属于“数组”基本要求的是()。A.数组元素类型可不同B.数组长度可任意变化C.数组只能顺序访问D.占用连续内存空间86.网络安全工程师方面,根据相关规定,下列各項中,不属于“入侵检测系统IDS”内容的是()。A.IDS只能离线分析B.分为网络型和主机型C.通常不主动阻断连接D.以监测告警为主87.在网络安全工程师相关工作中,从专业角度看,下列关于“虚拟专用网VPN”的说法,不正确的是()。A.通过加密隧道传输B.支持远程安全接入C.保障数据机密性D.VPN明文传输数据88.“集成测试”的含义是()。A.问题管理通过分析事件根因,从根本上消除重复发生的事件。B.无监督学习在无标签数据中发现结构、模式或分组。C.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。D.集成测试在单元测试之后,验证模块间接口与协作是否正确。89.关于网络安全工程师,在实际工作中,关于“虚拟局域网VLAN”,下列描述错误的是()。A.提升安全与灵活性B.减少广播风暴影响C.VLAN属物理层技术D.逻辑划分广播域90.在网络安全工程师相关工作中,根据相关规定,下列关于“三次握手”的说法,不正确的是()。A.防止失效连接请求突然建立B.确认双方收发能力C.握手不确认序号D.包含SYN和ACK报文91.就网络安全工程师而言,依据操作规程,下列选项中,属于“零日漏洞”基本要求的是()。A.防御依赖行为监测B.零日漏洞无危害C.零日漏洞已有官方补丁D.零日漏洞只能用于内网92.关于网络安全工程师,按标准要求,“地址解析协议ARP”在实践中应遵循的做法是()。A.ARP结果永不缓存B.ARP把MAC解析为IPC.结果存入ARP缓存D.ARP用于广域网路由93.就网络安全工程师而言,按照技术要求,对“负载均衡”的准确理解是()。A.VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。B.强化学习通过智能体与环境交互、依据奖励信号优化决策策略。C.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。D.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。94.针对网络安全工程师,从专业角度看,对“软件即服务SaaS”的准确理解是()。A.JSON是一种轻量级的数据交换格式,采用键值对和数组组织数据。B.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。C.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。D.MAC地址是网卡出厂烧录的物理地址,长48位,用于数据链路层寻址。95.针对网络安全工程师,依据操作规程,关于“能力成熟度模型CMMI”,下列说法正确的是()。A.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。B.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。C.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。D.数据库事务的原子性、一致性、隔离性和持久性四个基本特性。96.关于网络安全工程师,在实际工作中,下列对“虚拟专用网VPN”的描述,正确的是()。A.VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。B.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。C.Linux是开源的多用户多任务操作系统,广泛用于服务器与云计算环境。D.CDN把内容缓存到靠近用户的边缘节点,加速内容分发并减轻源站压力。97.就网络安全工程师而言,在实际工作中,对“数据库事务”的准确理解是()。A.时间复杂度用大O记号描述算法运行时间随问题规模增长的趋势。B.负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。C.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。D.是数据库操作的基本单位,具有原子性、一致性、隔离性和持久性(ACID)特性。98.关于网络安全工程师,按照技术要求,对“外键”的准确理解是()。A.二叉查找树左子树节点值小于根、右子树节点值大于根,便于快速查找。B.外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。C.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。D.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。99.网络安全工程师方面,在标准作业条件下,下列各項中,不属于“JSON数据格式”内容的是()。A.轻量适合网络传输B.JSON是二进制格式C.键值对结构易读D.与语言无关100.在网络安全工程师中,结合岗位实际,下列选项中,属于“TCP流量控制”基本要求的是()。A.流量控制用于防止网络拥塞B.流量控制无窗口机制C.流量控制加速发送D.依靠滑动窗口机制101.关于网络安全工程师,在具体作业环节,下列对“链表”的描述,正确的是()。A.是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。B.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。C.是位于网络边界、按安全策略控制进出流量的安全机制。D.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。102.针对网络安全工程师,下列关于“SQL注入”的认识,正确的是()。A.RTO指灾难后恢复业务所需时间,RPO指可容忍的数据丢失时间跨度。B.自然语言处理让计算机理解与生成人类语言,涵盖翻译与问答等任务。C.等级保护按信息系统重要程度划分安全保护等级,实施分级安全保护。D.是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。103.从专业角度看,下列选项中,属于“数据加密”基本要求的是()。A.明文转密文B.保护机密性C.组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。D.分为对称与非对称加密104.针对网络安全工程师,一般来说,下列选项中,属于“平台即服务PaaS”基本要求的是()。A.提供开发运行平台B.PaaS提供裸硬件C.属最底层服务D.用户需装操作系统105.针对网络安全工程师,在标准作业条件下,下列关于“高速缓存Cache”的认识,正确的是()。A.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。B.CI指频繁合并代码并自动构建测试,CD指自动将变更发布到环境。C.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。D.病毒是能自我复制并寄生于其他程序、破坏计算机功能的恶意代码。106.网络安全工程师方面,按标准要求,在“分页管理”的执行过程中,应当()。A.页大小不等B.可减少外部碎片C.分页产生大量外部碎片D.分页不需要页表107.在具体作业环节,在“主键”的执行过程中,应当()。A.主键可为空值B.一张表可有多个主键C.主键取值可重复D.取值不能重复108.就网络安全工程师而言,根据相关规定,下列各項中,不属于“特洛伊木马”内容的是()。A.木马不能远程控制B.可在后台远程控制C.伪装成合法程序D.常窃取敏感信息109.在网络安全工程师相关工作中,在具体作业环节,“传输控制协议TCP”的主要特点不包括()。A.通过序号确认保证有序B.面向连接可靠传输C.提供流量与拥塞控制D.TCP是不可靠协议110.针对网络安全工程师,一般来说,下列选项中,属于“能力成熟度模型CMMI”基本要求的是()。A.分五个成熟度等级B.与过程改进无关C.用于财务审计D.CMMI共三个等级111.在网络安全工程师相关工作中,通常情况下,下列关于“操作系统进程”的表述中,正确的是()。A.是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。B.垃圾回收是自动识别并释放不再使用内存的机制,减轻手工管理负担。C.黑盒测试不考虑内部结构,仅依据需求验证输入输出是否符合预期。D.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。112.在具体作业环节,“结构化查询语言SQL”的含义是()。A.SQL是用于存取和操作关系型数据库的标准查询语言。B.敏捷开发以迭代增量方式交付可运行软件,强调响应变化与团队协作。C.OSI参考模型将网络通信划分为物理、数据链路、网络、传输、会话、表示、应用七层。D.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。113.网络安全工程师方面,参照行业规范,下列关于“广度优先搜索”的说法,不正确的是()。A.按层逐级扩展B.借助队列实现C.可用于无权图最短路径D.BFS用栈实现114.在网络安全工程师中,根据相关规定,“备份”是指()。A.队列是先进先出的线性表,在队尾插入、队头删除。B.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。C.智能合约是部署在区块链上、满足条件即自动执行的程序化合约。D.为防止数据丢失而对数据进行的复制保存。115.在网络安全工程师相关工作中,参照行业规范,关于“应急响应”,下列描述错误的是()。A.保留证据便于溯源B.不需保留证据C.遏制影响并恢复业务D.按预案快速处置116.关于网络安全工程师,根据相关规定,“Shell脚本”在实践中应遵循的做法是()。A.Shell脚本需编译后运行B.常用于自动化运维C.与自动化无关D.不能包含变量117.针对网络安全工程师,依据操作规程,下列关于“只读存储器ROM”的说法,不正确的是()。A.断电后数据不丢失B.ROM可随意频繁改写C.内容一般只读或需特殊方式改写D.常用于存放固件和BIOS118.在网络安全工程师中,从专业角度看,关于“软件开发流程”,下列说法正确的是()。A.UPS在市电中断时为设备提供不间断电力,保障设备安全停机或持续运行。B.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。C.指令周期是CPU取出并执行一条指令所需的全部时间,可细分为取指、译码、执行阶段。D.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。119.在网络安全工程师相关工作中,在具体作业环节,“共识机制”的主要特点不包括()。A.常见有工作量与权益证明B.使各节点状态达成一致C.防止恶意节点作恶D.无需多节点参与120.一般来说,“视图”在实践中应遵循的做法是()。A.视图不能简化查询B.视图等同于物理表C.可简化复杂查询D.视图实际存储全部数据二、判断题(本大题共40题,每题0.5分,共20分)121.关于网络安全工程师,根据相关规定,“数组”的基本要求之一是:数组只能顺序访问()。122.在网络安全工程师中,从专业角度看,关于“关系数据库连接查询”,下列说法正确的是:分为内连接与外连接()。123.关于网络安全工程师,依据操作规程,关于“高速缓存Cache”,下列说法正确的是:依据程序局部性原理工作()。124.在网络安全工程师中,通常情况下,“蠕虫”的基本要求之一是:蠕虫必须寄生宿主文件()。125.针对网络安全工程师,在标准作业条件下,“数据安全法”的基本要求之一是:不涉及分类分级()。126.网络安全工程师方面,在标准作业条件下,关于“MapReduce”,下列说法正确的是:支持并行计算()。127.网络安全工程师方面,结合岗位实际,依据“哈希算法”的规定,可用于校验完整性()。128.在网络安全工程师相关工作中,在标准作业条件下,“单点登录SSO”要求:SSO增加密码数量()。129.在网络安全工程师中,从专业角度看,“项目管理”的基本要求之一是:平衡范围进度成本质量()。130.在网络安全工程师相关工作中,参照行业规范,关于“超文本传输协议HTTP”,下列说法正确的是:无状态请求响应协议()。131.在网络安全工程师相关工作中,参照行业规范,关于“平台即服务PaaS”,下列说法正确的是:提供开发运行平台()。132.针对网络安全工程师,在具体作业环节,依据“指令周期”的规定,不同指令周期长度可不同()。133.就网络安全工程师而言,根据相关规定,依据“文件系统”的规定,常见类型有NTFS和EXT4()。134.针对网络安全工程师,在标准作业条件下,“链表”要求:插入删除效率高()。135.网络安全工程师方面,依据操作规程,依据“自然语言处理”的规定,涵盖翻译情感分析()。136.在网络安全工程师中,按标准要求,依据“应急响应”的规定,不需保留证据()。137.关于网络安全工程师,根据相关规定,按照“应用层防火墙”的要求,可识别应用协议()。138.从专业角度看,对“备份”而言,应定期进行()。139.针对网络安全工程师,根据相关规定,“传感器”的基本要求之一是:感知物理量转电信号()。140.在网络安全工程师中,按标准要求,按照“跨域资源共享CORS”的要求,CORS由浏览器内部关闭()。141.在网络安全工程师中,在标准作业条件下,“负载均衡”要求:不能分发请求()。142.就网络安全工程师而言,“回归测试”要求:仅首次执行()。143.关于网络安全工程师,根据相关规定,按照“防火墙”的要求,防火墙不能控制访问()。144.在网络安全工程师中,根据相关规定,“默认网关”的基本要求之一是:默认网关是公网DNS()。145.对“数据安全法”而言,保障数据安全与利用()。146.针对网络安全工程师,按照技术要求,针对“默认网关”,通常是本地路由接口地址()。147.关于网络安全工程师,从专业角度看,关于“线程”,下列说法正确的是:切换开销小于进程()。148.在网络安全工程师中,按标准要求,“神经网络”的作业要求是:无需权重()。149.网络安全工程师方面,按标准要求,“队列”的作业要求是:队列遵循后进先出()。150.关于网络安全工程师,从专业角度看,“日志管理”要求:日志管理用于删除记录()。151.在网络安全工程师相关工作中,一般来说,“递归”要求:必须有终止条件()。152.关于网络安全工程师,从专业角度看,依据“数据合规”的规定,需评估与审计机制()。153.在网络安全工程师中,“结构化查询语言SQL”的作业要求是:是关系库通用语言()。154.针对网络安全工程师,通常情况下,“认证中心CA”的基本要求之一是:CA负责加密数据()。155.在实际工作中,按照“高可用架构”的要求,故障时自动切换()。156.就网络安全工程师而言,在具体作业环节,针对“分页管理”,分页不需要页表()。157.从专业角度看,按照“数据合规”的要求,需评估与审计机制()。158.针对网络安全工程师,按标准要求,按照“软件测试”的要求,验证质量()。159.就网络安全工程师而言,“栈”的基本要求之一是:栈不能用于递归()。160.在具体作业环节,“日志管理”要求:与审计无关()。三、填空题(本大题共20空,每空1分,共20分)161.在具体作业环节,“CSS”的正确含义是____。162.通常情况下,“云原生”的基本要求之一是:____。163.依据操作规程,“用户数据报协议UDP”的作业过程中应重点做到____。164.在实际工作中,“非对称加密”的正确含义是____。165.在标准作业条件下,“非对称加密”通常指____。166.从专业角度看,按照规程要求,“ITIL变更管理”是指____。167.依据操作规程,“高可用架构”的主要内容包括____。168.通常情况下,在相关标准中,“Docker”指的是____。169.在具体作业环节,“信息安全”的主要内容包括____。170.通常情况下,所谓“令牌Token”,是指____。171.在具体作业环节,通俗地说,“区块链”是指____。172.按标准要求,“存储过程”通常理解为____。173.按照技术要求,“服务级别协议SLA”的含义是____。174.在标准作业条件下,“敏捷开发”是指____。175.一般来说,通俗地说,“ITIL变更管理”是指____。176.“JSON数据格式”的主要内容包括____。177.通常情况下,“会话与Cookie”的核心要点之一是____。178.通常情况下,按照规程要求,“数字签名”是指____。179.“死锁”要求作业人员做到____。180.在实际工作中,“统一建模语言UML”是指____。答案与解析1.【答案】B【解析】其余选项均不符合“服务级别协议SLA”的正确要求。2.【答案】C【解析】其余三项均属于“快速排序”的正确表述。3.【答案】D【解析】是位于网络边界、依据安全规则控制进出流量的安全设备或软件。4.【答案】B【解析】其余选项均不符合“ITIL事件管理”的正确要求。5.【答案】B【解析】Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。6.【答案】D【解析】其余三项均属于“超文本传输协议HTTP”的正确表述。7.【答案】C【解析】路由是为数据包选择从源到目的传输路径的过程,由路由器完成。8.【答案】D【解析】是位于网络边界、按安全策略控制进出流量的安全机制。9.【答案】A【解析】其余选项均不符合“网络安全法”的正确要求。10.【答案】D【解析】补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。11.【答案】B【解析】其余三项均属于“项目管理”的正确表述。12.【答案】D【解析】同源策略限制浏览器中不同源页面之间的资源访问,防止信息泄露。13.【答案】D【解析】其余选项均不符合“自然语言处理”的正确要求。14.【答案】D【解析】其余三项均属于“容灾”的正确表述。15.【答案】D【解析】其余选项均不符合“活动目录AD”的正确要求。16.【答案】B【解析】动态规划把问题分解为重叠子问题,通过保存子问题解避免重复计算。17.【答案】A【解析】是通过网络按需提供计算资源的服务模式。18.【答案】C【解析】其余三项均属于“智能合约”的正确表述。19.【答案】A【解析】流水线把指令执行过程分解为多个阶段并行处理,以提高单位时间吞吐量。20.【答案】B【解析】其余三项均属于“传感器”的正确表述。21.【答案】D【解析】IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。22.【答案】B【解析】其余选项均不符合“操作系统页面置换”的正确要求。23.【答案】D【解析】其余选项均不符合“系统运维”的正确要求。24.【答案】B【解析】微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。25.【答案】B【解析】是用来划分网络地址与主机地址的32位二进制数。26.【答案】A【解析】其余选项均不符合“负载均衡”的正确要求。27.【答案】B【解析】其余选项均不符合“白盒测试”的正确要求。28.【答案】B【解析】其余三项均属于“虚拟内存”的正确表述。29.【答案】B【解析】是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。30.【答案】B【解析】虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。31.【答案】A【解析】其余三项均属于“跨域资源共享CORS”的正确表述。32.【答案】A【解析】用于保证数据库中数据正确有效的规则,包括实体、参照和域完整性。33.【答案】D【解析】其余选项均不符合“异常处理”的正确要求。34.【答案】B【解析】其余选项均不符合“多态”的正确要求。35.【答案】A【解析】组策略用于批量配置域内用户和计算机的设置,实现统一管理与安全加固。36.【答案】D【解析】网络安全法是我国规范网络运行安全与信息安全的基础性法律。37.【答案】B【解析】关键路径是项目网络图中耗时最长的路径,决定项目最短工期。38.【答案】B【解析】其余选项均不符合“无监督学习”的正确要求。39.【答案】A【解析】CORS通过服务端响应头授权,允许浏览器进行跨源资源请求。40.【答案】B【解析】其余三项均属于“特洛伊木马”的正确表述。41.【答案】D【解析】数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。42.【答案】D【解析】其余三项均属于“传输控制协议TCP”的正确表述。43.【答案】C【解析】其余三项均属于“容器技术”的正确表述。44.【答案】D【解析】是把地理位置不同的具有独立功能的多台计算机通过通信线路连接,实现资源共享和信息传递的系统。45.【答案】C【解析】HTML是超文本标记语言,用标签描述网页的结构与内容。46.【答案】D【解析】其余选项均不符合“快速排序”的正确要求。47.【答案】D【解析】其余选项均不符合“二叉树”的正确要求。48.【答案】C【解析】人工智能是研究使机器模拟人类智能行为的技术与理论体系。49.【答案】D【解析】其余三项均属于“系统测试”的正确表述。50.【答案】D【解析】其余三项均属于“深度优先搜索”的正确表述。51.【答案】C【解析】其余选项均不符合“编译型语言”的正确要求。52.【答案】B【解析】其余选项均不符合“指针”的正确要求。53.【答案】D【解析】数据仓库是面向主题、集成、相对稳定、反映历史变化的数据集合。54.【答案】B【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。55.【答案】A【解析】其余三项均属于“版本控制”的正确表述。56.【答案】D【解析】其余三项均属于“物联网”的正确表述。57.【答案】B【解析】其余三项均属于“项目管理”的正确表述。58.【答案】B【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。59.【答案】D【解析】对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。60.【答案】C【解析】瀑布模型把开发过程划分为顺序阶段,前一阶段完成后进入下一阶段。61.【答案】A【解析】其余三项均属于“包过滤防火墙”的正确表述。62.【答案】A【解析】其余选项均不符合“计算机病毒”的正确要求。63.【答案】B【解析】为防止数据丢失而对数据进行的复制保存。64.【答案】B【解析】其余选项均不符合“渗透测试”的正确要求。65.【答案】C【解析】其余三项均属于“甘特图”的正确表述。66.【答案】B【解析】是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。67.【答案】C【解析】其余三项均属于“拒绝服务攻击DDoS”的正确表述。68.【答案】C【解析】其余选项均不符合“深度学习”的正确要求。69.【答案】B【解析】其余三项均属于“系统运维”的正确表述。70.【答案】A【解析】补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。71.【答案】D【解析】机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。72.【答案】D【解析】哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。73.【答案】B【解析】控制器负责从存储器取指令、分析指令并发出控制信号协调各部件。74.【答案】C【解析】其余三项均属于“虚拟机”的正确表述。75.【答案】A【解析】其余三项均属于“能力成熟度模型CMMI”的正确表述。76.【答案】C【解析】其余三项均属于“内存泄漏”的正确表述。77.【答案】A【解析】弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。78.【答案】C【解析】视图是基于一个或多个表的查询结果定义的虚拟表,不实际存储数据。79.【答案】B【解析】其余三项均属于“个人信息保护”的正确表述。80.【答案】B【解析】IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。81.【答案】B【解析】缺陷管理是对缺陷的发现、记录、跟踪到关闭的全过程管理。82.【答案】A【解析】其余选项均不符合“单点登录SSO”的正确要求。83.【答案】A【解析】其余三项均属于“网络安全法”的正确表述。84.【答案】B【解析】是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。85.【答案】D【解析】其余选项均不符合“数组”的正确要求。86.【答案】A【解析】其余三项均属于“入侵检测系统IDS”的正确表述。87.【答案】D【解析】其余三项均属于“虚拟专用网VPN”的正确表述。88.【答案】D【解析】集成测试在单元测试之后,验证模块间接口与协作是否正确。89.【答案】C【解析】其余三项均属于“虚拟局域网VLAN”的正确表述。90.【答案】C【解析】其余三项均属于“三次握手”的正确表述。91.【答案】A【解析】其余选项均不符合“零日漏洞”的正确要求。92.【答案】C【解析】其余选项均不符合“地址解析协议ARP”的正确要求。93.【答案】C【解析】负载均衡把请求分发到多台服务器,提升吞吐能力与可用性。94.【答案】C【解析】SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。95.【答案】C【解析】CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。96.【答案】A【解析】VPN在公用网络上建立加密隧道,实现远程安全访问内部网络。97.【答案】D【解析】是数据库操作的基本单位,具有原子性、一致性、隔离性和持久性(ACID)特性。98.【答案】B【解析】外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。99.【答案】B【解析】其余三项均属于“JSON数据格式”的正确表述。100.【答案】D【解析】其余选项均不符合“TCP流量控制”的正确要求。101.【答案】D【解析】链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。102.【答案】D【解析】是攻击者将恶意SQL语句插入输入域以操纵数据库的攻击方式。103.【答案】B【解析】其余选项均不符合“数据加密”的正确要求。104.【答案】A【解析】其余选项均不符合“平台即服务PaaS”的正确要求。105.【答案】A【解析】位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。106.【答案】B【解析】其余选项均不符合“分页管理”的正确要求。107.【答案】D【解析】其余选项均不符合“主键”的正确要求。108.【答案】A【解析】其余三项均属于“特洛伊木马”的正确表述。109.【答案】D【解析】其余三项均属于“传输控制协议TCP”的正确表述。110.【答案】A【解析】其余选项均不符合“能力成熟度模型CMMI”的正确要求。111.【答案】A【解析】是程序在计算机上的一次执行过程,是系统资源分配和调度的基本单位。112.【答案】A【解析】SQL是用于存取和操作关系型数据库的标

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论