2026年网络安全工程师职业技能等级认定(一级)理论知识试题_第1页
2026年网络安全工程师职业技能等级认定(一级)理论知识试题_第2页
2026年网络安全工程师职业技能等级认定(一级)理论知识试题_第3页
2026年网络安全工程师职业技能等级认定(一级)理论知识试题_第4页
2026年网络安全工程师职业技能等级认定(一级)理论知识试题_第5页
已阅读5页,还剩45页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全工程师职业技能等级认定(一级)理论知识试题一、单项选择题(本大题共100题,每题0.5分,共50分)1.网络安全工程师方面,在标准作业条件下,关于“网际控制报文协议ICMP”,下列说法正确的是()。A.ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。B.TCP/IP模型是互联网实际使用的体系结构,通常分为网络接口、网际、传输和应用四层。C.问题管理通过分析事件根因,从根本上消除重复发生的事件。D.IaC用代码描述和管理基础设施,实现环境的一致性与可版本化。2.在网络安全工程师中,“运算器”在实践中应遵循的做法是()。A.运算器负责程序流程控制B.运算器不参与逻辑判断C.执行加减乘除等算术运算D.运算器用于长期存储数据3.就网络安全工程师而言,按标准要求,对“个人信息保护”的准确理解是()。A.零日漏洞是尚未被厂商发现或发布补丁的安全缺陷,被利用时难以防御。B.深度优先搜索沿一条路径尽可能深入,走不通再回溯,常用递归实现。C.个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。D.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。4.参照行业规范,下列选项中,属于“软件开发生命周期”基本要求的是()。A.各阶段相互独立B.无需需求与测试C.需迭代与评审D.生命周期仅含编码5.就网络安全工程师而言,依据操作规程,在“多态”的执行过程中,应当()。A.多态降低扩展性B.多态指同名变量C.多态与实现无关D.同一接口不同实现6.网络安全工程师方面,在实际工作中,下列选项中,属于“进程”基本要求的是()。A.进程间共享同一地址空间B.进程不占用系统资源C.进程是比线程更小的单位D.是资源分配基本单位7.网络安全工程师方面,一般来说,“区块链”在实践中应遵循的做法是()。A.数据不可篡改可追溯B.区块链为集中式数据库C.由单节点维护D.数据可随意篡改8.就网络安全工程师而言,从专业角度看,下列关于“只读存储器ROM”的表述中,正确的是()。A.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。B.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。C.ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。D.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。9.就网络安全工程师而言,结合岗位实际,下列选项中,属于“渗透测试”基本要求的是()。A.渗透测试用于数据备份B.渗透只做静态检查C.需事先获得书面授权D.渗透测试可未经授权进行10.参照行业规范,下列关于“子网掩码”的表述中,正确的是()。A.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。B.白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。C.子网掩码用于区分IP地址中的网络号和主机号,常以点分十进制表示。D.异常处理通过捕获和处理运行时错误,使程序在出错后仍能继续运行。11.针对网络安全工程师,在实际工作中,下列各項中,不属于“Git”内容的是()。A.不支持分支B.支持本地提交与分支C.分支创建合并高效D.分布式版本控制12.针对网络安全工程师,依据操作规程,关于“蠕虫”,下列说法正确的是()。A.DNS把便于记忆的域名解析为对应的IP地址,是互联网的分布式命名系统。B.区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。C.蠕虫是能独立自我复制并通过网络自动传播的恶意程序。D.应急响应是安全事件发生后按预案进行处置、遏制、恢复与取证的过程。13.就网络安全工程师而言,从专业角度看,“软件开发生命周期”的含义是()。A.软件从需求、设计、编码、测试到维护的完整过程。B.触发器是与表关联、由特定数据操作事件自动执行的特殊存储过程。C.云原生是充分利用云计算优势构建和运行应用的方法论与技术体系。D.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。14.网络安全工程师方面,在实际工作中,关于“哈希算法”,下列描述错误的是()。A.输出定长摘要B.哈希用于加密大文件C.可用于校验完整性D.不可逆推原文15.在网络安全工程师相关工作中,结合岗位实际,下列关于“隔离区DMZ”的表述中,正确的是()。A.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。B.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。C.位于CPU与主存之间的高速小容量存储器,用于缓解速度差异提升访问效率。D.二叉树是每个节点最多有两个子节点的树结构,分为左右子树。16.一般来说,关于“微服务架构”,下列说法正确的是()。A.应用层防火墙能识别具体应用协议,对HTTP等应用流量进行深度检查。B.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。C.路由是为数据包选择从源到目的传输路径的过程,由路由器完成。D.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。17.针对网络安全工程师,在标准作业条件下,下列关于“跨站脚本攻击XSS”的认识,正确的是()。A.ARP用于将IP地址解析为对应的MAC地址,是局域网通信的基础。B.TCP是面向连接的可靠传输协议,通过确认重传和排序保证数据正确送达。C.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。D.是为防止数据丢失而对数据进行的复制保存活动。18.在网络安全工程师相关工作中,依据操作规程,下列对“会话与Cookie”的描述,正确的是()。A.最小权限原则要求主体仅被授予完成任务所必需的最小权限。B.需求分析通过调研与建模明确用户对软件功能与性能的期望并形成规格。C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。19.按照技术要求,关于“系统测试”,下列说法正确的是()。A.继承使子类获得父类的属性和方法,实现代码复用与层次化设计。B.主键是能唯一标识表中每行记录的一个或一组字段,取值不可重复。C.系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。D.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。20.在网络安全工程师相关工作中,按标准要求,下列各項中,不属于“数字证书”内容的是()。A.由CA机构签发B.数字证书由用户自行签发C.绑定公钥与身份信息D.用于验证网站真实性21.针对网络安全工程师,结合岗位实际,关于“进程调度”,下列说法正确的是()。A.是软件开发从需求到维护的系统化过程,常用模型有瀑布、敏捷等。B.进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。C.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。D.进程是程序在数据集上的一次执行,是系统资源分配和调度的基本单位。22.在网络安全工程师中,结合岗位实际,下列关于“虚拟化技术”的认识,正确的是()。A.集成测试在单元测试之后,验证模块间接口与协作是否正确。B.区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。C.运算器又称算术逻辑单元,负责完成算术运算和逻辑运算。D.虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。23.网络安全工程师方面,通常情况下,对“事务”的准确理解是()。A.甘特图以条形表示任务的起止时间和持续时间,直观展示项目进度计划。B.端口号用于标识主机中不同的网络应用进程,范围0到65535。C.垃圾回收是自动识别并释放不再使用内存的机制,减轻手工管理负担。D.事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。24.在网络安全工程师相关工作中,从专业角度看,对“高可用架构”的准确理解是()。A.是用来划分网络地址与主机地址的32位二进制数。B.备份是把数据库数据复制到其他介质,以便在故障后恢复数据。C.索引是对表中数据建立的快速查找结构,可加速查询但降低写入性能。D.高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。25.在网络安全工程师中,结合岗位实际,下列关于“后端开发”的说法,不正确的是()。A.关注性能与安全B.负责业务逻辑与数据处理C.后端开发负责页面样式D.提供接口供前端调用26.就网络安全工程师而言,在具体作业环节,关于“渗透测试”,下列描述错误的是()。A.渗透只做静态检查B.需事先获得书面授权C.输出整改建议报告D.模拟真实攻击过程27.关于网络安全工程师,通常情况下,在“数据备份”的执行过程中,应当()。A.备份应定期进行B.备份放在同一磁盘即可C.备份无需验证D.备份只需做一次28.网络安全工程师方面,一般来说,下列关于“域名系统DNS”的说法,不正确的是()。A.实现域名到IP的解析B.采用分布式层次结构C.DNS是集中式单点D.常见查询有递归与迭代29.关于网络安全工程师,在实际工作中,“内存泄漏”的含义是()。A.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。B.程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。C.Linux通过属主属组和其他用户的读、写、执行权限控制文件访问。D.传感器是能感知物理量并转换为可用电信号的器件,是物联网感知层核心。30.在网络安全工程师中,在标准作业条件下,“面向对象编程”的含义是()。A.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。B.关键路径是项目网络图中耗时最长的路径,决定项目最短工期。C.微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。D.哈希算法把任意长度数据映射为固定长度摘要,具有单向性和抗碰撞性。31.网络安全工程师方面,一般来说,“链表”的含义是()。A.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。B.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。C.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。D.IaC用代码描述和管理基础设施,实现环境的一致性与可版本化。32.针对网络安全工程师,通常情况下,“基于角色的访问控制RBAC”的主要特点不包括()。A.便于批量授权维护B.权限与角色绑定C.RBAC无法批量授权D.用户通过角色获权33.网络安全工程师方面,根据相关规定,下列选项中,属于“进程调度”基本要求的是()。A.调度算法与公平性无关B.调度只发生在等待状态C.分为抢占式与非抢占式D.调度不需要就绪队列34.网络安全工程师方面,一般来说,关于“信息技术服务管理ITIL”,下列说法正确的是()。A.软件从需求、设计、编码、测试到维护的完整过程。B.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。C.程序向缓冲区写入超过其容量的数据,覆盖相邻内存,可被利用执行恶意代码。D.IaC用代码描述和管理基础设施,实现环境的一致性与可版本化。35.网络安全工程师方面,通常情况下,关于“数据安全法”,下列描述错误的是()。A.保障数据安全与利用B.建立分类分级保护C.数据安全法仅管个人信息D.规范数据处理活动36.针对网络安全工程师,一般来说,对“区块链”的准确理解是()。A.数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。B.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。C.区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。D.队列是先进先出的线性表,在队尾插入、队头删除。37.按照技术要求,下列选项中,属于“四次挥手”基本要求的是()。A.四次挥手用于建立连接B.因半关闭特性需四次C.挥手只需两次报文D.FIN表示数据确认38.在网络安全工程师相关工作中,根据相关规定,下列关于“入侵检测系统IDS”的认识,正确的是()。A.MapReduce把计算抽象为Map和Reduce阶段,实现海量数据的并行处理。B.IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。C.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。D.Docker是主流容器引擎,使用镜像构建并运行标准化隔离的应用容器。39.针对网络安全工程师,“二叉树”在实践中应遵循的做法是()。A.左右子树无区别B.二叉树节点可有三个子节点C.可有多种遍历方式D.二叉树不能遍历40.在网络安全工程师相关工作中,参照行业规范,在“ITIL变更管理”的执行过程中,应当()。A.不需回退方案B.变更管理无需审批C.鼓励随意变更D.需记录与回退方案41.在网络安全工程师中,按照技术要求,下列对“多因素认证”的描述,正确的是()。A.最小权限原则要求主体仅被授予完成任务所必需的最小权限。B.单元测试针对软件最小可测单元进行验证,通常由开发人员编写执行。C.前端开发负责构建用户界面与交互,主要涉及HTML、CSS与JavaScript。D.多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。42.在网络安全工程师中,参照行业规范,关于“数字签名”,下列说法正确的是()。A.是用于从数据库检索数据的结构化查询语言语句。B.浮点数由符号、阶码和尾数组成,用于表示范围更大精度可变的实数。C.SMTP用于发送和转发电子邮件,默认使用25端口。D.数字签名用私钥对消息摘要加密,用于验证发送者身份和数据完整性。43.在网络安全工程师中,在实际工作中,“动态主机配置协议DHCP”的含义是()。A.为防止数据丢失而对数据进行的复制保存。B.当需要调入页面而内存已满时,按算法选择淘汰页面的过程。C.DHCP用于自动为网络主机分配IP地址及相关网络配置参数。D.是系统在部分部件故障时仍能正确运行的能力。44.在网络安全工程师中,按照技术要求,关于“外键”,下列描述错误的是()。A.维护参照完整性B.取值须存在于被引用表C.外键必须唯一D.引用另一表的主键45.关于网络安全工程师,依据操作规程,在“进程与线程通信”的执行过程中,应当()。A.管道可任意双向通信B.消息传递无需序列化C.消息传递更安全D.共享内存不需同步46.关于网络安全工程师,参照行业规范,在“只读存储器ROM”的执行过程中,应当()。A.ROM断电后数据丢失B.常用于存放固件和BIOSC.ROM可随意频繁改写D.ROM用于存放临时运行数据47.关于网络安全工程师,结合岗位实际,“对称加密”在实践中应遵循的做法是()。A.对称加密无密钥B.对称加密使用公私钥对C.密钥分发与管理较难D.对称加密速度很慢48.网络安全工程师方面,一般来说,下列选项中,属于“动态主机配置协议DHCP”基本要求的是()。A.自动分配IP地址B.DHCP不能下发网关C.DHCP分配MAC地址D.DHCP用于域名解析49.就网络安全工程师而言,结合岗位实际,“智能合约”的主要特点不包括()。A.部署在区块链自动执行B.执行结果可追溯C.条件触发无需人工D.运行于中心服务器50.针对网络安全工程师,按标准要求,下列关于“个人信息保护”的说法,不正确的是()。A.遵循合法正当必要原则B.采取安全保护措施C.无需征得同意D.需取得用户同意51.在网络安全工程师中,参照行业规范,下列对“TCP流量控制”的描述,正确的是()。A.弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。B.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。C.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。D.JWT是一种紧凑的自包含令牌格式,用签名保证数据完整与可信。52.针对网络安全工程师,根据相关规定,“数据冗余”的含义是()。A.指数据集合中重复存储相同数据的情况。B.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。C.SaaS以服务形式直接向用户提供可使用的应用软件,用户无需关心运维。D.是相互之间存在一种或多种特定关系的数据元素的集合。53.针对网络安全工程师,按标准要求,关于“网络安全法”,下列说法正确的是()。A.网络安全法是我国规范网络运行安全与信息安全的基础性法律。B.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。C.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。D.HTTPS在HTTP基础上加入TLS加密,保障传输数据的机密性与完整性。54.针对网络安全工程师,按标准要求,“操作系统页面置换”是指()。A.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。B.静态路由由管理员手工配置,路径固定,适用于结构简单稳定的网络。C.当需要调入页面而内存已满时,按算法选择淘汰页面的过程。D.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。55.关于网络安全工程师,按照技术要求,关于“白盒测试”,下列说法正确的是()。A.API是软件系统对外提供的可供调用的功能入口,定义交互的约定与规范。B.机房管理是对机房环境、设备、供电、消防与出入进行规范管理的活动。C.白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。D.分布式账本在多节点共同维护的数据库中记录资产与交易,实现共同记账。56.针对网络安全工程师,一般来说,“贪心算法”在实践中应遵循的做法是()。A.每步选择局部最优B.贪心必得全局最优C.贪心复杂度极高D.贪心需保存所有子解57.在网络安全工程师相关工作中,参照行业规范,在“敏捷开发”的执行过程中,应当()。A.强调响应需求变化B.拒绝需求变更C.重文档轻交付D.敏捷强调一次交付全部功能58.在网络安全工程师中,按照技术要求,下列关于“令牌Token”的认识,正确的是()。A.操作系统是管理计算机硬件与软件资源并为用户提供服务的系统软件。B.当需要调入页面而内存已满时,按算法选择淘汰页面的过程。C.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。D.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。59.在网络安全工程师中,一般来说,“简单邮件传输协议SMTP”在实践中应遵循的做法是()。A.SMTP采用拉模式B.SMTP默认端口为110C.负责邮件发送与中继D.SMTP用于接收邮件60.在网络安全工程师相关工作中,参照行业规范,下列关于“数据合规”的表述中,正确的是()。A.数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。B.过拟合指模型在训练集表现好但在新数据上泛化差,通常因模型过于复杂。C.HTML是超文本标记语言,用标签描述网页的结构与内容。D.XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。61.在网络安全工程师中,根据相关规定,下列对“能力成熟度模型CMMI”的描述,正确的是()。A.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。B.死锁是两个或多个进程相互等待对方持有的资源而无法继续执行的状态。C.编译型语言在运行前由编译器整体翻译为目标代码,执行效率较高。D.单点登录让用户一次认证即可访问多个相互信任的应用系统。62.关于网络安全工程师,按标准要求,下列选项中,属于“安全超文本传输协议HTTPS”基本要求的是()。A.HTTPS默认端口为80B.提供加密与完整性保护C.HTTPS无需证书D.HTTPS不加密传输内容63.关于网络安全工程师,在实际工作中,下列对“文件系统”的描述,正确的是()。A.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。B.数组是相同类型元素的有限序列,通过下标随机访问,长度通常固定。C.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。D.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。64.关于网络安全工程师,在具体作业环节,“TCP/IP模型”的主要特点不包括()。A.是互联网事实标准B.传输层含TCP与UDPC.TCP/IP共有七层D.网际层核心协议为IP65.在网络安全工程师相关工作中,参照行业规范,下列对“系统运维”的描述,正确的是()。A.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。B.为防止数据丢失而对数据进行的复制保存。C.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。D.系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。66.网络安全工程师方面,一般来说,下列选项中,属于“静态路由”基本要求的是()。A.静态路由占用大量带宽B.静态路由自动适应拓扑C.由管理员手工配置D.静态路由不能配置67.关于网络安全工程师,按照技术要求,下列关于“统一建模语言UML”的表述中,正确的是()。A.指针是存放变量内存地址的变量,可通过地址间接访问和操作数据。B.UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。C.数字证书由权威机构签发,绑定公钥与持有者身份,用于身份认证。D.特征工程是通过提取、转换和选择特征提升模型效果的过程。68.在网络安全工程师中,通常情况下,下列各項中,不属于“机器学习”内容的是()。A.从数据中自动学习规律B.无需显式编写规则C.机器学习需人为编写全部规则D.分为监督无监督等69.针对网络安全工程师,在具体作业环节,“强化学习”在实践中应遵循的做法是()。A.强化学习依赖标注数据B.长期收益最大化C.无奖励机制D.与环境无关70.在标准作业条件下,“云计算”是指()。A.IPS串联部署在网络中,可实时检测并主动阻断入侵行为。B.虚拟机是通过虚拟化软件在物理机上模拟出的具有完整硬件环境的计算机。C.云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。D.蜜罐是故意部署的诱饵系统,用于诱捕攻击者并收集攻击行为信息。71.在网络安全工程师中,参照行业规范,下列关于“认证中心CA”的表述中,正确的是()。A.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。B.DHCP用于自动为网络主机分配IP地址及相关网络配置参数。C.主存即内存,用于存放当前运行的程序和数据,断电后内容一般丢失。D.CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。72.在网络安全工程师相关工作中,结合岗位实际,关于“多因素认证”,下列描述错误的是()。A.因素类型应相互独立B.提升账户安全性C.结合密码与令牌等多种因素D.多因素认证只需两个密码73.在网络安全工程师相关工作中,按标准要求,在“特洛伊木马”的执行过程中,应当()。A.可在后台远程控制B.木马不能远程控制C.木马通过自我复制传播为主D.木马属于硬件故障74.就网络安全工程师而言,在具体作业环节,“系统运维”在实践中应遵循的做法是()。A.系统运维仅负责采购设备B.含监控维护与故障处理C.不需监控D.与系统稳定无关75.关于网络安全工程师,参照行业规范,下列选项中,属于“事务”基本要求的是()。A.事务无原子性B.事务可部分成功C.具有原子性一致性等特性D.事务不能回滚76.在网络安全工程师相关工作中,参照行业规范,下列关于“线程”的说法,不正确的是()。A.共享进程资源B.切换开销小于进程C.是CPU调度基本单位D.线程是资源分配单位77.在网络安全工程师中,结合岗位实际,下列各項中,不属于“白盒测试”内容的是()。A.关注语句分支覆盖B.白盒测试不看源码C.基于内部逻辑结构D.需了解代码实现78.针对网络安全工程师,在具体作业环节,“指令周期”的含义是()。A.VLAN把物理局域网从逻辑上划分为多个广播域,提升安全性与管理效率。B.指令周期是CPU取出并执行一条指令所需的全部时间,可细分为取指、译码、执行阶段。C.并发是多个任务交替执行,并行是多个任务在同一时刻真正同时执行。D.对称加密的加密与解密使用同一密钥,运算速度快但密钥分发困难。79.从专业角度看,“云原生”的含义是()。A.区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。B.云原生是充分利用云计算优势构建和运行应用的方法论与技术体系。C.链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。D.哈希表通过哈希函数把键映射到存储位置,实现平均常数时间的查找。80.针对网络安全工程师,结合岗位实际,“软件开发流程”在实践中应遵循的做法是()。A.测试可在编码前完成B.敏捷开发不需要迭代C.需求分析是开发的起点D.开发无需需求分析81.就网络安全工程师而言,结合岗位实际,下列关于“容灾”的说法,不正确的是()。A.保障业务连续性B.仅在本地部署C.包含数据与应用容灾D.在异地部署备用系统82.针对网络安全工程师,在具体作业环节,下列选项中,属于“信息技术服务管理ITIL”基本要求的是()。A.ITIL是编程语言框架B.提供IT服务管理最佳实践C.不涉及服务流程D.仅关注硬件采购83.网络安全工程师方面,结合岗位实际,关于“渗透测试”,下列描述错误的是()。A.输出整改建议报告B.模拟真实攻击过程C.渗透测试用于数据备份D.需事先获得书面授权84.针对网络安全工程师,从专业角度看,“弹性伸缩”是指()。A.弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。B.Shell脚本是把命令行指令写入文件由解释器批量执行的程序。C.私有地址是仅用于内部网络、不能直接在公网路由的IP地址段。D.CPU是计算机的核心部件,负责解释指令并处理数据,由运算器和控制器组成。85.网络安全工程师方面,“动态主机配置协议DHCP”的主要特点不包括()。A.可下发网关与DNSB.自动分配IP地址C.减少手工配置错误D.DHCP不能下发网关86.网络安全工程师方面,通常情况下,关于“MapReduce”,下列说法正确的是()。A.MapReduce把计算抽象为Map和Reduce阶段,实现海量数据的并行处理。B.Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。C.OSPF是链路状态型内部网关协议,基于最短路径算法计算最优路由。D.二分查找在有序序列中每次折半缩小范围,快速定位目标元素。87.就网络安全工程师而言,根据相关规定,下列对“接口API”的描述,正确的是()。A.静态路由由管理员手工配置,路径固定,适用于结构简单稳定的网络。B.版本控制记录文件变更历史,支持多人协作、回溯与分支管理。C.HTTP是应用层协议,采用请求响应模式在浏览器与服务器间传输网页资源。D.API是软件系统对外提供的可供调用的功能入口,定义交互的约定与规范。88.就网络安全工程师而言,在实际工作中,关于“文件系统”,下列说法正确的是()。A.文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。B.私有地址是仅用于内部网络、不能直接在公网路由的IP地址段。C.补码是计算机表示带符号整数的方法,正数与原码相同,负数取反加一。D.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。89.针对网络安全工程师,按照技术要求,下列选项中,属于“垃圾回收”基本要求的是()。A.可能带来停顿开销B.垃圾回收需手工释放C.与内存管理无关D.增加内存泄漏概率90.关于网络安全工程师,参照行业规范,“大数据”的含义是()。A.面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。B.是用于从数据库检索数据的结构化查询语言语句。C.是解决某一问题的清晰指令序列,具有有穷性、确定性、可行性等特征。D.大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。91.在网络安全工程师中,在具体作业环节,“进程与线程通信”的主要特点不包括()。A.管道适合单向数据流B.共享内存速度较快C.消息传递无需序列化D.消息传递更安全92.网络安全工程师方面,在标准作业条件下,“云计算”的含义是()。A.中断是CPU暂停当前程序转去处理突发事件,处理完后再返回原程序继续执行。B.是通过网络按需提供计算资源的服务模式。C.DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。D.CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。93.关于网络安全工程师,结合岗位实际,“TCP拥塞控制”是指()。A.CPU的两种运行状态,用户态权限受限,内核态可执行特权指令访问全部资源。B.拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。C.外键是一个表中引用另一表主键的字段,用于维护表间参照完整性。D.物联网通过感知设备与网络把物理世界连接到互联网,实现智能识别与控制。94.关于网络安全工程师,在实际工作中,下列各項中,不属于“多态”内容的是()。A.同一接口不同实现B.运行时动态绑定C.提升扩展性与灵活D.多态降低扩展性95.在网络安全工程师相关工作中,根据相关规定,关于“数据挖掘”,下列描述错误的是()。A.发现隐含规律与关联B.服务于决策与预测C.常用分类聚类等方法D.数据挖掘仅做数据存储96.在网络安全工程师相关工作中,结合岗位实际,关于“交换机”,下列说法正确的是()。A.交换机工作在数据链路层,依据MAC地址转发帧,实现局域网内高效通信。B.Git是分布式版本控制系统,每个克隆都是包含完整历史的独立仓库。C.DevOps强调开发与运维协作,通过自动化实现快速交付与持续改进。D.Linux是开源的多用户多任务操作系统,广泛用于服务器与云计算环境。97.在网络安全工程师相关工作中,依据操作规程,下列选项中,属于“数组”基本要求的是()。A.数组元素类型可不同B.占用连续内存空间C.数组长度可任意变化D.数组只能顺序访问98.就网络安全工程师而言,通常情况下,“数组”的主要特点不包括()。A.数组只能顺序访问B.占用连续内存空间C.支持下标随机访问D.元素类型相同99.在网络安全工程师相关工作中,根据相关规定,下列关于“集成测试”的说法,不正确的是()。A.在单元测试之后B.验证模块间接口C.在单元测试之前D.需关注数据传递与调用100.在网络安全工程师中,按标准要求,“信息技术服务管理ITIL”的含义是()。A.流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。B.虚拟机是通过虚拟化软件在物理机上模拟出的具有完整硬件环境的计算机。C.ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。D.用例图是UML中描述系统参与者与用例之间关系的图,用于表达功能需求。二、多项选择题(本大题共10题,每题2分,共20分)101.在网络安全工程师相关工作中,依据操作规程,以下各项中,符合“总线”要求的有()。A.控制总线传输控制信号B.数据总线传输数据C.总线只传输数据不传地址102.针对网络安全工程师,从专业角度看,“入侵防御系统IPS”的主要内容包括()。A.比IDS具备响应能力B.实时检测并拦截C.串联部署可阻断攻击D.IPS只能被动告警103.在网络安全工程师相关工作中,依据操作规程,关于“触发器”,下列说法正确的有()。A.由增删改事件触发B.触发器需手动调用C.自动执行无需调用104.针对网络安全工程师,结合岗位实际,以下各项中,符合“虚拟局域网VLAN”要求的有()。A.提升安全与灵活性B.VLAN增加广播域规模C.逻辑划分广播域D.减少广播风暴影响105.在网络安全工程师相关工作中,下列对“DevOps”的理解正确的有()。A.提升交付效率质量B.强调自动化与持续交付C.DevOps强调开发运维分离106.关于网络安全工程师,在具体作业环节,关于“指针”,下列说法正确的有()。A.指针存放变量值B.可间接访问变量C.存放内存地址107.在网络安全工程师中,在实际工作中,在“数据湖”中,应当做到的有()。A.支持结构化非结构化B.数据湖存储前需严格建模C.存储原始多源数据108.在网络安全工程师中,根据相关规定,以下各项中,符合“机器学习”要求的有()。A.机器学习需人为编写全部规则B.分为监督无监督等C.无需显式编写规则109.关于网络安全工程师,根据相关规定,“用户态与内核态”的主要内容包括()。A.状态切换通过中断或系统调用B.用户态可执行全部特权指令C.内核态执行特权指令D.用户态权限受限制110.关于网络安全工程师,从专业角度看,关于“信息技术服务管理ITIL”,下列说法正确的有()。A.提供IT服务管理最佳实践B.ITIL是编程语言框架C.涵盖服务生命周期D.强调流程与价值三、判断题(本大题共40题,每题0.5分,共20分)111.参照行业规范,“子网掩码”的作业要求是:子网掩码用于加密数据()。112.针对网络安全工程师,在具体作业环节,依据“高速缓存Cache”的规定,命中率越高系统性能越好()。113.在网络安全工程师相关工作中,在具体作业环节,“进程调度”要求:提高CPU利用率()。114.针对网络安全工程师,根据相关规定,“监督学习”的作业要求是:不能做分类()。115.关于网络安全工程师,在标准作业条件下,对“流水线技术”而言,流水线增加指令执行时间()。116.依据操作规程,“传感器”的基本要求之一是:种类多样精度各异()。117.就网络安全工程师而言,按照技术要求,“封装”要求:通过接口对外提供访问()。118.网络安全工程师方面,根据相关规定,关于“CSS”,下列说法正确的是:CSS用于描述页面结构()。119.在网络安全工程师中,依据操作规程,“关键路径”的作业要求是:关键活动延误影响总工期()。120.网络安全工程师方面,根据相关规定,针对“控制器”,控制器不参与指令译码()。121.关于网络安全工程师,从专业角度看,关于“入侵检测系统IDS”,下列说法正确的是:以监测告警为主()。122.针对网络安全工程师,按照技术要求,“无监督学习”要求:数据无标签()。123.在网络安全工程师中,在实际工作中,对“共识机制”而言,使各节点状态达成一致()。124.网络安全工程师方面,从专业角度看,针对“数据合规”,不需遵守法规()。125.关于网络安全工程师,通常情况下,“路由器”的作业要求是:路由器不隔离广播域()。126.网络安全工程师方面,针对“IP地址”,分网络号与主机号两部分()。127.就网络安全工程师而言,在具体作业环节,“备份策略”要求:仅增量为宜()。128.网络安全工程师方面,按照技术要求,针对“哈希算法”,不可逆推原文()。129.关于网络安全工程师,对“计算机五大部件”而言,输出设备负责数据运算()。130.按照技术要求,针对“蠕虫”,蠕虫属于正常进程()。131.针对网络安全工程师,通常情况下,针对“Linux文件权限”,权限无法修改()。132.在网络安全工程师相关工作中,结合岗位实际,对“深度学习”而言,需大量数据与算力()。133.网络安全工程师方面,在具体作业环节,“信息安全等级保护”的作业要求是:按重要程度划分等级()。134.在网络安全工程师相关工作中,按照技术要求,按照“容错”的要求,常用冗余实现()。135.就网络安全工程师而言,结合岗位实际,对“计算机视觉”而言,不能做目标检测()。136.关于网络安全工程师,按标准要求,关于“静态路由”,下列说法正确的是:网络变化时需手动调整()。137.按照技术要求,“网际控制报文协议ICMP”的基本要求之一是:ICMP属于应用层()。138.在网络安全工程师相关工作中,通常情况下,对“RESTful接口”而言,使用HTTP标准方法()。139.关于网络安全工程师,依据操作规程,关于“数组”,下列说法正确的是:数组只能顺序访问()。140.就网络安全工程师而言,根据相关规定,“版本控制”的作业要求是:记录变更历史()。141.按照技术要求,对“网络安全法”而言,规定等级保护制度()。142.针对网络安全工程师,依据操作规程,针对“验收测试”,由用户或需求方执行()。143.就网络安全工程师而言,在标准作业条件下,按照“深度学习”的要求,自动提取高层特征()。144.在网络安全工程师中,按照技术要求,依据“缺陷管理”的规定,缺陷不可分类分级()。145.就网络安全工程师而言,从专业角度看,针对“IP地址”,逻辑地址()。146.依据操作规程,关于“二分查找”,下列说法正确的是:复杂度为平方级()。147.针对网络安全工程师,在标准作业条件下,关于“云计算”,下列说法正确的是:按需服务()。148.关于网络安全工程师,在实际工作中,“版本控制”的作业要求是:可回滚到历史版本()。149.在网络安全工程师中,在实际工作中,“高可用架构”的基本要求之一是:追求持续可用服务()。150.依据操作规程,针对“关系型数据库”,关系型数据库以文件树存储()。四、名词解释(本大题共2题,每题5分,共10分)151.对称加密152.深度优先搜索答案与解析1.【答案】A【解析】ICMP用于在IP网络中传递差错与控制报文,ping和traceroute依赖它。2.【答案】C【解析】其余选项均不符合“运算器”的正确要求。3.【答案】C【解析】个人信息保护要求处理个人信息遵循合法正当必要原则并保障安全。4.【答案】C【解析】其余选项均不符合“软件开发生命周期”的正确要求。5.【答案】D【解析】其余选项均不符合“多态”的正确要求。6.【答案】D【解析】其余选项均不符合“进程”的正确要求。7.【答案】A【解析】其余选项均不符合“区块链”的正确要求。8.【答案】C【解析】ROM是只能读取不能随意写入的存储器,断电后内容仍能保持。9.【答案】C【解析】其余选项均不符合“渗透测试”的正确要求。10.【答案】C【解析】子网掩码用于区分IP地址中的网络号和主机号,常以点分十进制表示。11.【答案】A【解析】其余三项均属于“Git”的正确表述。12.【答案】C【解析】蠕虫是能独立自我复制并通过网络自动传播的恶意程序。13.【答案】A【解析】软件从需求、设计、编码、测试到维护的完整过程。14.【答案】B【解析】其余三项均属于“哈希算法”的正确表述。15.【答案】A【解析】DMZ是位于内外网之间的缓冲区域,用于放置对外提供服务且需受保护的服务器。16.【答案】D【解析】微服务把应用拆分为多个独立部署、围绕业务能力构建的小型服务。17.【答案】C【解析】XSS向网页注入恶意脚本,在其他用户浏览器中执行以窃取信息。18.【答案】D【解析】Cookie存于客户端用于标识会话,Session存于服务端保存会话状态。19.【答案】C【解析】系统测试把软件作为整体在真实或模拟环境下验证是否满足需求。20.【答案】B【解析】其余三项均属于“数字证书”的正确表述。21.【答案】B【解析】进程调度是操作系统按一定算法从就绪队列中选择进程占用CPU的过程。22.【答案】D【解析】虚拟化把物理资源抽象为多个逻辑资源,实现资源隔离与高效利用。23.【答案】D【解析】事务是一组不可分割的数据库操作序列,要么全部成功要么全部失败。24.【答案】D【解析】高可用架构通过冗余与故障切换,使系统在局部故障时仍能持续服务。25.【答案】C【解析】其余三项均属于“后端开发”的正确表述。26.【答案】A【解析】其余三项均属于“渗透测试”的正确表述。27.【答案】A【解析】其余选项均不符合“数据备份”的正确要求。28.【答案】C【解析】其余三项均属于“域名系统DNS”的正确表述。29.【答案】B【解析】程序动态申请的内存未被释放且失去引用,导致可用内存持续减少。30.【答案】A【解析】面向对象把数据和操作封装为对象,通过类描述对象的属性与方法。31.【答案】C【解析】链表由节点通过指针相连构成,插入删除灵活但访问需顺序遍历。32.【答案】C【解析】其余三项均属于“基于角色的访问控制RBAC”的正确表述。33.【答案】C【解析】其余选项均不符合“进程调度”的正确要求。34.【答案】B【解析】ITIL是IT服务管理的最佳实践框架,围绕服务生命周期规范流程。35.【答案】C【解析】其余三项均属于“数据安全法”的正确表述。36.【答案】C【解析】区块链是由链式区块和共识机制构成的分布式不可篡改账本技术。37.【答案】B【解析】其余选项均不符合“四次挥手”的正确要求。38.【答案】B【解析】IDS通过监测网络或主机行为发现入侵迹象并发出告警,通常不阻断流量。39.【答案】C【解析】其余选项均不符合“二叉树”的正确要求。40.【答案】D【解析】其余选项均不符合“ITIL变更管理”的正确要求。41.【答案】D【解析】多因素认证要求用户提供两类及以上不同类型的凭证以证明身份。42.【答案】D【解析】数字签名用私钥对消息摘要加密,用于验证发送者身份和数据完整性。43.【答案】C【解析】DHCP用于自动为网络主机分配IP地址及相关网络配置参数。44.【答案】C【解析】其余三项均属于“外键”的正确表述。45.【答案】C【解析】其余选项均不符合“进程与线程通信”的正确要求。46.【答案】B【解析】其余选项均不符合“只读存储器ROM”的正确要求。47.【答案】C【解析】其余选项均不符合“对称加密”的正确要求。48.【答案】A【解析】其余选项均不符合“动态主机配置协议DHCP”的正确要求。49.【答案】D【解析】其余三项均属于“智能合约”的正确表述。50.【答案】C【解析】其余三项均属于“个人信息保护”的正确表述。51.【答案】C【解析】流量控制通过滑动窗口调节发送速率,防止发送方淹没接收方。52.【答案】A【解析】指数据集合中重复存储相同数据的情况。53.【答案】A【解析】网络安全法是我国规范网络运行安全与信息安全的基础性法律。54.【答案】C【解析】当需要调入页面而内存已满时,按算法选择淘汰页面的过程。55.【答案】C【解析】白盒测试基于程序内部逻辑结构设计用例,关注语句与分支覆盖。56.【答案】A【解析】其余选项均不符合“贪心算法”的正确要求。57.【答案】A【解析】其余选项均不符合“敏捷开发”的正确要求。58.【答案】D【解析】Token是服务端签发的凭证,客户端携带它以证明身份访问受保护资源。59.【答案】C【解析】其余选项均不符合“简单邮件传输协议SMTP”的正确要求。60.【答案】A【解析】数据合规指数据处理活动符合法律法规与监管要求,保护数据主体权益。61.【答案】A【解析】CMMI是评估和改进组织软件开发过程能力的成熟度模型,分五个等级。62.【答案】B【解析】其余选项均不符合“安全超文本传输协议HTTPS”的正确要求。63.【答案】C【解析】文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。64.【答案】C【解析】其余三项均属于“TCP/IP模型”的正确表述。65.【答案】D【解析】系统运维是对IT系统进行日常监控、维护与保障其稳定运行的工作。66.【答案】C【解析】其余选项均不符合“静态路由”的正确要求。67.【答案】B【解析】UML是面向对象系统建模的标准图形语言,包含结构与行为多种图。68.【答案】C【解析】其余三项均属于“机器学习”的正确表述。69.【答案】B【解析】其余选项均不符合“强化学习”的正确要求。70.【答案】C【解析】云计算通过网络按需提供可弹性伸缩的计算资源与服务,按使用量计费。71.【答案】D【解析】CA是负责签发管理数字证书的权威可信机构,是PKI体系的核心。72.【答案】D【解析】其余三项均属于“多因素认证”的正确表述。73.【答案】A【解析】其余选项均不符合“特洛伊木马”的正确要求。74.【答案】B【解析】其余选项均不符合“系统运维”的正确要求。75.【答案】C【解析】其余选项均不符合“事务”的正确要求。76.【答案】D【解析】其余三项均属于“线程”的正确表述。77.【答案】B【解析】其余三项均属于“白盒测试”的正确表述。78.【答案】B【解析】指令周期是CPU取出并执行一条指令所需的全部时间,可细分为取指、译码、执行阶段。79.【答案】B【解析】云原生是充分利用云计算优势构建和运行应用的方法论与技术体系。80.【答案】C【解析】其余选项均不符合“软件开发流程”的正确要求。81.【答案】B【解析】其余三项均属于“容灾”的正确表述。82.【答案】B【解析】其余选项均不符合“信息技术服务管理ITIL”的正确要求。83.【答案】C【解析】其余三项均属于“渗透测试”的正确表述。84.【答案】A【解析】弹性伸缩根据负载自动增减计算资源,兼顾性能与成本。85.【答案】D【解析】其余三项均属于“动态主机配置协议DHCP”的正确表述。86.【答案】A【解析】MapReduce把计算抽象为Map和Reduce阶段,实现海量数据的并行处理。87.【答案】D【解析】API是软件系统对外提供的可供调用的功能入口,定义交互的约定与规范。88.【答案】A【解析】文件系统是操作系统中负责管理和存取文件信息的机制与数据结构。89.【答案】A【解析】其余选项均不符合“垃圾回收”的正确要求。90.【答案】D【解析】大数据指规模巨大、类型多样、产生快速且需新处理模式的数据集合。91.【答案】C【解析】其余三项均属于“进程与线程通信”的正确表述。92.【答案】B【解析】是通过网络按需提供计算资源的服务模式。93.【答案】B【解析】拥塞控制根据网络状况调节发送速率,包括慢启动、拥塞避免等算法。94.【答案】D【解析】其余三项均属于“多态”的正确表述。95.【答案】D【解析】其余三项均属于“数据挖掘”的正确表述。96.【答案】A【解析】交

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论