版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2026年湖北黃石公安機(jī)關(guān)特殊職位(公務(wù)員)人民警察考試(網(wǎng)絡(luò)安全技術(shù)職位)試題及答案解析一、單項(xiàng)選擇題(共20題,每題1.5分,共30分)1.在OSI七層模型中,負(fù)責(zé)為網(wǎng)絡(luò)應(yīng)用提供服務(wù)的層是()。A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.應(yīng)用層2.下列協(xié)議中,用于自動(dòng)分配IP地址的是()。A.DNSB.DHCPC.ARPD.RARP3.在網(wǎng)絡(luò)安全中,所謂“蜜罐”技術(shù)的主要目的是()。A.加密數(shù)據(jù)傳輸B.誘捕攻擊者,分析攻擊行為C.防止病毒感染D.過(guò)濾垃圾郵件4.某文件MD5哈希值為a3A.完全不變B.只有一位發(fā)生變化C.發(fā)生劇烈變化,完全不同D.變化但前半部分保持一致5.在Linux系統(tǒng)中,用于查看當(dāng)前系統(tǒng)進(jìn)程狀態(tài)的命令是()。A.lsB.psC.chmodD.chown6.根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定(),定期進(jìn)行網(wǎng)絡(luò)安全演練。A.網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案B.網(wǎng)絡(luò)安全采購(gòu)計(jì)劃C.員工培訓(xùn)計(jì)劃D.軟件升級(jí)計(jì)劃7.SQL注入攻擊的主要原因是()。A.數(shù)據(jù)庫(kù)密碼過(guò)于簡(jiǎn)單B.未對(duì)用戶(hù)輸入進(jìn)行嚴(yán)格的過(guò)濾和驗(yàn)證C.網(wǎng)絡(luò)帶寬不足D.操作系統(tǒng)存在漏洞8.以下哪種加密算法屬于非對(duì)稱(chēng)加密算法?()A.DESB.AESC.RSAD.RC49.在TCP/IP協(xié)議棧中,Ping命令主要使用的是()協(xié)議。A.TCPB.UDPC.ICMPD.IGMP10.防火墻的主要功能是()。A.查殺病毒B.控制網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流C.恢復(fù)丟失的數(shù)據(jù)D.提高網(wǎng)速11.公安機(jī)關(guān)在辦理網(wǎng)絡(luò)犯罪案件時(shí),對(duì)于電子數(shù)據(jù)的收集,應(yīng)當(dāng)遵循()原則。A.及時(shí)性、完整性、合法性、關(guān)聯(lián)性B.隨意性、便捷性C.僅需完整性D.僅需合法性12.以下端口號(hào)中,默認(rèn)用于HTTPS服務(wù)的是()。A.21B.80C.443D.808013.入侵檢測(cè)系統(tǒng)(IDS)的主要作用是()。A.阻止外部攻擊B.檢測(cè)并響應(yīng)潛在的入侵行為C.加密內(nèi)部數(shù)據(jù)D.備份系統(tǒng)日志14.在數(shù)字簽名中,發(fā)送方使用自己的()對(duì)數(shù)據(jù)進(jìn)行簽名。A.公鑰B.私鑰C.對(duì)稱(chēng)密鑰D.哈希值15.著名的“緩沖區(qū)溢出”攻擊利用的是軟件程序中的()缺陷。A.邏輯錯(cuò)誤B.邊界檢查C.權(quán)限設(shè)置D.數(shù)據(jù)庫(kù)連接16.在Python網(wǎng)絡(luò)編程中,使用socket模塊創(chuàng)建TCP客戶(hù)端時(shí),用于建立連接的方法是()。A.bind()B.listen()C.accept()D.connect()17.Web應(yīng)用防火墻(WAF)主要防護(hù)的是()。A.操作系統(tǒng)漏洞B.網(wǎng)絡(luò)層DDoS攻擊C.Web應(yīng)用常見(jiàn)攻擊(如XSS、SQL注入)D.物理安全威脅18.等級(jí)保護(hù)2.0標(biāo)準(zhǔn)中,對(duì)于第三級(jí)信息系統(tǒng)的要求是()。A.年度測(cè)評(píng)B.半年度測(cè)評(píng)C.季度測(cè)評(píng)D.月度測(cè)評(píng)19.數(shù)字取證中,用于確保電子數(shù)據(jù)原始性和完整性的通常方法是()。A.壓縮文件B.計(jì)算哈希值C.格式化硬盤(pán)D.打印紙質(zhì)版20.下列關(guān)于XSS(跨站腳本攻擊)的描述,錯(cuò)誤的是()。A.攻擊者在網(wǎng)頁(yè)中注入惡意腳本B.分為存儲(chǔ)型、反射型和DOM型C.主要影響服務(wù)器端數(shù)據(jù)庫(kù)D.可以竊取用戶(hù)的Cookie二、多項(xiàng)選擇題(共15題,每題2分,共30分。多選、少選、錯(cuò)選均不得分)1.下列屬于網(wǎng)絡(luò)安全CIA三要素的是()。A.機(jī)密性B.完整性C.可用性D.高效性2.常見(jiàn)的Web攻擊手段包括()。A.SQL注入B.跨站腳本攻擊(XSS)C.跨站請(qǐng)求偽造(CSRF)D.暴力破解3.Linux系統(tǒng)中,用于網(wǎng)絡(luò)排錯(cuò)的常用命令有()。A.ifconfigB.netstatC.tracerouteD.tcpdump4.關(guān)于TCP三次握手,描述正確的有()。A.第一次握手發(fā)送SYN包B.第二次握手發(fā)送SYN+ACK包C.第三次握手發(fā)送ACK包D.建立連接需要客戶(hù)端和服務(wù)器交換5個(gè)包5.下列哪些屬于惡意代碼?()A.木馬B.蠕蟲(chóng)C.勒索軟件D.補(bǔ)丁程序6.電子數(shù)據(jù)取證的原則包括()。A.及時(shí)性原則B.合法性原則C.專(zhuān)業(yè)性原則D.全面性原則7.以下屬于對(duì)稱(chēng)加密算法的有()。A.AESB.DESC.3DESD.ECC8.公安機(jī)關(guān)在辦理刑事案件時(shí),可以采取的偵查措施包括()。A.網(wǎng)絡(luò)在線提取B.遠(yuǎn)程勘驗(yàn)C.網(wǎng)絡(luò)偵查D.電子數(shù)據(jù)凍結(jié)9.防范社會(huì)工程學(xué)攻擊的有效措施有()。A.加強(qiáng)安全意識(shí)培訓(xùn)B.實(shí)施多因素認(rèn)證C.制定嚴(yán)格的身份驗(yàn)證流程D.完全斷開(kāi)網(wǎng)絡(luò)連接10.關(guān)于IPv6,下列說(shuō)法正確的是()。A.地址長(zhǎng)度為128位B.解決了IPv4地址枯竭問(wèn)題C.包含IPSec安全協(xié)議D.不支持即插即用11.下列哪些行為可能構(gòu)成《刑法》中的“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪”?()A.竊取他人賬號(hào)密碼B.破解數(shù)據(jù)庫(kù)下載用戶(hù)信息C.僅僅瀏覽公開(kāi)網(wǎng)頁(yè)D.利用漏洞植入后門(mén)12.在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估中,風(fēng)險(xiǎn)值的計(jì)算通常涉及的要素是()。A.資產(chǎn)價(jià)值B.威脅C.脆弱性D.安全投入13.Wireshark抓包工具中,常用的過(guò)濾器表達(dá)式包括()。A.ip.addr==B.tcp.port==80C.httpD.eth.type==0x080614.下列關(guān)于數(shù)據(jù)庫(kù)安全的描述,正確的有()。A.應(yīng)定期備份數(shù)據(jù)庫(kù)B.默認(rèn)賬號(hào)密碼應(yīng)當(dāng)修改C.應(yīng)限制數(shù)據(jù)庫(kù)的遠(yuǎn)程訪問(wèn)權(quán)限D(zhuǎn).普通用戶(hù)應(yīng)授予最高權(quán)限以便操作15.常見(jiàn)的APT(高級(jí)持續(xù)性威脅)攻擊特征包括()。A.攻擊手段復(fù)雜B.持續(xù)時(shí)間長(zhǎng)C.針對(duì)性強(qiáng)D.通常是一次性隨機(jī)攻擊三、判斷題(共10題,每題1分,共10分。對(duì)的打“√”,錯(cuò)的打“×”)1.只要安裝了殺毒軟件,計(jì)算機(jī)就是絕對(duì)安全的。()2.UDP協(xié)議是面向連接的可靠傳輸協(xié)議。()3.公鑰密碼體制中,公鑰用于加密,私鑰用于解密;或者私鑰用于簽名,公鑰用于驗(yàn)簽。()4.物理隔離是防止網(wǎng)絡(luò)攻擊最有效的方法之一。()5.在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度中,第二級(jí)信息系統(tǒng)不需要進(jìn)行測(cè)評(píng)。()6.Cookie中存儲(chǔ)的SessionID被盜取后,攻擊者可能通過(guò)Session劫持登錄用戶(hù)賬戶(hù)。()7.VPN技術(shù)主要利用隧道協(xié)議在公網(wǎng)上建立專(zhuān)用網(wǎng)絡(luò),實(shí)現(xiàn)數(shù)據(jù)加密傳輸。()8.SHA-256比MD-1具有更強(qiáng)的抗碰撞性。()9.只有黑客才需要學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),普通用戶(hù)不需要。()10.應(yīng)急響應(yīng)中,首要任務(wù)是切斷網(wǎng)絡(luò)連接,防止攻擊擴(kuò)散。()四、填空題(共10題,每題1.5分,共15分)1.在網(wǎng)絡(luò)安全中,________是指授權(quán)實(shí)體在需要時(shí)可訪問(wèn)和使用數(shù)據(jù)和資源的特性。2.IP地址00/24中,/24表示子網(wǎng)掩碼為_(kāi)_______。3.著名的非對(duì)稱(chēng)加密算法RSA的安全性基于大整數(shù)________的困難性。4.HTTP協(xié)議默認(rèn)使用端口號(hào)________,HTTPS協(xié)議默認(rèn)使用端口號(hào)________。5.在Linux中,查看文件權(quán)限的命令是________,修改文件權(quán)限的命令是________。6.SQL注入攻擊中,攻擊者通過(guò)在輸入框中輸入特殊的________字符,欺騙后端數(shù)據(jù)庫(kù)執(zhí)行惡意SQL命令。7.電子數(shù)據(jù)取證分析中,________文件通常包含分區(qū)的具體信息,如分區(qū)表、文件系統(tǒng)結(jié)構(gòu)等。8.Python中,用于解析JSON數(shù)據(jù)的庫(kù)是________。9.網(wǎng)絡(luò)詐騙案件中,犯罪分子常利用________技術(shù)隱藏真實(shí)IP地址,增加追蹤難度。10.等級(jí)保護(hù)2.0標(biāo)準(zhǔn)將信息安全等級(jí)分為_(kāi)_______級(jí)。五、簡(jiǎn)答題(共4題,每題10分,共40分)1.簡(jiǎn)述TCP三次握手的過(guò)程,并說(shuō)明為何需要三次握手而不是兩次。2.請(qǐng)列舉OWASPTop10(2021版)中的任意5種Web安全風(fēng)險(xiǎn),并簡(jiǎn)要描述其中一種的防御措施。3.簡(jiǎn)述XSS(跨站腳本攻擊)的三種類(lèi)型及其區(qū)別。4.根據(jù)《公安機(jī)關(guān)辦理刑事案件程序規(guī)定》,電子數(shù)據(jù)檢查筆錄應(yīng)當(dāng)包含哪些主要內(nèi)容?六、應(yīng)用分析題(共3題,共25分)1.(8分)某公司網(wǎng)站后臺(tái)登錄頁(yè)面存在SQL注入漏洞。攻擊者在用戶(hù)名輸入框輸入:`admin'OR'1'='1`,密碼隨意輸入。請(qǐng)分析:(1)該SQL注入語(yǔ)句在后臺(tái)數(shù)據(jù)庫(kù)中可能被拼接成什么樣的SQL查詢(xún)語(yǔ)句?(假設(shè)查詢(xún)語(yǔ)句為`SELECT*FROMusersWHEREusername='us(2)解釋為什么該語(yǔ)句能夠繞過(guò)驗(yàn)證成功登錄。(3)針對(duì)該漏洞,給出兩種有效的修復(fù)建議。2.(7分)假設(shè)你是一名網(wǎng)絡(luò)安全技術(shù)人員,通過(guò)Wireshark抓取到了如下一段網(wǎng)絡(luò)流量(部分信息):```Frame1:74bytesonwire(592bits),74bytescaptured(592bits)EthernetII,Src:IntelCor_XX:XX:XX,Dst:Broadco_XX:XX:XXInternetProtocolVersion4,Src:,Dst:TransmissionControlProtocol,SrcPort:54321,DstPort:80,Seq:0,Len:0[Flags:.......S]```請(qǐng)根據(jù)以上信息回答:(1)數(shù)據(jù)幀的源IP地址和目的IP地址分別是什么?(2)源端口和目的端口分別是什么?這通常意味著客戶(hù)端在嘗試什么服務(wù)?(3)TCP標(biāo)志位`[Flags:.......S]`表示什么狀態(tài)?這在TCP連接建立中屬于哪一步?3.(10分)某公安局網(wǎng)安部門(mén)偵辦一起非法入侵計(jì)算機(jī)信息系統(tǒng)案,依法扣押了犯罪嫌疑人的一臺(tái)筆記本電腦。(1)請(qǐng)寫(xiě)出電子數(shù)據(jù)取證的標(biāo)準(zhǔn)流程(至少包含4個(gè)步驟)。(2)在進(jìn)行磁盤(pán)鏡像制作時(shí),必須計(jì)算哈希值,其作用是什么?(3)在Windows系統(tǒng)中,嫌疑人可能使用了BitLocker對(duì)磁盤(pán)進(jìn)行了加密。如果在啟動(dòng)時(shí)要求輸入密碼或插入密鑰,取證人員應(yīng)如何合法應(yīng)對(duì)以獲取數(shù)據(jù)?(請(qǐng)簡(jiǎn)述思路)試卷答案及解析一、單項(xiàng)選擇題答案及解析1.答案:D解析:OSI七層模型從下到上依次為:物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層、應(yīng)用層。應(yīng)用層直接為用戶(hù)的應(yīng)用程序(如瀏覽器、郵件客戶(hù)端)提供服務(wù)。2.答案:B解析:DHCP(DynamicHostConfigurationProtocol,動(dòng)態(tài)主機(jī)配置協(xié)議)通常用于局域網(wǎng)內(nèi),自動(dòng)給主機(jī)分配IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)等網(wǎng)絡(luò)參數(shù)。DNS用于域名解析,ARP用于IP地址到MAC地址的解析。3.答案:B解析:蜜罐是一種安全資源,其價(jià)值在于被掃描、攻擊和攻陷。它通過(guò)模擬易受攻擊的主機(jī)或服務(wù),誘捕攻擊者,從而分析攻擊者的工具、目的和方法,消耗攻擊者的時(shí)間。4.答案:C解析:MD5是一種哈希算法,具有雪崩效應(yīng)。即使輸入數(shù)據(jù)只發(fā)生微小的變化(如1個(gè)比特),輸出的哈希值也會(huì)發(fā)生巨大的、不可預(yù)測(cè)的變化。完全不同是正確描述。5.答案:B解析:`ls`用于列出目錄內(nèi)容,`chmod`用于修改權(quán)限,`chown`用于修改文件所有者。`ps`(ProcessStatus)用于查看當(dāng)前運(yùn)行的進(jìn)程狀態(tài)。6.答案:A解析:根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十五條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期進(jìn)行演練。7.答案:B解析:SQL注入的核心原因在于應(yīng)用程序?qū)⒂脩?hù)輸入的數(shù)據(jù)直接拼接到了SQL查詢(xún)語(yǔ)句中,未進(jìn)行嚴(yán)格的過(guò)濾或參數(shù)化查詢(xún),導(dǎo)致攻擊者可以控制SQL邏輯。8.答案:C解析:DES、AES、RC4均為對(duì)稱(chēng)加密算法(加密和解密使用同一個(gè)密鑰)。RSA是典型的非對(duì)稱(chēng)加密算法,使用公鑰加密,私鑰解密。9.答案:C解析:Ping命令使用ICMP(InternetControlMessageProtocol,互聯(lián)網(wǎng)控制報(bào)文協(xié)議)的EchoRequest和EchoReply報(bào)文來(lái)測(cè)試主機(jī)連通性。10.答案:B解析:防火墻的基本功能是控制網(wǎng)絡(luò)邊界的數(shù)據(jù)流,根據(jù)預(yù)設(shè)的規(guī)則允許或拒絕數(shù)據(jù)包通過(guò),從而隔離內(nèi)部安全網(wǎng)絡(luò)與外部不安全網(wǎng)絡(luò)。11.答案:A解析:公安機(jī)關(guān)在收集電子數(shù)據(jù)時(shí),必須遵循客觀、全面、及時(shí)、規(guī)范的原則,確保證據(jù)的真實(shí)性、完整性、合法性和關(guān)聯(lián)性。12.答案:C解析:HTTP默認(rèn)端口80,HTTPS(HTTPoverSSL/TLS)默認(rèn)端口443,F(xiàn)TP默認(rèn)21,SSH默認(rèn)22。13.答案:B解析:IDS(IntrusionDetectionSystem)入侵檢測(cè)系統(tǒng)用于監(jiān)聽(tīng)網(wǎng)絡(luò)流量或系統(tǒng)日志,檢測(cè)異常行為或攻擊特征并報(bào)警,通常不具備直接阻斷能力(IPS才具備)。14.答案:B解析:數(shù)字簽名是為了保證數(shù)據(jù)來(lái)源的不可否認(rèn)性和完整性。發(fā)送方使用自己的私鑰對(duì)摘要進(jìn)行簽名,接收方使用發(fā)送方的公鑰進(jìn)行驗(yàn)簽。15.答案:B解析:緩沖區(qū)溢出是因?yàn)槌绦蛟谙蚓彌_區(qū)寫(xiě)入數(shù)據(jù)時(shí),沒(méi)有檢查數(shù)據(jù)長(zhǎng)度是否超過(guò)了緩沖區(qū)的邊界,導(dǎo)致覆蓋了相鄰的內(nèi)存空間。16.答案:D解析:`bind()`用于綁定IP和端口,`listen()`用于監(jiān)聽(tīng),`accept()`用于接受連接(服務(wù)端),`connect()`用于主動(dòng)發(fā)起連接(客戶(hù)端)。17.答案:C解析:WAF(WebApplicationFirewall)工作在應(yīng)用層,專(zhuān)門(mén)防護(hù)針對(duì)Web應(yīng)用的攻擊,如SQL注入、XSS、CSRF等。18.答案:A解析:根據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019),第三級(jí)信息系統(tǒng)要求每年至少進(jìn)行一次等級(jí)測(cè)評(píng)。19.答案:B解析:哈希值(如MD5、SHA-256)具有唯一性特征。通過(guò)對(duì)原始電子數(shù)據(jù)計(jì)算哈希值并在取證報(bào)告中記錄,可以證明數(shù)據(jù)在提取、移交、分析過(guò)程中未被篡改。20.答案:C解析:XSS(跨站腳本攻擊)是在客戶(hù)端執(zhí)行的惡意腳本,主要影響的是瀏覽該網(wǎng)頁(yè)的用戶(hù),竊取Cookie、會(huì)話令牌等,而非直接攻擊服務(wù)器端數(shù)據(jù)庫(kù)(那是SQL注入做的事)。二、多項(xiàng)選擇題答案及解析1.答案:ABC解析:網(wǎng)絡(luò)安全三大核心要素:Confidentiality(機(jī)密性)、Integrity(完整性)、Availability(可用性)。2.答案:ABC解析:D選項(xiàng)暴力破解屬于攻擊手段,但通常不被歸類(lèi)為特定的Web漏洞技術(shù)(盡管可以在Web上實(shí)施),ABC選項(xiàng)均為典型的OWASPWeb漏洞類(lèi)型。3.答案:ABCD解析:`ifconfig`查看接口配置,`netstat`查看網(wǎng)絡(luò)連接和端口,`traceroute`追蹤路由,`tcpdump`抓包分析,都是核心排錯(cuò)工具。4.答案:ABC解析:TCP三次握手共發(fā)送三個(gè)包:SYN,SYN+ACK,ACK。選項(xiàng)D說(shuō)交換5個(gè)包是錯(cuò)誤的。5.答案:ABC解析:木馬、蠕蟲(chóng)、勒索軟件均屬于惡意代碼。補(bǔ)丁程序是用于修復(fù)漏洞的良性代碼。6.答案:ABCD解析:電子數(shù)據(jù)取證必須遵循的原則包括及時(shí)性(防止數(shù)據(jù)丟失)、合法性(程序合法)、專(zhuān)業(yè)性(專(zhuān)業(yè)人員操作)、全面性(不遺漏證據(jù))。7.答案:ABC解析:AES、DES、3DES屬于對(duì)稱(chēng)加密。ECC(橢圓曲線加密算法)屬于非對(duì)稱(chēng)加密。8.答案:ABD解析:根據(jù)《公安機(jī)關(guān)辦理刑事案件電子數(shù)據(jù)勘驗(yàn)檢查規(guī)則》,偵查人員可以進(jìn)行網(wǎng)絡(luò)在線提取、遠(yuǎn)程勘驗(yàn)、電子數(shù)據(jù)檢查、電子數(shù)據(jù)凍結(jié)。網(wǎng)絡(luò)偵查是一個(gè)泛指,不是法定的程序性術(shù)語(yǔ),特定技術(shù)偵查措施需嚴(yán)格審批。但在常規(guī)考試中,A、B、D是明確的電子數(shù)據(jù)取證措施。9.答案:ABC解析:加強(qiáng)培訓(xùn)、多因素認(rèn)證、嚴(yán)格驗(yàn)證都能有效防范。完全斷網(wǎng)能防范但失去業(yè)務(wù)意義,不屬于常規(guī)有效的防御措施。10.答案:ABC解析:IPv6地址128位,解決了地址枯竭,并內(nèi)置了IPSec支持。IPv6支持無(wú)狀態(tài)地址自動(dòng)配置(即插即用),所以D錯(cuò)。11.答案:ABD解析:非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪涉及獲取數(shù)據(jù)或控制。竊取密碼(A)、下載數(shù)據(jù)(B)、植入后門(mén)(D)均符合。瀏覽公開(kāi)網(wǎng)頁(yè)(C)屬于正常行為。12.答案:ABC解析:信息安全風(fēng)險(xiǎn)=資產(chǎn)價(jià)值×威脅×脆弱性。安全投入是為了降低風(fēng)險(xiǎn),不是計(jì)算風(fēng)險(xiǎn)值的因子。13.答案:ABCD解析:A過(guò)濾IP,B過(guò)濾TCP端口,C過(guò)濾HTTP協(xié)議,D過(guò)濾ARP協(xié)議(0x0806是EtherTypeforARP)。14.答案:ABC解析:數(shù)據(jù)庫(kù)安全原則包括最小權(quán)限原則。普通用戶(hù)不應(yīng)授予最高權(quán)限,D選項(xiàng)錯(cuò)誤。15.答案:ABC解析:APT攻擊具有高級(jí)性、持續(xù)性、針對(duì)性,通常針對(duì)特定目標(biāo)進(jìn)行長(zhǎng)期潛伏,而非一次性隨機(jī)攻擊。三、判斷題答案及解析1.答案:×解析:安全是一個(gè)相對(duì)的概念,沒(méi)有絕對(duì)的安全。殺毒軟件只能查殺已知病毒,無(wú)法防御零日漏洞或人為的高級(jí)攻擊。2.答案:×解析:UDP是無(wú)連接的、不可靠的傳輸協(xié)議;TCP才是面向連接的可靠傳輸協(xié)議。3.答案:√解析:這是公鑰密碼體制的基本運(yùn)作原理。公鑰用于加密,私鑰用于解密(保密);私鑰用于簽名,公鑰用于驗(yàn)簽(認(rèn)證與抗抵賴(lài))。4.答案:√解析:物理隔離(如內(nèi)網(wǎng)與外網(wǎng)完全斷開(kāi)物理連接)能杜絕來(lái)自網(wǎng)絡(luò)的攻擊,是最徹底的隔離方式,但犧牲了便利性。5.答案:×解析:根據(jù)等級(jí)保護(hù)制度,第二級(jí)及以上信息系統(tǒng)都需要進(jìn)行安全測(cè)評(píng)。第二級(jí)通常建議兩年測(cè)評(píng)一次,第三級(jí)及以上每年測(cè)評(píng)一次。6.答案:√解析:SessionID是用戶(hù)身份的憑證。如果Cookie中的SessionID被盜,攻擊者可
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年企業(yè)研發(fā)中心建設(shè)實(shí)施計(jì)劃
- 2026年文化創(chuàng)意產(chǎn)業(yè)投資方案
- 重慶萬(wàn)州碳烤魚(yú)餐廳股東合同(范本)
- 預(yù)備黨員近期思想報(bào)告(3篇)
- 團(tuán)體標(biāo)準(zhǔn)《不銹鋼熱水管道安裝技術(shù)規(guī)程 第1部分:生活熱水(征求意見(jiàn)稿)》 編制說(shuō)明
- 物料泄露常見(jiàn)試題及準(zhǔn)確答案
- 六年級(jí)下冊(cè)數(shù)學(xué)北師大含答案 圓柱的表面積
- 四年級(jí)下冊(cè)數(shù)學(xué)北師大含答案 三角形分類(lèi)
- 司爐工考試經(jīng)典題庫(kù)及精準(zhǔn)答案
- 湖理工機(jī)械設(shè)計(jì)基礎(chǔ)課件02平面連桿
- 許林芳講管理七劍課件
- 2025年通信中級(jí)工程師(互聯(lián)網(wǎng)技術(shù))實(shí)務(wù)試卷及答案
- 電力系統(tǒng)負(fù)載管理計(jì)劃
- 《畜禽場(chǎng)場(chǎng)區(qū)設(shè)計(jì)技術(shù)規(guī)范》
- 食堂交叉污染培訓(xùn)
- GJB763.5A-2020艦船噪聲限值和測(cè)量方法第5部分艦船設(shè)備空氣噪聲測(cè)量
- 硫酸氫氯吡格雷課件
- 2025年安徽省中小學(xué)教師招聘考試小學(xué)語(yǔ)文試題及答案
- 模具檢驗(yàn)管理制度流程
- 2025年陜西省中考英語(yǔ)試題卷(含答案)
- 銅砭刮痧治療肩周炎
評(píng)論
0/150
提交評(píng)論