跳过正文

20260702

·219 字

第 1 题
#

有一个IPv4网络,使用172.30.0.0/16网段。现在需要将这个网络划分为55个子网,每个子网最多1000台主机,则子网掩码是( )。

A. 255.255.64.0 B. 255.255.128.0 C. 255.255.224.0 D. 255.255.252.0

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

55个子网,取最接近的2的幂的整数是64,即2的6次方。1000个主机,取最接近的2的幂的整数是1024,即2的10次方。即172.30.0.0/16的最后10bit表示主机ID,其余为网络ID。用子网掩码表示为255.255.252.0。

故本题选D。

第 2 题
#

下列关于数字签名说法正确的是( )。

A. 数字签名不可信 B. 数字签名不可改变 C. 数字签名可以否认 D. 数字签名易被伪造

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

数字签名具有与手写签名一样的特点,是可信的、不可伪造的、不可重用的、不可抵赖的以及不可修改的。故本题选B。

数字签名的目的是通过网络信息安全技术手段实现传统的纸面签字或者盖章的功能,以确认交易当事人的真实身份,保证交易的安全性、真实性和不可抵赖性。数字签名至少满足三个条件:非否认性、真实性、可鉴别性。

第 3 题
#

中间人攻击就是在通信双方毫无察觉的情况下,通过拦截正常的网络通信数据,进而对数据进行嗅探或篡改。以下属于中间人攻击的是( )。

A. DNS欺骗 B. 社会工程攻击 C. 网络钓鱼 D. 旁注攻击

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

DNS欺骗:是一种攻击者冒充域名服务器的欺骗行为。原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,这就是DNS欺骗的基本原理。

社会工程攻击:是一种利用“社会工程学”来实施的网络攻击行为。在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式。这通常被认为是一种欺诈他人以收集信息、行骗和入侵计算机系统的行为。

网络钓鱼:是一种通过假冒可信方提供网上服务,以欺骗手段获取敏感个人信息的攻击方式。与社会工程攻击类似。

旁注攻击:旁注攻击就是说在攻击目标时,对目标网站“无法下手”找不到目标网站的漏洞,那么攻击者就可以通过在与目标站点同一服务器下的站点渗透,从而获取目标站点的权限,这过程就是旁注攻击。

故本题选A。

第 4 题
#

已知DES算法S盒如下:

img

如果该S盒的输入为100010,则其二进制输出为( )。

A. 0110 B. 1001 C. 0100 D. 0101

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

已知S盒的输入为100010,取其输入第一位和第六位数字为S盒的行10,即第2行,中间四位为S盒的列0001,即第1列,在S盒中查到第2行和第1列交叉的数字为6,其二进制输出为0110。故本题选A。

第 5 题
#

无线传感器网络容易受到各种恶意攻击,以下关于其防御手段说法错误的是( )。

A. 采用干扰区内节点切换频率的方式来抵御干扰 B. 通过向独立多路径发送验证数据来发现异常节点 C. 利用中心节点监视网络中其他所有节点来发现恶意节点 D. 利用安全并具有弹性的时间同步协议对抗外部攻击和被俘获节点的影响

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

中心节点可以监视,但是如果破解了网络中的节点,然后对网络进行偷窥,就没办法发现恶意节点了;如果切换了频率,而网络中的存在使用原来频率的节点,那这些节点就是异常节点,通过各个节点返回的信息判断这个节点是不是异常的。

第 6 题
#

WPKI(无线公开密钥体系)是基于无线网络环境的一套遵循既定标准的密钥及证书管理平台,该平台采用的加密算法是( )。

A. SM4 B. 优化的RSA加密算法 C. SM9 D. 优化的椭圆曲线加密算法

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

WPKI并不是一个全新的PKI标准,它是传统的PKI技术应用于无线环境的优化扩展。它采用了优化的ECC椭圆曲线加密和压缩的X.509数字证书。它同样采用证书管理公钥,通过第三方的可信任机构——认证中心(CA)验证用户的身份,从而实现信息的安全传输。

第 7 题
#

当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的IP数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括( )。

A. IP源地址 B. 源端口 C. IP目的地址 D. 协议

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

当防火墙在网络层实现信息过滤与控制时,主要是针对 TCP/IP 协议中的IP数据包头部制定规则的匹配条件并实施过滤,其规则的匹配条件包括以下内容: IP 源地址,IP 数据包的发送主机地址; IP 目的地址,IP 数据包的接收主机地址;协议,IP 数据包中封装的协议类型,包括 TCP、UDP 或 ICMP包等。

故本题选B。

第 8 题
#

特洛伊木马攻击的威胁类型属于( )。

A. 授权侵犯威胁 B. 渗入威胁 C. 植入威胁 D. 旁路控制威胁

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

将目前网络存在的威胁分为两类则可以分成渗入威胁和植入威胁这两类。主要的渗入威胁有假冒、旁路、授权侵犯,主要的植入威胁有特洛伊木马和陷阱。答案选择C选项。

第 9 题
#

下列说法中,错误的是( )。

A. 拒绝服务攻击是针对某种特定的网络应用的攻击 B. 主要的渗入威胁有特洛伊木马和陷阱 C. 非服务攻击是针对网络层协议而进行的 D. 对于在线业务系统的安全风险评估,应采用最小影响原则

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

选项A,拒绝服务攻击是针对某种特定的网络应用的攻击。通过占满服务器的所有服务线程或者网络带宽,导致正常的服务请求无法得到响应,致使服务器处于瘫痪的状态。选项A正确,排除。

选项B,主要的渗入威胁有假冒、旁路、授权侵犯,主要的植入威胁有特洛伊木马和陷阱。选项B错误,答案选择B选项。

选项C,非服务攻击与特定服务无关,比服务攻击更为隐蔽,也是常常被忽略的方面,因而被认为是一种更为有效的攻击手段。非服务攻击常基于网络底层协议(TCP/IP)、利用实现协议时的漏洞达到攻击的目的。如源路由攻击和地址欺骗。选项C正确,排除。

选项D,对在线业务系统的风险评估,应基于最小影响原则,保障业务系统的稳定运行;对需要进行攻击测试的工作内容,需要与用户沟通并进行应急备份,同时选择避开业务高峰时间进行。从项目管理层面和工具技术层面,力求将风险评估对系统正常运行的可能性影响降低到最低。选项D正确,排除。

第 10 题
#

常见的恶意代码类型有:特洛伊木马、蠕虫、病毒、后门、Rootkit、僵尸程序、 广告软件。2017年5月爆发的恶意代码WannaCry勒索软件属于( )。

A. 特洛伊木马 B. 蠕虫 C. 后门 D. Rootkit

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

特洛伊木马:伪装成有用的软件,诱骗用户下载执行。

蠕虫病毒:网络蠕虫是一种具有自我复制和传播能力、可独立自动运行的恶意程序。

后门:该类病毒的特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。

Rootkit:Rootkit木马是一种系统内核级病毒木马,其进入内核模块后能获取到操作系统高级权限,从而使用各种底层技术隐藏和保护自身,绕开安全软件的检测和查杀。

WannaCry勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。属于蠕虫病毒。故本题选B。

恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒、特洛伊木马、计算机蠕虫、后门、逻辑炸弹等。

相关文章