跳过正文

20260630

·211 字

第 1 题
#

以下关于网络流量监控的叙述中,不正确的是( )。

A. 流量监测中所监测的流量通常采集自主机节点、服务器、路由器接口、链路和路径等 B. 数据采集探针是专门用于获取网络链路流量数据的硬件设备 C. 流量监控能够有效实现对敏感数据的过滤 D. 网络流量监控分析的基础是协议行为解析技术

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

流量监控指的是对数据流进行的监控,通常包括出数据、入数据的速度、总流量。不能过滤敏感数据。选项C错误,答案选择C选项。

第 2 题
#

攻击者通过对目标主机进行端口扫描可以直接获得( )。

A. 目标主机的操作系统信息 B. 目标主机开放端口服务信息 C. 目标主机的登录口令 D. 目标主机的硬件设备信息

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

端口扫描,顾名思义,就是逐个对一段端口或指定的端口进行扫描。通过扫描结果可以知道一台计算机上都提供了哪些服务,然后就可以通过所提供的这些服务的已知漏洞就可进行攻击。故本题选B。

第 3 题
#

密码分析的目的是( )。

A. 发现加密算法 B. 发现密钥或者密文对应的明文 C. 发现解密算法 D. 发现攻击者

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

密码分析的目的是发现密钥或者密文对应的明文。

第 4 题
#

如果未经授权的实体得到了数据的访问权,这属于破坏了信息的( )。

A. 可用性 B. 完整性 C. 机密性 D. 发可控性

📖 点击查看答案和解析

【正确答案】:C

【答案解析】

可用性:指合法许可的用户能够及时获取网络信息或服务的特征。

完整性:指网络信息或系统未经授权不能进行更改的特性。

机密性:指网络信息不被泄露给非授权的用户、实体或过程,即信息只为授权用户使用。

可控性:指网络信息系统责任主体对其具有管理、支配能力的属性,能够根据授权规则对系统进行有效掌控和控制,使得管理者有效地控制系统的行为和信息的使用,符合系统运行目标。

第 5 题
#

Android系统是一种以Linux为基础的开放源代码操作系统,主要用于便携智能终端设备。Android采用分层的系统架构,其从高层到低层分别是( )。

A. 应用程序层、应用程序框架层、系统运行库层和Linux核心层 B. Linux核心层、系统运行库层、应用程序框架层和应用程序层 C. 应用程序框架层、应用程序层、系统运行库层和Linux核心层 D. Linux核心层、系统运行库层、应用程序层和应用程序框架层

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

安卓的系统架构从上层到下层包括:应用程序层、应用程序框架层、系统运行层和Linux内核层。故本题选A。

img

第 6 题
#

数字信封技术能够( )。

A. 对发送者和接收者的身份进行认证 B. 保证数据在传输过程中的安全性 C. 防止交易中的抵赖发生 D. 隐藏发送者的身份

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

数字信封的功能类似于普通信封。普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接收人才能阅读信息的内容。数字信封使用私有密钥加密算法并利用接收人的公钥对要传输的数据进行加密,以保证数据信息在传输过程中的安全性。选项B符合题意要求,答案选择B选项。

第 7 题
#

( )是指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间形成的一个可以一对多控制的网络。

A. 特洛伊木马 B. 僵尸网络 C. ARP欺骗 D. 网络钓鱼

📖 点击查看答案和解析

【正确答案】:B

【答案解析】

特洛伊木马:是恶意代码的一种类型,具有伪装能力、隐蔽执行非法功能的恶意程序。简单来说就是伪装成有用的软件,诱骗用户下载执行。

僵尸网络:指采用一种或多种传播手段,将大量主机感染bot程序,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。

ARP欺骗:攻击者可以随时发送虚假ARP包更新被攻击主机上的ARP缓存,进行地址欺骗,干扰交换机的正常运行。

网络钓鱼:是一种通过假冒可信方(银行、信用卡公司等)提供上网服务,以欺骗手段获取敏感个人信息(如信用卡详细信息等)的攻击方式。

第 8 题
#

以下不属于代码静态分析的方法是( )。

A. 内存扫描 B. 模式匹配 C. 定理证明 D. 模型检测

📖 点击查看答案和解析

【正确答案】:A

【答案解析】

代码静态分析的方法包括模式匹配、定理证明、模型检测等,不包括内存扫描。

第 9 题
#

恶意代码是指为达到恶意目的而专门设计的程序或代码。恶意代码的一般命名格式为:<恶意代码前缀>.<恶意代码名称>.<恶意代码后缀>。以下恶意代码中,属于脚本病毒的是 ( )。

A. Worm. Sasser. f B. Trojan. Huigezi. a C. Harm. formatC. f D. Script. Redlof

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

恶意代码的英文是Malicious Code,它是一种违背目标系统安全策略的程序代码,会造成目标系统信息泄露、资源滥用,破坏系统的完整性及可用性。根据恶意代码的命名规则,脚本病毒的共有特性是脚本病毒的前缀是:Script,则属于脚本病毒的是Script.Redlof。

A为蠕虫病毒、B为木马病毒、C为破坏性病毒。

第 10 题
#

S/Key口令是一种一次性口令生成方案,它可以对抗( )。

A. 恶意代码木马攻击 B. 拒绝服务攻击 C. 协议分析攻击 D. 重放攻击

📖 点击查看答案和解析

【正确答案】:D

【答案解析】

一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。

选项D重放攻击,又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。答案选择D选项。

选项A恶意代码木马攻击,利用各种欺骗手段向攻击目标注射计算机病毒或木马程序。以达到破坏目标系统资源或获取目标系统资源信息的目的。

选项B拒绝服务攻击,通过占满服务器的所有服务线程或者网络带宽,导致正常的服务请求无法得到响应,致使服务器处于瘫痪的状态。

选项C协议分析攻击,攻击者利用协议分析器通过捕获网络上的数据包来获取网络上的有关信息,以监视网络的运行,从而发现网络中出现的问题。

其他的网络攻击常见技术方法有:端口扫描、口令破解、缓冲区溢出、网络钓鱼、网络窃听、SQL注入、社交工程、电子监听、会话劫持、漏洞扫描、代理技术、数据加密。

相关文章