第 1 题#
目前网络安全形势日趋复杂,攻击手段和攻击工具层出不穷,攻击工具日益先进, 攻击者需要的技能日趋下降。以下关于网络攻防的描述中,不正确的是( )。
A. 嗅探器Sniffer工作的前提是网络必须是共享以太网 B. 加密技术可以有效抵御各类系统攻击 C. APT的全称是高级持续性威胁 D. 同步包风暴(SYN Flooding)的攻击来源无法定位
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
加密用以确保数据的保密性,阻止对手的被动攻击,如截取,窃听等,而对于各类主动攻击,如篡改、冒充、重播等却是无能为力的。故本题选B。
第 2 题#
蜜罐是一种在互联网上运行的计算机系统,是专门为吸引并诱骗那些试图非法闯入他人计算机系统的人而设计的。以下关于蜜罐的描述中,不正确的是( )。
A. 蜜罐系统是一个包含漏洞的诱骗系统 B. 蜜罐技术是一种被动防御技术 C. 蜜罐可以与防火墙协作使用 D. 蜜罐可以查找和发现新型攻击
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
蜜罐技术是一种主动防御技术,运行在互联网上的计算机系统,是一个包含漏洞的诱骗系统。它通过模拟一个或多个易受攻击的主机和服务,来吸引和诱骗那些试图非法闯入他人计算机系统的人对它实施攻击。从而可以对攻击行为捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解它所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。故本题选B。
第 3 题#
IPSec属于( )的安全解决方案。
A. 网络层 B. 传输层 C. 应用层 D. 物理层
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
IPSec定义了在网络层使用的安全服务,其功能包括数据加密、对网络单元的访问控制、数据源地址验证、数据完整性检查、保证数据机密性和防止重放攻击等。IPSec属于网络层的安全解决方案。故本题选A。
第 4 题#
近些年,基于标识的密码技术受到越来越多的关注,标识密码算法的应用也得到了快速发展,我国国密标准中的标识密码算法是( )。
A. SM2 B. SM3 C. SM4 D. SM9
📖 点击查看答案和解析
【正确答案】:D
【答案解析】
SM9标识密码算法是一种基于双线性对的标识密码算法,它可以把用户的身份标识用以生成用户的公、私密钥对,主要用于数字签名、数据加密、密钥交换以及身份认证等;SM9密码算法的密钥长度为256位,SM9密码算法的应用与管理不需要数字证书、证书库或密钥库,该算法于2015年发布为国家密码行业标准(GM/T 0044-2016)。故本题选D。

第 5 题#
Kerberos是一种常用的身份认证协议,它采用的加密算法是( )。
A. Elgamal B. DES C. MD5 D. RSA
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
Kerberos是一种常用的身份认证协议,它采用数据加密标准(DES)加密算法进行加密。答案选择B选项。
第 6 题#
WI-FI网络安全接入是一种保护无线网络安全的系统,WPA加密的认证方式不包括( )。
A. WPA和WPA2 B. WPA-PSK C. WEP D. WPA2-PSK
📖 点击查看答案和解析
【正确答案】:C
【答案解析】
WPA有WPA和WPA2两个标准,是一种保护无线电脑网络(Wi-Fi)安全的系统,有四种认证方式:WPA、WPA-PSK、WPA2和WPA2-PSK。答案选择C选项。
第 7 题#
下列攻击中,不能导致网络瘫痪的是( )。
A. 溢出攻击 B. 钓鱼攻击 C. 邮件炸弹攻击 D. 拒绝服务攻击
📖 点击查看答案和解析
【正确答案】:B
【答案解析】
选项A,缓冲区溢出攻击是通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。而缓冲区溢出中,最为危险的是堆栈溢出,因为入侵者可以利用堆栈溢出,在函数返回时改变返回程序的地址,让其跳转到任意地址,带来的危害一种是程序崩溃导致拒绝服务,另外一种就是跳转并且执行一段恶意代码,比如得到shell,然后为所欲为。拒绝服务攻击会导致网络瘫痪。A选项排除。
选项B,网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、账号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式,不会导致网络瘫痪。答案选择B选项。
选项C,邮件炸弹攻击是指一种恶意的攻击手段,通过向受害者发送大量的电子邮件,造成目标计算机或服务器系统瘫痪的攻击方式。该攻击方式主要利用了电子邮件服务器的存储和传递功能,利用多个邮件对象发送给目标邮箱,最终导致目标系统崩溃。C选项排除。
选项D,拒绝服务攻击通过占满服务器的所有服务线程或者网络带宽,导致正常的服务请求无法得到响应,致使服务器处于瘫痪的状态。D选项排除。
第 8 题#
恶意软件是目前移动智能终端上被不法分子利用最多、对用户造成危害和损失最大的安全威胁类型。数据显示,目前安卓平台恶意软件主要有( )四种类型。
A. 远程控制木马、话费吸取类、隐私窃取类和系统破坏类 B. 远程控制木马、话费吸取类、系统破坏类和硬件资源消耗类 C. 远程控制木马、话费吸取类、隐私窃取类和恶意推广 D. 远程控制木马、话费吸取类、系统破坏类和恶意推广
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
恶意软件是目前移动智能终端上被不法分子利用最多、对用户造成危害和损失最大的安全威胁类型。智能终端操作系统的多任务特性,为恶意软件在后台运行提供了条件,而用户对恶意软件的运行毫不知情。数据显示目前Android 平台恶意软件主要有四种类型:远程控制木马、话费吸取类、隐私窃取类和系统破坏类。故本题选A。
第 9 题#
已知DES算法S盒如下:

如果该S盒输入为110011,则其二进制输出为( )。
A. 1110 B. 1001 C. 0100 D. 0101
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
根据输入数据110011,第一位和最后一位组成行,及11→3;中间数据为列,即1001→9。则查找表第3行和第9列交叉的数字为14,其二进制为1110。故本题选A。
第 10 题#
凯撒密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k = 3,依次对密文“zhongguo”进行加密,则相应的密文为( )。
A. ckrqjjxr B. cdrqijxr C. akrajjxr D. ckrqiixr
📖 点击查看答案和解析
【正确答案】:A
【答案解析】
凯撒密码的原理是将字母表中的26个字母按照0~25进行排列,将明文中的字母对应相应数字往后推三位,即完成加密。将明文“zhongguo”中的字母依次往后移3位,得到密文“ckrqjjxr ” 。



