2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題【能力提升】_第1頁
2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題【能力提升】_第2頁
2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題【能力提升】_第3頁
2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題【能力提升】_第4頁
2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題【能力提升】_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

2026年網(wǎng)絡(luò)信息安全知識網(wǎng)絡(luò)競賽試題第一部分單選題(100題)1、收到陌生號碼發(fā)送的中獎短信,要求提供身份證號等個人敏感信息時,正確做法是?

A.立即提供以領(lǐng)取獎品

B.聯(lián)系官方渠道核實信息真實性

C.轉(zhuǎn)發(fā)給朋友幫忙判斷

D.點擊短信中的鏈接查看詳情

【答案】:B

解析:個人敏感信息不應(yīng)隨意泄露,遇到可疑要求應(yīng)通過官方正規(guī)渠道核實(如撥打銀行官方電話)。A選項易導(dǎo)致信息被詐騙利用,C選項存在信息傳播風(fēng)險,D選項點擊不明鏈接可能下載惡意軟件。2、以下關(guān)于防火墻的描述,哪項是正確的?

A.僅允許特定IP地址段的流量通過內(nèi)部網(wǎng)絡(luò)

B.能完全阻止所有網(wǎng)絡(luò)攻擊

C.主要用于查殺終端病毒

D.僅監(jiān)控網(wǎng)絡(luò)流量而不做攔截

【答案】:A

解析:本題考察防火墻的核心功能。防火墻通過配置訪問控制策略,僅允許符合規(guī)則的流量(如特定IP段、端口)通過,實現(xiàn)網(wǎng)絡(luò)邊界防護。B選項防火墻無法完全阻止攻擊(如內(nèi)部威脅、零日漏洞);C選項查殺病毒是殺毒軟件功能,非防火墻職責(zé);D選項防火墻具備流量攔截能力,而非僅監(jiān)控。因此正確答案為A。3、“您收到一封來自銀行的郵件,提示您點擊鏈接更新賬戶信息,否則將凍結(jié)賬戶”,這種行為最可能屬于以下哪種網(wǎng)絡(luò)攻擊?

A.釣魚攻擊

B.DDoS攻擊

C.SQL注入攻擊

D.中間人攻擊

【答案】:A

解析:本題考察常見網(wǎng)絡(luò)攻擊類型。正確答案為A。釣魚攻擊通過偽造合法機構(gòu)(如銀行、平臺)的身份,誘導(dǎo)用戶點擊惡意鏈接、下載病毒或輸入敏感信息。題干中偽造銀行郵件誘導(dǎo)點擊鏈接的行為完全符合釣魚攻擊特征。B選項DDoS攻擊是通過大量偽造流量淹沒目標(biāo)服務(wù)器導(dǎo)致服務(wù)不可用,與題干無關(guān);C選項SQL注入攻擊針對數(shù)據(jù)庫系統(tǒng),通過注入惡意SQL代碼竊取數(shù)據(jù),題干未涉及數(shù)據(jù)庫操作;D選項中間人攻擊是在通信雙方之間截獲并篡改數(shù)據(jù),題干中用戶直接收到偽造郵件,未涉及通信過程攔截。4、防火墻在網(wǎng)絡(luò)安全中的主要作用是?

A.作為網(wǎng)絡(luò)邊界的訪問控制設(shè)備,過濾不安全流量

B.對所有傳輸數(shù)據(jù)進行端到端加密,保護數(shù)據(jù)機密性

C.修復(fù)操作系統(tǒng)存在的安全漏洞,提升系統(tǒng)穩(wěn)定性

D.自動識別并清除計算機中的病毒和惡意程序

【答案】:A

解析:本題考察防火墻功能。防火墻部署在網(wǎng)絡(luò)邊界,通過規(guī)則控制流量的訪問(允許/阻止特定IP、端口、協(xié)議等),是抵御外部攻擊的重要屏障(A正確);B是VPN或SSL/TLS的功能;C是漏洞補丁或系統(tǒng)加固的作用;D是殺毒軟件的功能,均非防火墻職責(zé)。5、以下哪個密碼最符合強密碼的安全標(biāo)準(zhǔn)?

A.12345678

B.password

C.Abc@123

D.abcdefg

【答案】:C

解析:本題考察強密碼的構(gòu)成要素。強密碼需滿足:長度≥8位(或7位以上),包含大小寫字母、數(shù)字和特殊符號。選項A(12345678)為純數(shù)字弱密碼;B(password)為常見弱密碼;C(Abc@123)包含大寫字母(A)、小寫字母(bc)、數(shù)字(123)和特殊符號(@),符合強密碼標(biāo)準(zhǔn);D(abcdefg)為純小寫字母弱密碼。6、小明收到一封自稱“銀行客服”的郵件,要求點擊鏈接更新賬戶信息,這最可能屬于哪種攻擊?

A.網(wǎng)絡(luò)釣魚攻擊

B.SQL注入攻擊

C.DDoS攻擊

D.跨站腳本(XSS)攻擊

【答案】:A

解析:本題考察網(wǎng)絡(luò)釣魚攻擊的典型特征。網(wǎng)絡(luò)釣魚通過偽造可信來源(如銀行、運營商)誘導(dǎo)用戶泄露信息,題干中“偽造客服郵件+誘導(dǎo)點擊鏈接”是釣魚攻擊的核心手段,因此A正確。B錯誤,SQL注入是針對數(shù)據(jù)庫的注入攻擊,通過構(gòu)造惡意SQL語句竊取數(shù)據(jù);C錯誤,DDoS攻擊通過大量流量淹沒目標(biāo)服務(wù)器導(dǎo)致癱瘓;D錯誤,XSS攻擊通過注入腳本竊取用戶Cookie或會話信息,與郵件誘導(dǎo)無關(guān)。7、根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)運營者收集用戶信息時應(yīng)當(dāng)履行的義務(wù)是?

A.收集與其業(yè)務(wù)無關(guān)的用戶信息

B.向用戶明示收集信息的目的、方式和范圍

C.隨意公開用戶個人信息

D.允許第三方未經(jīng)用戶同意使用用戶數(shù)據(jù)

【答案】:B

解析:本題考察網(wǎng)絡(luò)安全法中運營者義務(wù)知識點?!毒W(wǎng)絡(luò)安全法》明確要求網(wǎng)絡(luò)運營者收集用戶信息時需明示目的、方式和范圍,不得收集無關(guān)信息(A錯誤),不得隨意公開用戶信息(C錯誤),第三方使用用戶數(shù)據(jù)需用戶同意(D錯誤);修復(fù)系統(tǒng)漏洞屬于安全技術(shù)措施,非法律義務(wù)的直接范疇。8、攻擊者通過偽造電子郵件或網(wǎng)站,誘使用戶輸入個人信息,這種攻擊屬于?

A.DDoS攻擊

B.釣魚攻擊

C.SQL注入

D.中間人攻擊

【答案】:B

解析:本題考察網(wǎng)絡(luò)攻擊類型的識別。DDoS攻擊通過大量惡意流量癱瘓目標(biāo)服務(wù)器;SQL注入通過構(gòu)造惡意SQL語句入侵?jǐn)?shù)據(jù)庫;中間人攻擊在傳輸過程中截獲或篡改數(shù)據(jù);釣魚攻擊通過偽造身份(如偽造銀行郵件)誘導(dǎo)用戶泄露信息,因此正確答案為B。9、為防止數(shù)據(jù)因硬件故障或自然災(zāi)害丟失,重要業(yè)務(wù)數(shù)據(jù)的最佳備份策略是?

A.僅存儲在本地服務(wù)器并定期手動復(fù)制

B.定期備份并通過加密方式異地存儲

C.僅使用公共云盤自動備份

D.備份到移動硬盤后長期不更新

【答案】:B

解析:本題考察數(shù)據(jù)備份的安全策略。選項A僅本地備份易因本地故障(如硬盤損壞、火災(zāi))丟失數(shù)據(jù);選項C依賴第三方云服務(wù)商,存在服務(wù)商安全漏洞或服務(wù)中斷風(fēng)險;選項D未定期更新備份,無法應(yīng)對數(shù)據(jù)動態(tài)變化;選項B通過“定期備份+異地存儲”可有效防范單一地點風(fēng)險,符合數(shù)據(jù)容災(zāi)備份要求。10、根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,以下哪項屬于個人在網(wǎng)絡(luò)使用中的基本安全義務(wù)?

A.未經(jīng)許可,不得對他人網(wǎng)絡(luò)進行滲透測試

B.企業(yè)必須每年進行一次網(wǎng)絡(luò)安全等級保護測評

C.網(wǎng)絡(luò)運營者可隨意收集用戶個人信息

D.網(wǎng)絡(luò)用戶必須向運營商報告網(wǎng)絡(luò)漏洞

【答案】:A

解析:本題考察網(wǎng)絡(luò)安全法義務(wù)?!毒W(wǎng)絡(luò)安全法》第27條明確禁止個人從事“未經(jīng)許可的網(wǎng)絡(luò)攻擊、滲透測試”等危害網(wǎng)絡(luò)安全的活動(A為合法義務(wù))。B錯誤,網(wǎng)絡(luò)安全等級保護測評周期由等級決定(非強制“每年”);C錯誤,企業(yè)需**合法、最小化收集個人信息**,非“隨意收集”;D錯誤,用戶無強制向運營商報告漏洞的義務(wù)。11、以下哪種攻擊方式常通過偽裝成可信機構(gòu)發(fā)送虛假鏈接,誘騙用戶泄露賬號密碼?

A.暴力破解攻擊(嘗試大量密碼組合)

B.釣魚攻擊(偽裝可信來源發(fā)送虛假信息)

C.DDoS攻擊(通過大量請求淹沒目標(biāo)服務(wù)器)

D.中間人攻擊(攔截并篡改通信數(shù)據(jù))

【答案】:B

解析:本題考察常見網(wǎng)絡(luò)攻擊類型。暴力破解(A)是通過遍歷密碼組合嘗試登錄;DDoS攻擊(C)通過偽造大量請求使服務(wù)器過載;中間人攻擊(D)通過攔截通信數(shù)據(jù)竊取信息。而釣魚攻擊(B)的典型手段是偽裝成銀行、電商等可信機構(gòu)發(fā)送虛假郵件或鏈接,誘導(dǎo)用戶輸入賬號密碼,符合題意。12、以下哪種攻擊方式屬于利用大量偽造請求消耗目標(biāo)服務(wù)器資源,從而導(dǎo)致服務(wù)不可用?

A.SYNFlood攻擊(利用TCP三次握手漏洞發(fā)送偽造SYN包)

B.SQL注入(通過注入惡意SQL代碼竊取數(shù)據(jù))

C.中間人攻擊(攔截并篡改通信內(nèi)容)

D.病毒感染(通過惡意代碼破壞系統(tǒng)文件)

【答案】:A

解析:本題考察DDoS類攻擊的原理。SYNFlood攻擊(A)屬于典型的DDoS攻擊,攻擊者偽造大量源IP發(fā)送SYN請求,目標(biāo)服務(wù)器在等待ACK響應(yīng)時占用大量半連接資源,最終導(dǎo)致服務(wù)因資源耗盡不可用。B選項SQL注入是針對數(shù)據(jù)庫的代碼注入攻擊,C選項中間人攻擊是竊取或篡改通信數(shù)據(jù),D選項病毒感染是通過惡意代碼破壞系統(tǒng),均不屬于消耗資源的DDoS攻擊,因此正確答案為A。13、以下哪項是哈希函數(shù)(HashFunction)不具備的特性?

A.單向性

B.輸出長度固定

C.輸入不同則輸出一定不同

D.不可逆性

【答案】:C

解析:本題考察哈希函數(shù)的核心特性。哈希函數(shù)具備單向性(無法從哈希值反推原輸入)和不可逆性(與單向性本質(zhì)一致),且輸出通常為固定長度的摘要(如MD5為128位、SHA-256為256位),因此A、B、D均為哈希函數(shù)的典型特性。而C選項錯誤,因為哈希函數(shù)存在“碰撞”現(xiàn)象,即不同輸入可能生成相同的哈希值,無法保證“輸入不同則輸出一定不同”。14、以下哪種行為最可能導(dǎo)致個人敏感信息(如身份證號、銀行卡號)泄露?

A.定期更換社交平臺登錄密碼并啟用二次驗證

B.隨意連接公共場所的免費WiFi進行在線支付

C.開啟手機“查找我的手機”功能并設(shè)置復(fù)雜密碼

D.及時更新操作系統(tǒng)和應(yīng)用軟件的安全補丁

【答案】:B

解析:本題考察個人信息保護常識。公共場所免費WiFi通常缺乏加密或身份驗證機制,攻擊者可通過中間人攻擊竊取傳輸數(shù)據(jù)(如支付信息)(B正確)。A、C、D均為安全防護措施:A通過密碼管理降低賬戶被盜風(fēng)險,C增強設(shè)備安全性,D修復(fù)系統(tǒng)漏洞減少攻擊入口。15、以下哪種密碼設(shè)置方式最符合網(wǎng)絡(luò)安全要求?

A.使用姓名拼音作為密碼

B.純數(shù)字密碼“123456”

C.包含大小寫字母、數(shù)字和特殊符號的12位混合密碼

D.連續(xù)重復(fù)數(shù)字“111111”

【答案】:C

解析:本題考察密碼安全知識點。強密碼應(yīng)具備長度足夠(至少8位)、字符類型多樣(大小寫字母、數(shù)字、特殊符號)、隨機性高的特點。A、B、D均為弱密碼:A易被猜測,B和D是典型的暴力破解目標(biāo),安全性極低。C的混合密碼復(fù)雜度高,難以被破解,符合網(wǎng)絡(luò)安全要求。因此正確答案為C。16、防火墻在網(wǎng)絡(luò)安全架構(gòu)中的主要作用是?

A.實時掃描并清除所有病毒

B.監(jiān)控網(wǎng)絡(luò)流量,阻斷不符合安全策略的訪問

C.對所有數(shù)據(jù)傳輸進行端到端加密

D.自動修復(fù)系統(tǒng)漏洞和補丁

【答案】:B

解析:本題考察防火墻功能。防火墻作為網(wǎng)絡(luò)邊界防護設(shè)備,核心是通過規(guī)則配置監(jiān)控進出流量,阻斷非法訪問(如未授權(quán)端口、IP地址)。A選項“查殺病毒”是殺毒軟件功能;C選項“數(shù)據(jù)加密”需VPN或SSL/TLS協(xié)議;D選項“修復(fù)漏洞”依賴系統(tǒng)更新或補丁工具。因此正確答案為B。17、以下哪項是設(shè)置網(wǎng)絡(luò)賬戶密碼的最佳實踐?

A.使用自己的生日作為密碼

B.定期更換密碼并設(shè)置復(fù)雜組合

C.密碼長度僅設(shè)置為8位以方便記憶

D.所有網(wǎng)絡(luò)賬戶使用相同密碼

【答案】:B

解析:本題考察密碼安全最佳實踐。正確答案為B。定期更換密碼并設(shè)置復(fù)雜組合(如字母、數(shù)字、特殊符號混合),可顯著降低被破解風(fēng)險。A選項生日易被猜測;C選項8位長度不足(建議12位以上);D選項相同密碼若一個賬戶泄露,所有賬戶均受威脅。18、防火墻的主要作用是?

A.實時查殺計算機中的病毒和惡意軟件

B.監(jiān)控并限制用戶的上網(wǎng)行為(如訪問特定網(wǎng)站)

C.在網(wǎng)絡(luò)邊界控制數(shù)據(jù)流的訪問權(quán)限和規(guī)則

D.自動破解被遺忘的網(wǎng)絡(luò)登錄密碼

【答案】:C

解析:本題考察防火墻的功能定位。A錯誤,防火墻不具備殺毒功能,需依賴殺毒軟件;B錯誤,監(jiān)控上網(wǎng)行為通常由行為管理設(shè)備或路由器實現(xiàn),非防火墻核心功能;D錯誤,防火墻的作用是基于規(guī)則過濾流量,而非破解密碼;C正確,防火墻部署在網(wǎng)絡(luò)邊界,通過配置規(guī)則(如允許/拒絕特定IP、端口、協(xié)議)控制數(shù)據(jù)流,是邊界安全的核心設(shè)備。19、以下哪種密碼破解技術(shù)是通過預(yù)計算哈希值表來快速匹配用戶密碼哈希值,從而實現(xiàn)破解?

A.暴力破解法

B.彩虹表攻擊

C.釣魚攻擊

D.中間人攻擊

【答案】:B

解析:本題考察密碼破解技術(shù)知識點。正確答案為B。彩虹表攻擊通過預(yù)計算不同長度密碼的哈希值并存儲在表中,可快速匹配目標(biāo)密碼的哈希值,大幅縮短破解時間。A選項暴力破解是通過逐個嘗試可能的字符組合,效率遠低于彩虹表;C選項釣魚攻擊是通過欺騙用戶獲取密碼,非技術(shù)破解;D選項中間人攻擊是截獲網(wǎng)絡(luò)通信,與密碼破解無關(guān)。20、在網(wǎng)絡(luò)安全防護體系中,以下哪項是位于網(wǎng)絡(luò)邊界,用于監(jiān)控和控制進出內(nèi)部網(wǎng)絡(luò)的訪問流量,阻止非法入侵的關(guān)鍵設(shè)備?

A.防火墻

B.殺毒軟件

C.IDS入侵檢測系統(tǒng)

D.VPN虛擬專用網(wǎng)絡(luò)

【答案】:A

解析:本題考察網(wǎng)絡(luò)安全設(shè)備功能知識點。防火墻部署在網(wǎng)絡(luò)邊界(如企業(yè)內(nèi)網(wǎng)與互聯(lián)網(wǎng)之間),通過規(guī)則限制流量訪問,僅允許合法請求通過,是邊界防護的核心。B選項殺毒軟件是終端防病毒工具;C選項IDS(入侵檢測系統(tǒng))僅檢測入侵行為,不主動攔截;D選項VPN是加密傳輸工具,用于遠程安全接入。因此正確答案為A。21、為了在數(shù)據(jù)丟失后能最快恢復(fù),企業(yè)通常采用的備份策略是?

A.只進行全量備份

B.全量備份+增量備份+差異備份

C.只進行增量備份

D.只進行差異備份

【答案】:B

解析:本題考察數(shù)據(jù)備份策略。全量備份+增量備份+差異備份的組合能兼顧備份效率與恢復(fù)速度:全量備份提供基礎(chǔ),增量備份記錄新增數(shù)據(jù),差異備份記錄變化數(shù)據(jù),恢復(fù)時可按策略快速組合數(shù)據(jù)(B正確)。單獨使用全量備份(A)恢復(fù)快但備份耗資源;單獨增量(C)恢復(fù)需多步驟;單獨差異(D)備份量較大,均非最優(yōu)。22、以下哪種惡意軟件通常通過U盤等移動存儲設(shè)備傳播?

A.勒索病毒

B.木馬程序

C.蠕蟲病毒

D.U盤病毒

【答案】:D

解析:本題考察惡意軟件傳播途徑知識點。正確答案為D,“U盤病毒”特指利用autorun.inf文件自動運行機制,通過U盤等存儲設(shè)備傳播的惡意軟件。A勒索病毒主要通過網(wǎng)絡(luò)漏洞或郵件附件傳播;B木馬程序通常通過釣魚鏈接植入;C蠕蟲病毒依賴網(wǎng)絡(luò)漏洞或郵件快速擴散,均不依賴U盤存儲設(shè)備傳播。23、防火墻在網(wǎng)絡(luò)安全中的主要作用是?

A.完全阻止所有外部訪問

B.監(jiān)控和控制網(wǎng)絡(luò)流量

C.直接攔截所有病毒

D.替代殺毒軟件

【答案】:B

解析:本題考察防火墻的功能。防火墻通過配置規(guī)則監(jiān)控并控制網(wǎng)絡(luò)流量,僅允許符合策略的流量通過,實現(xiàn)訪問控制。選項A錯誤,防火墻不會完全阻止外部訪問,而是根據(jù)規(guī)則允許合法訪問;選項C錯誤,防火墻無法直接攔截病毒,病毒查殺需依賴殺毒軟件;選項D錯誤,防火墻和殺毒軟件功能不同,防火墻側(cè)重網(wǎng)絡(luò)訪問控制,殺毒軟件側(cè)重終端惡意程序檢測,無法相互替代。因此正確答案為B。24、以下哪項是設(shè)置強密碼的最佳實踐?

A.使用生日作為密碼

B.定期更換密碼

C.密碼長度小于8位

D.使用純數(shù)字作為密碼

【答案】:B

解析:本題考察密碼安全的最佳實踐。定期更換密碼可以降低密碼長期暴露的風(fēng)險,符合強密碼策略。選項A錯誤,生日屬于個人敏感信息,易被攻擊者通過社會工程學(xué)獲??;選項C錯誤,密碼長度應(yīng)至少8位以上以提高復(fù)雜度;選項D錯誤,純數(shù)字密碼(如123456)強度極低,容易被暴力破解。因此正確答案為B。25、當(dāng)收到一條聲稱“您已中獎,請立即點擊鏈接填寫身份證號、銀行卡號等信息領(lǐng)取獎品”的短信時,正確的處理方式是?

A.立即點擊鏈接,按提示填寫個人信息以領(lǐng)取獎品

B.撥打短信中提供的官方客服電話核實信息真實性

C.忽略該短信并直接刪除

D.轉(zhuǎn)發(fā)該短信給其他親友,提醒他們注意防范

【答案】:C

解析:本題考察個人信息保護與詐騙防范知識點。A選項點擊鏈接可能導(dǎo)致惡意軟件下載或個人信息泄露;B選項若短信中提供的官方電話為詐騙號碼,回撥會導(dǎo)致信息泄露;D選項轉(zhuǎn)發(fā)可能誤傳詐騙信息給他人;而C選項直接忽略并刪除可疑短信,可避免因操作導(dǎo)致的安全風(fēng)險,是最安全的處理方式。因此正確答案為C。26、以下哪項通常被認(rèn)為不屬于個人敏感信息?

A.身份證號碼

B.家庭住址

C.手機號碼

D.電子郵箱地址

【答案】:D

解析:本題考察個人敏感信息識別知識點。A選項身份證號碼、B選項家庭住址直接關(guān)聯(lián)個人身份,C選項手機號碼可用于定位或詐騙,均屬于典型敏感信息;D選項電子郵箱地址主要用于通信,雖可能被濫用,但相比前三者,其敏感度較低,通常不被視為核心敏感信息。27、根據(jù)《中華人民共和國個人信息保護法》,以下哪項行為不符合個人信息收集的合法要求?

A.在用戶明確知情并同意的情況下收集其位置信息

B.收集用戶必要的身份信息用于賬戶注冊

C.在用戶不知情的情況下收集其瀏覽歷史數(shù)據(jù)

D.向第三方提供匿名化處理后的用戶數(shù)據(jù)

【答案】:C

解析:本題考察個人信息保護法的核心原則。個人信息收集需遵循“合法、正當(dāng)、必要”原則,且必須明確告知用戶目的、范圍并獲得同意。選項C中“在用戶不知情的情況下收集瀏覽歷史”違反了“知情同意”原則,屬于違法行為。A、B均符合“必要且用戶同意”的要求,D中匿名化處理后的信息不屬于個人信息,提供合法。28、以下關(guān)于木馬病毒的說法,正確的是?

A.木馬具有自我復(fù)制能力

B.木馬主要用于竊取信息或遠程控制

C.木馬程序不會隱藏在系統(tǒng)中

D.木馬屬于良性軟件,無破壞性

【答案】:B

解析:本題考察木馬與病毒的區(qū)別。木馬是偽裝成正常程序的惡意軟件,主要用于竊取數(shù)據(jù)、遠程控制或破壞系統(tǒng),但其不具備自我復(fù)制能力(與病毒核心區(qū)別),故B正確。A(自我復(fù)制)是病毒的特征;C(隱藏性)是木馬的典型特點(需隱藏進程);D(良性)明顯錯誤,木馬屬于惡意軟件。29、在密碼學(xué)中,用于生成固定長度且單向不可逆的散列值,且安全性高于MD5的算法是?

A.MD5

B.SHA-256

C.DES

D.AES

【答案】:B

解析:本題考察哈希算法的安全性與類型。SHA-256是SHA-2系列的變體,屬于安全散列算法,生成的散列值長度為256位,安全性遠高于已被破解的MD5(128位)。C選項DES是對稱加密算法,D選項AES也是對稱加密算法,均不屬于散列函數(shù)。因此正確答案為B。30、以下哪種屬于對稱加密算法?

A.RSA

B.AES

C.DSA

D.ECC

【答案】:B

解析:本題考察加密算法類型知識點。對稱加密算法的特點是加密和解密使用同一密鑰,常見算法包括AES、DES、3DES等。A選項RSA、C選項DSA、D選項ECC均屬于非對稱加密算法(公鑰加密、私鑰解密)。因此正確答案為B。31、以下哪種算法屬于非對稱加密算法?

A.AES

B.RSA

C.DES

D.MD5

【答案】:B

解析:本題考察非對稱加密算法知識點。AES和DES屬于對稱加密算法,僅使用同一密鑰進行加密和解密;MD5是哈希算法,用于生成數(shù)據(jù)的唯一摘要,不具備加密功能;RSA是典型的非對稱加密算法,使用公鑰加密、私鑰解密,廣泛應(yīng)用于數(shù)字簽名和密鑰交換。因此正確答案為B。32、防火墻在網(wǎng)絡(luò)安全中的主要作用是?

A.完全阻止所有外部網(wǎng)絡(luò)訪問

B.監(jiān)控和過濾網(wǎng)絡(luò)流量,保護內(nèi)部網(wǎng)絡(luò)

C.直接查殺所有計算機病毒

D.恢復(fù)被破壞的數(shù)據(jù)

【答案】:B

解析:本題考察防火墻的核心功能。防火墻的本質(zhì)是隔離內(nèi)外網(wǎng)絡(luò),通過規(guī)則過濾流量(B正確);A選項錯誤,防火墻僅過濾惡意流量,不會完全阻止合法訪問;C選項錯誤,查殺病毒屬于殺毒軟件功能;D選項錯誤,數(shù)據(jù)恢復(fù)依賴備份系統(tǒng),與防火墻無關(guān)。33、以下哪項行為通常不屬于典型的釣魚攻擊手段?

A.偽造銀行官網(wǎng)并誘導(dǎo)用戶輸入賬號密碼

B.發(fā)送含惡意鏈接的電子郵件,聲稱“系統(tǒng)緊急更新”

C.在公共場所搭建免費WiFi熱點并設(shè)置強密碼

D.以“您中了10萬元大獎”為由發(fā)送虛假中獎短信

【答案】:C

解析:本題考察釣魚攻擊的典型手段。釣魚攻擊核心是通過偽裝可信身份誘導(dǎo)用戶主動泄露信息。A(偽造官網(wǎng))、B(惡意郵件鏈接)、D(虛假中獎短信)均屬于誘導(dǎo)用戶操作的典型釣魚手段。C(搭建免費WiFi熱點)本質(zhì)是網(wǎng)絡(luò)接入手段,本身不涉及誘導(dǎo)信息泄露,可能用于中間人攻擊,但不屬于釣魚攻擊的典型方式。34、關(guān)于哈希函數(shù)(如MD5、SHA-256),以下說法錯誤的是?

A.相同輸入必然產(chǎn)生相同輸出

B.輸出長度固定(如SHA-256輸出256位)

C.可通過哈希值反推原輸入數(shù)據(jù)

D.不同輸入可能產(chǎn)生相同輸出(哈希碰撞)

【答案】:C

解析:本題考察哈希函數(shù)的核心特性。哈希函數(shù)具有單向性(不可逆)、抗碰撞性(理論上不同輸入大概率輸出不同,但存在概率性碰撞)、輸入敏感(微小輸入變化會導(dǎo)致輸出巨大變化)。A、B、D均符合哈希函數(shù)特性;C選項錯誤,哈希函數(shù)不可逆,無法從哈希值反推原數(shù)據(jù),因此正確答案為C。35、以下哪種攻擊屬于典型的拒絕服務(wù)攻擊(DDoS)?

A.通過偽造大量虛假IP地址向目標(biāo)服務(wù)器發(fā)送海量請求,導(dǎo)致資源耗盡

B.利用軟件漏洞植入后門程序,長期竊取用戶數(shù)據(jù)

C.偽裝成合法用戶獲取系統(tǒng)管理員權(quán)限

D.未經(jīng)授權(quán)訪問他人電腦中的文件

【答案】:A

解析:本題考察DDoS攻擊的定義。DDoS(分布式拒絕服務(wù))攻擊的核心是通過大量偽造的惡意流量淹沒目標(biāo)服務(wù)器,使其資源耗盡無法正常服務(wù)。選項A符合這一特征;B屬于木馬/后門攻擊,C屬于權(quán)限竊?。ㄈ玑烎~或漏洞提權(quán)),D屬于非法訪問(如入侵),均不屬于DDoS攻擊。因此正確答案為A。36、根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,收集個人信息應(yīng)當(dāng)遵循什么原則?

A.知情同意原則(明確告知用途并獲得用戶同意)

B.隨意收集原則(無需告知用戶即可收集)

C.匿名化處理原則(收集時直接匿名化,無需用戶知曉)

D.僅用于商業(yè)目的原則(收集后僅可用于商業(yè)推廣)

【答案】:A

解析:本題考察網(wǎng)絡(luò)安全法律法規(guī)?!毒W(wǎng)絡(luò)安全法》明確規(guī)定,收集個人信息需遵循“知情同意”原則,即必須向用戶明確告知收集目的、方式和范圍,并獲得用戶同意(A正確);“隨意收集”(B)、“匿名化處理”(C,匿名化是處理方式而非收集原則)、“僅用于商業(yè)目的”(D,收集目的需合法合規(guī),并非僅商業(yè))均不符合法律規(guī)定。37、在網(wǎng)絡(luò)通信中,常用于傳輸密鑰的加密方式是?

A.對稱加密(如AES)

B.非對稱加密(如RSA)

C.哈希算法(如SHA-256)

D.量子加密

【答案】:B

解析:本題考察加密技術(shù)應(yīng)用知識點。非對稱加密(如RSA)通過公鑰-私鑰對實現(xiàn),公鑰可公開用于傳輸給通信方,私鑰僅自身持有,適合在不安全信道中安全傳輸密鑰;A選項對稱加密(如AES)需雙方共享密鑰,無法直接公開傳輸;C選項哈希算法僅用于生成數(shù)據(jù)摘要,不用于傳輸密鑰;D選項量子加密目前仍處于實驗階段,非廣泛應(yīng)用的傳輸密鑰方式。38、以下哪個選項是符合網(wǎng)絡(luò)信息安全要求的強密碼?

A.password123

B.12345678

C.Abc@1234

D.Qwertyuiop

【答案】:C

解析:本題考察密碼安全策略知識點。強密碼需滿足長度(≥8位)、字符多樣性(包含大小寫字母、數(shù)字、特殊符號)和隨機性。A為弱密碼(純英文+簡單數(shù)字);B為純數(shù)字且長度不足;D為常見英文鍵盤序列,易被暴力破解;C包含大小寫字母(Abc)、數(shù)字(1234)和特殊符號(@),符合強密碼標(biāo)準(zhǔn)。39、在HTTPS協(xié)議中,用于加密傳輸數(shù)據(jù)密鑰交換的核心非對稱加密算法是?

A.RSA

B.AES

C.DES

D.MD5

【答案】:A

解析:本題考察非對稱加密算法的應(yīng)用。HTTPS協(xié)議中,RSA作為非對稱加密算法,用于生成公鑰/私鑰對,實現(xiàn)安全的密鑰交換。B、C均為對稱加密算法,僅用于后續(xù)數(shù)據(jù)加密;D是哈希函數(shù),用于生成數(shù)據(jù)摘要而非加密。40、根據(jù)《個人信息保護法》,以下哪項屬于敏感個人信息?

A.身份證號碼

B.IP地址

C.公開的社交媒體昵稱

D.常用的電子郵箱地址

【答案】:A

解析:本題考察敏感個人信息的定義。正確答案為A,身份證號碼屬于證件信息,一旦泄露可能導(dǎo)致身份被盜用、詐騙等嚴(yán)重后果,被法律明確列為敏感個人信息。B的IP地址屬于網(wǎng)絡(luò)標(biāo)識信息,通常不被認(rèn)定為敏感個人信息(除非特定場景);C和D屬于可公開或非核心身份標(biāo)識信息,不具備高度敏感性。41、防火墻的主要作用是?

A.防止計算機病毒感染網(wǎng)絡(luò)設(shè)備

B.監(jiān)控網(wǎng)絡(luò)流量并根據(jù)規(guī)則控制訪問權(quán)限

C.對傳輸中的數(shù)據(jù)進行端到端加密

D.自動修復(fù)系統(tǒng)漏洞和被攻擊的文件

【答案】:B

解析:本題考察防火墻功能。防火墻是網(wǎng)絡(luò)邊界的訪問控制設(shè)備,通過規(guī)則允許/拒絕特定流量(如端口、IP),實現(xiàn)安全隔離;A是殺毒軟件的功能,C是VPN或加密工具的作用,D是系統(tǒng)補丁或安全工具的功能,均非防火墻職責(zé)。42、以下哪種不是常見的密碼攻擊方式?

A.暴力破解

B.字典攻擊

C.彩虹表攻擊

D.病毒感染

【答案】:D

解析:本題考察密碼攻擊類型知識點。暴力破解通過枚舉可能的字符組合嘗試登錄;字典攻擊利用預(yù)先生成的常見密碼列表嘗試;彩虹表攻擊通過預(yù)計算哈希值加速破解;而病毒感染是通過惡意代碼傳播破壞系統(tǒng),不屬于密碼攻擊方式。43、根據(jù)《個人信息保護法》,處理以下哪類個人信息時,必須單獨取得個人的明確同意,且不能默認(rèn)或概括同意?

A.普通聯(lián)系人信息(如姓名、電話)

B.經(jīng)匿名化處理的歷史消費記錄

C.敏感個人信息(如生物識別、醫(yī)療健康信息)

D.公開渠道獲取的企業(yè)公開信息

【答案】:C

解析:本題考察數(shù)據(jù)安全與法律法規(guī)知識點。根據(jù)《個人信息保護法》,敏感個人信息(如人臉、病歷、行蹤軌跡等)因一旦泄露或濫用可能導(dǎo)致重大權(quán)益受損,處理時需單獨取得個人明確同意,禁止默認(rèn)同意。A選項普通信息可概括授權(quán);B選項匿名化信息無需額外同意;D選項公開信息無隱私屬性。因此正確答案為C。44、以下哪種惡意軟件會通過加密用戶數(shù)據(jù)并要求支付贖金來威脅用戶?

A.病毒

B.木馬

C.勒索軟件

D.蠕蟲

【答案】:C

解析:本題考察惡意軟件的類型及行為特征。病毒主要通過自我復(fù)制破壞文件,木馬偽裝成合法程序竊取信息,蠕蟲通過網(wǎng)絡(luò)自動傳播。而勒索軟件(Ransomware)的核心行為是加密用戶重要數(shù)據(jù)(如文檔、照片),并以恢復(fù)數(shù)據(jù)為條件要求支付贖金,因此C選項正確。45、以下哪種攻擊方式屬于社會工程學(xué)攻擊?

A.SQL注入攻擊

B.DDoS攻擊

C.釣魚攻擊

D.中間人攻擊

【答案】:C

解析:本題考察社會工程學(xué)攻擊的知識點。社會工程學(xué)攻擊利用人的心理弱點(如信任、好奇心)通過欺騙或誘導(dǎo)獲取信息,常見形式包括釣魚攻擊(偽裝成可信來源發(fā)送虛假鏈接/郵件)。選項A(SQL注入)屬于注入攻擊,B(DDoS)屬于拒絕服務(wù)攻擊,D(中間人攻擊)屬于協(xié)議層攻擊,均不屬于社會工程學(xué)范疇。46、在網(wǎng)絡(luò)安全防護體系中,防火墻的核心功能是?

A.完全阻止所有外部網(wǎng)絡(luò)訪問

B.監(jiān)控并過濾不符合安全策略的網(wǎng)絡(luò)流量

C.直接掃描并清除計算機中的病毒

D.自動修復(fù)系統(tǒng)漏洞

【答案】:B

解析:本題考察防火墻的功能定位。防火墻通過預(yù)設(shè)規(guī)則(如端口、IP、協(xié)議)監(jiān)控和過濾網(wǎng)絡(luò)流量,僅允許符合策略的訪問(如允許內(nèi)部網(wǎng)絡(luò)訪問外部資源,阻止外部非法入侵),而非完全阻止所有外部訪問(排除合法的外部訪問場景);病毒查殺屬于殺毒軟件的功能,系統(tǒng)漏洞修復(fù)依賴漏洞掃描工具或補丁,因此正確答案為B。47、以下哪一項通常被視為個人信息中的“敏感個人信息”?

A.姓名

B.電子郵箱

C.銀行賬號

D.職業(yè)信息

【答案】:C

解析:本題考察敏感個人信息的定義。正確答案為C,根據(jù)《個人信息保護法》,敏感個人信息包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶等,銀行賬號屬于金融賬戶信息,具有極高敏感性。A選項姓名、B選項電子郵箱、D選項職業(yè)信息通常不被歸類為敏感個人信息(除非職業(yè)涉及特殊隱私場景)。48、以下哪種攻擊通過大量偽造的網(wǎng)絡(luò)請求消耗目標(biāo)服務(wù)器資源,導(dǎo)致服務(wù)不可用?

A.SQL注入

B.DDoS攻擊

C.中間人攻擊

D.暴力破解

【答案】:B

解析:本題考察網(wǎng)絡(luò)攻擊類型的知識點。選項A(SQL注入)通過構(gòu)造惡意SQL語句竊取數(shù)據(jù)庫信息;選項B(DDoS攻擊)通過控制大量“肉雞”發(fā)送偽造請求(如SYN洪水),耗盡目標(biāo)服務(wù)器CPU、帶寬等資源,導(dǎo)致正常服務(wù)無法響應(yīng);選項C(中間人攻擊)在通信雙方間攔截數(shù)據(jù),篡改信息;選項D(暴力破解)通過枚舉密碼嘗試登錄系統(tǒng)。49、根據(jù)《網(wǎng)絡(luò)安全法》,以下哪項不屬于個人信息收集時應(yīng)遵循的基本原則?

A.最小必要原則

B.一次性收集所有相關(guān)信息

C.明示收集目的和范圍

D.征得被收集者同意

【答案】:B

解析:本題考察個人信息收集原則。正確答案為B。《網(wǎng)絡(luò)安全法》規(guī)定個人信息收集需遵循最小必要原則(不收集無關(guān)信息)、明示原則(告知目的和范圍)、征得同意原則。B選項“一次性收集所有相關(guān)信息”違反最小必要原則,可能收集過多非必要信息,存在隱私泄露風(fēng)險。A、C、D均符合合法收集原則。50、以下哪種網(wǎng)絡(luò)攻擊屬于被動攻擊?

A.拒絕服務(wù)攻擊(DoS)

B.中間人攻擊(修改通信數(shù)據(jù))

C.竊聽網(wǎng)絡(luò)中的數(shù)據(jù)傳輸內(nèi)容

D.暴力破解用戶密碼嘗試登錄

【答案】:C

解析:本題考察攻擊類型分類。被動攻擊不干擾數(shù)據(jù)完整性,僅監(jiān)聽獲取信息(如竊聽);主動攻擊會篡改數(shù)據(jù)或中斷服務(wù),A(DoS中斷服務(wù))、B(中間人篡改數(shù)據(jù))、D(暴力破解嘗試修改認(rèn)證狀態(tài))均為主動攻擊。51、在網(wǎng)絡(luò)安全體系中,防火墻的主要作用是?

A.監(jiān)控并過濾網(wǎng)絡(luò)流量,阻止未經(jīng)授權(quán)的訪問

B.完全禁止所有外部網(wǎng)絡(luò)的連接請求

C.專門負責(zé)查殺計算機中的病毒和惡意軟件

D.保護計算機硬件設(shè)備免受物理損壞

【答案】:A

解析:本題考察防火墻的核心功能。正確答案為A,防火墻通過配置規(guī)則監(jiān)控進出網(wǎng)絡(luò)的數(shù)據(jù)包,過濾非法訪問(如外部惡意IP的攻擊請求);B選項完全禁止會導(dǎo)致正常業(yè)務(wù)無法訪問,不符合實際需求;C選項查殺病毒屬于殺毒軟件/終端安全工具的功能;D選項防火墻不涉及物理硬件防護,屬于物理安全范疇。52、以下哪項屬于數(shù)據(jù)備份的‘3-2-1’原則?

A.3份數(shù)據(jù)、2種存儲介質(zhì)、1個備份到異地

B.3份數(shù)據(jù)、2種格式、1個備份到本地

C.3份數(shù)據(jù)、2個用戶、1個備份到云端

D.3次備份、2種加密方式、1個備份到硬盤

【答案】:A

解析:本題考察數(shù)據(jù)備份的經(jīng)典策略‘3-2-1’原則。該原則要求:至少3份數(shù)據(jù)副本(防止單點故障)、2種不同類型的存儲介質(zhì)(避免介質(zhì)損壞導(dǎo)致全部丟失)、1份備份存儲在異地(應(yīng)對本地災(zāi)難)。選項B錯誤,‘2種格式’非‘3-2-1’原則的核心要素;選項C錯誤,‘2個用戶’與存儲介質(zhì)無關(guān);選項D錯誤,‘3次備份’‘2種加密方式’不符合‘3-2-1’的定義。因此正確答案為A。53、防火墻的主要作用是?

A.阻止所有外部網(wǎng)絡(luò)連接

B.監(jiān)控并過濾網(wǎng)絡(luò)流量

C.修復(fù)系統(tǒng)漏洞

D.加密所有數(shù)據(jù)傳輸

【答案】:B

解析:本題考察防火墻功能知識點。防火墻通過預(yù)設(shè)規(guī)則對進出網(wǎng)絡(luò)的流量進行檢查和過濾,僅允許符合規(guī)則的流量通過;A選項過于絕對,防火墻不會完全阻止所有外部連接(如必要的HTTP/HTTPS連接);C選項修復(fù)漏洞屬于漏洞掃描工具或系統(tǒng)補丁的功能;D選項加密數(shù)據(jù)傳輸通常由VPN、SSL/TLS等技術(shù)實現(xiàn),非防火墻的核心功能。54、以下哪項是設(shè)置強密碼的正確做法?

A.使用純數(shù)字密碼(如123456)

B.密碼長度至少8位,包含大小寫字母、數(shù)字和特殊符號

C.使用自己的生日作為密碼核心(如20000101)

D.所有平臺使用相同密碼(如“Pass123”)

【答案】:B

解析:本題考察強密碼設(shè)置原則。純數(shù)字密碼(A)和生日密碼(C)過于簡單,易被暴力破解或猜測;所有平臺使用相同密碼(D)存在“一處泄露、處處風(fēng)險”的安全隱患。強密碼應(yīng)滿足長度足夠(至少8位)、字符類型多樣(大小寫字母、數(shù)字、特殊符號)、避免常見規(guī)律,因此B是正確做法。55、攻擊者通過控制大量被感染的計算機(僵尸網(wǎng)絡(luò)),向目標(biāo)服務(wù)器發(fā)送海量偽造請求,導(dǎo)致服務(wù)器資源耗盡無法響應(yīng)合法用戶請求,這種攻擊方式屬于?

A.DDoS攻擊

B.SQL注入

C.ARP欺騙

D.中間人攻擊

【答案】:A

解析:本題考察網(wǎng)絡(luò)攻擊類型。DDoS(分布式拒絕服務(wù))攻擊的本質(zhì)是通過控制大量“僵尸網(wǎng)絡(luò)”設(shè)備向目標(biāo)發(fā)送海量偽造請求,消耗其帶寬和計算資源,導(dǎo)致合法請求被淹沒。SQL注入針對數(shù)據(jù)庫輸入漏洞,ARP欺騙通過偽造MAC地址表項破壞網(wǎng)絡(luò)通信,中間人攻擊則在通信雙方間冒充第三方截獲數(shù)據(jù),均與題干描述不符。56、以下哪個密碼最符合強密碼的安全要求?

A.123456

B.password

C.Password123

D.P@ssw0rd

【答案】:D

解析:本題考察強密碼的標(biāo)準(zhǔn)。A錯誤,是簡單數(shù)字序列,極易被暴力破解;B錯誤,是常見弱密碼,屬于“字典密碼”;C錯誤,僅包含大小寫字母和數(shù)字,未包含特殊字符(如@、#、$),強度仍不足;D正確,包含大寫字母(P)、小寫字母(ssw)、特殊字符(@)、數(shù)字(0),長度適中(6位),符合強密碼“復(fù)雜度+長度”的要求,難以被暴力破解或字典攻擊。57、以下哪個選項是符合網(wǎng)絡(luò)安全要求的強密碼?

A.123456

B.password

C.Abc@1234

D.abcdef

【答案】:C

解析:本題考察密碼安全設(shè)置知識點。正確答案為C(Abc@1234),強密碼需滿足長度≥8位、包含大小寫字母、數(shù)字和特殊符號(如@),且避免常見字典詞或連續(xù)數(shù)字。A(123456)和D(abcdef)為弱密碼,易被暴力破解;B(password)是字典中的常見詞,同樣存在極高被破解風(fēng)險。C選項包含大小寫字母(Abc)、數(shù)字(1234)和特殊符號(@),長度8位,符合強密碼標(biāo)準(zhǔn)。58、以下關(guān)于哈希函數(shù)的說法,正確的是?

A.哈希函數(shù)的輸出長度一定小于輸入長度

B.不同的輸入數(shù)據(jù)一定產(chǎn)生不同的哈希值

C.可以通過哈希值反推原始輸入數(shù)據(jù)

D.哈希函數(shù)是單向函數(shù),無法從輸出反推輸入

【答案】:D

解析:本題考察哈希函數(shù)的核心特性。哈希函數(shù)是單向函數(shù),輸出(哈希值)無法反推輸入(原始數(shù)據(jù)),因此D正確。A錯誤,哈希輸出長度通常固定(如SHA-256輸出256位),與輸入長度無關(guān);B錯誤,哈希函數(shù)存在“碰撞”(輸入不同但輸出相同),概率極低但理論上可能;C錯誤,哈希函數(shù)的單向性決定了無法從輸出反推輸入。59、當(dāng)發(fā)現(xiàn)個人身份證號、手機號等敏感信息疑似被泄露時,以下哪種做法最為恰當(dāng)?

A.立即聯(lián)系信息泄露來源方要求刪除數(shù)據(jù)

B.第一時間更改所有關(guān)聯(lián)賬戶的密碼并開啟雙重認(rèn)證

C.向公安機關(guān)報案并提交泄露證據(jù)

D.在社交媒體發(fā)布信息求助或指責(zé)泄露方

【答案】:B

解析:本題考察個人信息泄露后的應(yīng)急處理。正確答案為B。個人信息泄露后,首要任務(wù)是保護現(xiàn)有賬戶安全,避免攻擊者利用泄露信息登錄賬戶。B選項“更改所有關(guān)聯(lián)賬戶密碼并開啟雙重認(rèn)證”能直接阻斷攻擊者通過泄露信息登錄的路徑,是最直接有效的措施。A選項“聯(lián)系來源方”難以確保對方存在且快速響應(yīng),且非泄露事件的核心處理步驟;C選項“報警”屬于后續(xù)維權(quán)措施,不應(yīng)作為第一反應(yīng);D選項“社交媒體發(fā)布”可能導(dǎo)致信息二次擴散或引發(fā)法律風(fēng)險,且無助于快速止損。60、根據(jù)《中華人民共和國個人信息保護法》,以下哪項行為可能違反個人信息保護規(guī)定?

A.某APP收集用戶位置信息時明確告知用途并獲得用戶同意

B.某電商平臺要求用戶提供身份證號完成實名認(rèn)證

C.某社交軟件未經(jīng)用戶同意收集用戶通訊錄信息

D.某企業(yè)將匿名化處理后的用戶數(shù)據(jù)用于大數(shù)據(jù)分析

【答案】:C

解析:本題考察個人信息保護法相關(guān)知識點。根據(jù)《個人信息保護法》,收集個人信息需遵循合法、正當(dāng)、必要原則,并獲得用戶明示同意。選項A中“明確告知+獲得同意”符合合規(guī)要求;選項B中“實名認(rèn)證”屬于必要場景,合規(guī);選項C中“未經(jīng)同意收集通訊錄”屬于過度收集,違反個人信息保護規(guī)定;選項D中“匿名化處理”后數(shù)據(jù)可用于合規(guī)分析。因此正確答案為C。61、以下哪種網(wǎng)絡(luò)攻擊方式通過偽裝成可信機構(gòu)發(fā)送虛假郵件,誘騙用戶點擊惡意鏈接或下載惡意文件以獲取敏感信息?

A.釣魚攻擊

B.DDoS攻擊

C.木馬病毒攻擊

D.勒索軟件攻擊

【答案】:A

解析:本題考察網(wǎng)絡(luò)攻擊類型的識別。釣魚攻擊核心是利用用戶心理弱點,偽裝成可信來源(如銀行、平臺)發(fā)送郵件或信息,誘騙用戶泄露信息。B選項DDoS是通過大量惡意流量淹沒目標(biāo)服務(wù)器;C選項木馬病毒是植入系統(tǒng)的惡意程序,需主動觸發(fā);D選項勒索軟件以加密文件威脅用戶支付贖金。因此正確答案為A。62、防火墻的主要作用是?

A.對網(wǎng)絡(luò)中的數(shù)據(jù)進行全程加密傳輸

B.監(jiān)控并記錄所有用戶的網(wǎng)絡(luò)行為日志

C.過濾進出特定網(wǎng)絡(luò)區(qū)域的數(shù)據(jù)包,限制非法訪問

D.自動修復(fù)操作系統(tǒng)已知的安全漏洞

【答案】:C

解析:本題考察防火墻的功能定位。防火墻是網(wǎng)絡(luò)邊界安全設(shè)備,核心功能是基于預(yù)設(shè)規(guī)則過濾數(shù)據(jù)包(如源/目的IP、端口、協(xié)議),僅允許符合規(guī)則的流量通過。選項A錯誤,加密傳輸是VPN或SSL/TLS的功能,非防火墻核心作用;選項B錯誤,監(jiān)控用戶行為是入侵檢測系統(tǒng)(IDS)或行為審計系統(tǒng)的功能;選項D錯誤,修復(fù)系統(tǒng)漏洞需依賴系統(tǒng)補丁或安全工具,防火墻無此能力。63、以下哪種身份認(rèn)證方式屬于單因素認(rèn)證?

A.僅輸入密碼

B.密碼+動態(tài)驗證碼

C.密碼+指紋識別

D.密碼+U盾

【答案】:A

解析:本題考察認(rèn)證方式的分類。單因素認(rèn)證僅依賴一種驗證因素(如知識因素“密碼”)。B、C、D均包含兩種或以上因素(動態(tài)驗證碼、指紋、U盾分別屬于動態(tài)、生物、硬件因素),屬于多因素認(rèn)證。64、以下哪種加密算法屬于非對稱加密算法?

A.AES

B.RSA

C.DES

D.MD5

【答案】:B

解析:本題考察加密算法類型知識點。AES(高級加密標(biāo)準(zhǔn))和DES(數(shù)據(jù)加密標(biāo)準(zhǔn))屬于對稱加密算法,加密和解密使用同一密鑰;MD5(消息摘要算法第五版)是哈希算法,用于生成唯一數(shù)字指紋,不具備加密功能;RSA屬于非對稱加密算法,通過公鑰加密、私鑰解密實現(xiàn)安全通信,因此正確答案為B。65、關(guān)于防火墻的作用,以下描述正確的是?

A.部署在網(wǎng)絡(luò)邊界,用于控制網(wǎng)絡(luò)流量的訪問規(guī)則

B.實時監(jiān)控用戶操作行為,防止內(nèi)部數(shù)據(jù)泄露

C.自動掃描并修復(fù)系統(tǒng)已知漏洞

D.對傳輸中的數(shù)據(jù)進行端到端加密保護

【答案】:A

解析:本題考察防火墻的核心功能。A選項正確,防火墻部署于網(wǎng)絡(luò)邊界,通過規(guī)則(如ACL)控制內(nèi)外網(wǎng)流量的允許/拒絕;B選項是IDS/IPS(入侵檢測/防御系統(tǒng))或終端行為管理工具的功能;C選項是漏洞掃描工具(如Nessus)或補丁管理系統(tǒng)的功能;D選項是SSL/TLS等傳輸層加密技術(shù)的功能,與防火墻無關(guān)。66、根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,關(guān)鍵信息基礎(chǔ)設(shè)施運營者應(yīng)當(dāng)履行的安全保護義務(wù)不包括以下哪項?

A.安全技術(shù)措施

B.定期安全檢測評估

C.收集用戶所有個人信息

D.制定應(yīng)急預(yù)案并定期演練

【答案】:C

解析:本題考察網(wǎng)絡(luò)安全法相關(guān)知識點。根據(jù)《網(wǎng)絡(luò)安全法》,關(guān)鍵信息基礎(chǔ)設(shè)施運營者需履行安全檢測評估、安全技術(shù)措施、應(yīng)急預(yù)案等義務(wù)。但法律明確要求收集用戶信息應(yīng)遵循“合法、正當(dāng)、必要”原則,不得過度收集或收集所有信息。因此“收集用戶所有個人信息”不屬于法定安全保護義務(wù),正確答案為C。67、處理敏感數(shù)據(jù)時,導(dǎo)致數(shù)據(jù)泄露的最常見外部因素是?

A.員工利用內(nèi)部權(quán)限私自拷貝數(shù)據(jù)

B.未對數(shù)據(jù)進行加密傳輸(如明文通過HTTP協(xié)議傳輸)

C.服務(wù)器硬件故障導(dǎo)致數(shù)據(jù)丟失

D.第三方合作方意外泄露數(shù)據(jù)

【答案】:B

解析:本題考察敏感數(shù)據(jù)泄露的常見外部途徑。未加密傳輸(如HTTP明文傳輸)是外部黑客通過網(wǎng)絡(luò)截獲數(shù)據(jù)的最常見手段之一,因數(shù)據(jù)在傳輸過程中以明文形式存在,極易被攔截;A、D屬于內(nèi)部或第三方可控因素,非“外部因素”;C屬于硬件故障,不屬于數(shù)據(jù)泄露范疇。因此正確答案為B。68、以下哪項是網(wǎng)絡(luò)信息安全中對密碼設(shè)置的最佳實踐?

A.使用自己的生日、姓名縮寫等容易記憶的簡單信息作為密碼

B.選擇長度至少8位,包含大小寫字母、數(shù)字和特殊符號的復(fù)雜組合密碼

C.僅使用純數(shù)字(如123456)或純字母(如abcdef)作為密碼

D.所有平臺使用相同的密碼,以減少記憶負擔(dān)

【答案】:B

解析:本題考察密碼安全設(shè)置知識點。A選項簡單信息(生日、姓名縮寫)易被枚舉破解;C選項純數(shù)字或純字母長度不足且無特殊字符,安全性極低;D選項密碼復(fù)用會導(dǎo)致一個平臺被攻破,其他平臺均受影響;而B選項的復(fù)雜組合密碼(長度≥8位,含大小寫字母、數(shù)字、特殊符號)能大幅提高破解難度,符合安全要求。因此正確答案為B。69、以下哪項不是哈希函數(shù)的特性?

A.單向性

B.不可逆性

C.可固定長度輸出

D.可逆向還原

【答案】:D

解析:哈希函數(shù)具有單向性(不可逆)、固定長度輸出等特性,無法通過哈希值逆向還原原始數(shù)據(jù)。選項A、B、C均為哈希函數(shù)的特性,D選項錯誤。70、以下哪項屬于防火墻的主要功能?

A.查殺計算機病毒

B.監(jiān)控網(wǎng)絡(luò)流量并按規(guī)則過濾

C.修復(fù)系統(tǒng)漏洞

D.加密傳輸數(shù)據(jù)

【答案】:B

解析:本題考察防火墻功能知識點。正確答案為B(監(jiān)控網(wǎng)絡(luò)流量并按規(guī)則過濾)。原因:防火墻本質(zhì)是網(wǎng)絡(luò)訪問控制設(shè)備,通過定義規(guī)則(如端口、IP、協(xié)議)過濾進出網(wǎng)絡(luò)的數(shù)據(jù)包,實現(xiàn)流量管控;查殺病毒(A)是殺毒軟件的功能;修復(fù)漏洞(C)依賴系統(tǒng)補丁或漏洞掃描工具;加密傳輸(D)是SSL/TLS協(xié)議或VPN的功能,均非防火墻核心作用。71、收到一封聲稱來自銀行,要求點擊鏈接并提供賬號密碼的郵件時,正確的做法是?

A.立即點擊鏈接驗證信息

B.通過銀行官方渠道核實

C.直接回復(fù)郵件提供賬號密碼

D.忽略郵件不做處理

【答案】:B

解析:本題考察網(wǎng)絡(luò)安全意識知識點。正確答案為B(通過銀行官方渠道核實)。原因:此類郵件極可能是釣魚郵件,偽造銀行名義誘導(dǎo)用戶泄露信息。A(點擊鏈接)會跳轉(zhuǎn)至釣魚網(wǎng)站,導(dǎo)致賬號密碼被竊取;C(直接回復(fù))會向攻擊者暴露個人信息;D(忽略)可能錯過真實通知,但題目問“正確做法”,優(yōu)先選擇核實而非忽略,且B能有效避免信息泄露。72、在網(wǎng)絡(luò)安全防護體系中,防火墻的主要作用是?

A.監(jiān)控網(wǎng)絡(luò)流量并控制訪問權(quán)限

B.實時查殺計算機中的病毒

C.對傳輸數(shù)據(jù)進行端到端加密

D.破解非法入侵的黑客密碼

【答案】:A

解析:本題考察防火墻功能知識點。防火墻部署在網(wǎng)絡(luò)邊界,核心功能是根據(jù)預(yù)設(shè)規(guī)則監(jiān)控和控制網(wǎng)絡(luò)流量的進出,限制非法訪問。B選項病毒查殺屬于殺毒軟件的功能;C選項端到端加密通常由SSL/TLS協(xié)議或應(yīng)用層實現(xiàn),非防火墻職責(zé);D選項防火墻是防御工具,不具備破解密碼的能力。因此正確答案為A。73、在網(wǎng)絡(luò)安全防護體系中,防火墻的核心功能是?

A.監(jiān)控和過濾進出網(wǎng)絡(luò)的數(shù)據(jù)包

B.直接查殺計算機中的病毒和惡意程序

C.恢復(fù)被惡意攻擊后丟失的數(shù)據(jù)

D.破解目標(biāo)系統(tǒng)的加密算法以獲取敏感信息

【答案】:A

解析:本題考察防火墻功能。防火墻部署在網(wǎng)絡(luò)邊界,通過預(yù)設(shè)規(guī)則監(jiān)控并過濾數(shù)據(jù)包,僅允許符合規(guī)則的流量通過,實現(xiàn)訪問控制;病毒查殺屬于終端安全軟件(如殺毒軟件)的功能;數(shù)據(jù)恢復(fù)依賴備份機制和專業(yè)恢復(fù)工具,與防火墻無關(guān);防火墻不具備破解加密算法的能力,其設(shè)計目的是保障網(wǎng)絡(luò)安全而非攻擊系統(tǒng)。74、以下關(guān)于哈希函數(shù)(HashFunction)的說法,錯誤的是?

A.哈希函數(shù)的輸出長度是固定的

B.相同輸入會產(chǎn)生相同的哈希值

C.不同輸入一定產(chǎn)生不同的哈希值

D.哈希函數(shù)可用于驗證數(shù)據(jù)是否被篡改

【答案】:C

解析:本題考察哈希函數(shù)的核心特性。哈希函數(shù)是一種將任意長度輸入轉(zhuǎn)換為固定長度輸出的確定性算法,其關(guān)鍵特性包括:輸出長度固定(如MD5為128位,SHA-256為256位)、相同輸入產(chǎn)生相同輸出(確定性)、可用于驗證數(shù)據(jù)完整性(D正確)。而選項C錯誤,因為哈希函數(shù)存在“哈希碰撞”,即不同輸入可能產(chǎn)生相同的哈希值(如不同文件可能被計算出相同MD5值)。75、根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,關(guān)鍵信息基礎(chǔ)設(shè)施運營者的下列哪項行為不符合安全保護義務(wù)要求?

A.定期對網(wǎng)絡(luò)安全狀況進行檢測評估

B.制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期組織演練

C.為了方便業(yè)務(wù)合作,將用戶個人信息直接提供給第三方合作公司

D.保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問

【答案】:C

解析:本題考察網(wǎng)絡(luò)安全法對關(guān)鍵信息基礎(chǔ)設(shè)施運營者的要求。根據(jù)《網(wǎng)絡(luò)安全法》,運營者不得未經(jīng)授權(quán)向第三方提供用戶信息,C選項行為違反數(shù)據(jù)安全義務(wù)。A、B、D均為法律明確要求的安全保護義務(wù)(定期檢測、應(yīng)急預(yù)案、保障網(wǎng)絡(luò)安全)。76、在日常上網(wǎng)時,以下哪種協(xié)議用于加密傳輸數(shù)據(jù),保護用戶信息安全?

A.HTTP

B.HTTPS

C.FTP

D.Telnet

【答案】:B

解析:本題考察加密傳輸協(xié)議的識別。HTTPS基于TLS/SSL協(xié)議對數(shù)據(jù)進行加密,確保傳輸過程中信息不被竊聽或篡改(如網(wǎng)頁登錄、支付信息等)。選項A(HTTP)是明文傳輸協(xié)議;選項C(FTP)和D(Telnet)均為非加密的傳統(tǒng)協(xié)議,存在信息泄露風(fēng)險。77、以下哪種攻擊手段通常通過偽造身份(如偽裝成銀行、運營商等)誘騙用戶泄露敏感信息(如賬號密碼、身份證號)?

A.網(wǎng)絡(luò)釣魚攻擊

B.DDoS攻擊

C.木馬病毒

D.勒索軟件

【答案】:A

解析:本題考察網(wǎng)絡(luò)釣魚攻擊的定義。A正確,網(wǎng)絡(luò)釣魚攻擊通過偽造官方身份(如銀行、電商平臺)發(fā)送虛假信息,誘騙用戶泄露敏感數(shù)據(jù);B錯誤,DDoS攻擊通過海量虛假流量癱瘓目標(biāo)服務(wù)器,不涉及信息竊??;C錯誤,木馬病毒通過植入惡意程序竊取信息或控制設(shè)備,但通常不直接偽造身份誘導(dǎo)操作;D錯誤,勒索軟件通過加密用戶文件并索要贖金,核心是數(shù)據(jù)加密而非身份偽造。78、攻擊者通過偽造看似可信的電子郵件或網(wǎng)站,誘騙用戶泄露敏感信息,這種攻擊方式屬于?

A.釣魚攻擊

B.DDoS攻擊

C.暴力破解

D.SQL注入

【答案】:A

解析:本題考察常見網(wǎng)絡(luò)攻擊類型。選項A“釣魚攻擊”的定義正是通過偽造可信身份(如官方網(wǎng)站、銀行郵件)誘導(dǎo)用戶泄露信息,符合題意。選項B“DDoS攻擊”是通過大量偽造請求消耗目標(biāo)服務(wù)器資源導(dǎo)致癱瘓,與題意無關(guān);選項C“暴力破解”是通過枚舉密碼嘗試登錄系統(tǒng),不涉及偽造身份;選項D“SQL注入”是通過輸入惡意SQL代碼攻擊數(shù)據(jù)庫,也不符合題意。因此正確答案為A。79、防火墻的主要作用是?

A.防止計算機硬件故障

B.監(jiān)控并控制網(wǎng)絡(luò)流量

C.查殺計算機病毒

D.阻止所有外部網(wǎng)絡(luò)訪問

【答案】:B

解析:防火墻通過規(guī)則監(jiān)控和控制網(wǎng)絡(luò)流量,允許/拒絕特定IP、端口等訪問,保護內(nèi)部網(wǎng)絡(luò)。A選項與硬件故障無關(guān),C選項防火墻不具備查殺病毒功能,D選項“阻止所有外部訪問”過于絕對,實際僅過濾特定流量。80、防火墻在網(wǎng)絡(luò)安全中主要作用是?

A.實時監(jiān)控系統(tǒng)進程中的異常行為

B.基于規(guī)則過濾網(wǎng)絡(luò)流量,控制訪問權(quán)限

C.掃描并檢測系統(tǒng)中存在的安全漏洞

D.對傳輸?shù)臄?shù)據(jù)進行端到端的加密保護

【答案】:B

解析:本題考察防火墻的功能定位。防火墻部署在網(wǎng)絡(luò)邊界,通過預(yù)設(shè)規(guī)則(如IP地址、端口、協(xié)議)過濾進出流量,僅允許符合規(guī)則的通信通過,從而限制非法訪問。A選項是殺毒軟件或入侵檢測系統(tǒng)的功能;C選項是漏洞掃描工具的作用;D選項是SSL/TLS協(xié)議(如HTTPS)的功能,均與防火墻無關(guān)。81、在網(wǎng)絡(luò)安全防護體系中,防火墻的核心作用是?

A.完全阻止所有外部網(wǎng)絡(luò)訪問(僅允許白名單內(nèi)訪問)

B.監(jiān)控并控制進出網(wǎng)絡(luò)的數(shù)據(jù)包(基于規(guī)則過濾)

C.查殺所有計算機病毒(需依賴殺毒軟件)

D.加密傳輸數(shù)據(jù)(需依賴VPN或SSL協(xié)議)

【答案】:B

解析:本題考察防火墻的功能定位。防火墻的核心是通過預(yù)設(shè)規(guī)則監(jiān)控并控制進出網(wǎng)絡(luò)的數(shù)據(jù)包(B正確),僅允許符合規(guī)則的流量通過。A錯誤,防火墻是“基于規(guī)則的訪問控制”而非“完全阻止”;C錯誤,防火墻不具備查殺病毒功能(屬于殺毒軟件范疇);D錯誤,加密傳輸屬于VPN或TLS等技術(shù),與防火墻無關(guān)。因此正確答案為B。82、以下哪種攻擊類型屬于拒絕服務(wù)攻擊(DoS/DDoS)?

A.攻擊者偽造大量虛假請求,占用目標(biāo)服務(wù)器資源導(dǎo)致其無法響應(yīng)正常用戶請求

B.攻擊者利用系統(tǒng)漏洞(如SQL注入)非法訪問他人電腦中的文件

C.攻擊者通過U盤攜帶惡意軟件感染企業(yè)內(nèi)部網(wǎng)絡(luò)

D.攻擊者通過暴力破解獲取他人賬戶密碼后篡改數(shù)據(jù)

【答案】:A

解析:本題考察拒絕服務(wù)攻擊的定義。A正確,DoS/DDoS通過大量偽造流量或請求消耗目標(biāo)系統(tǒng)資源(如帶寬、CPU、內(nèi)存),導(dǎo)致正常用戶無法訪問;B屬于未授權(quán)訪問(如入侵);C屬于物理介質(zhì)傳播病毒;D屬于密碼破解,均不屬于DoS/DDoS攻擊。83、以下哪種行為最可能導(dǎo)致個人信息泄露?

A.在非官方認(rèn)證的APP中填寫并提交身份證號和銀行卡信息

B.在正規(guī)電商平臺購物時,按提示填寫收貨地址和聯(lián)系電話

C.使用官方渠道提供的隱私設(shè)置功能,僅分享必要信息

D.將快遞單上的姓名、電話等信息涂抹后再丟棄

【答案】:A

解析:本題考察個人信息保護的日常行為判斷。正確答案為A,非官方APP可能未經(jīng)授權(quán)收集用戶信息,且缺乏安全保障,易導(dǎo)致信息被濫用或泄露;B選項正規(guī)平臺有數(shù)據(jù)加密和隱私協(xié)議,符合安全規(guī)范;C選項主動設(shè)置隱私權(quán)限是保護行為;D選項涂抹快遞單信息是正確的信息脫敏處理。84、在網(wǎng)絡(luò)安全中,“防火墻”主要用于實現(xiàn)什么功能?

A.監(jiān)控網(wǎng)絡(luò)流量的實時狀態(tài)

B.過濾進出網(wǎng)絡(luò)的數(shù)據(jù)包(基于預(yù)設(shè)規(guī)則)

C.對傳輸數(shù)據(jù)進行端到端加密

D.實時掃描網(wǎng)絡(luò)中的病毒文件

【答案】:B

解析:本題考察防火墻的核心功能。正確答案為B。防火墻通過基于IP地址、端口、協(xié)議等規(guī)則的數(shù)據(jù)包過濾機制,控制網(wǎng)絡(luò)流量的進出,僅允許符合安全策略的數(shù)據(jù)包通過,從而隔離受保護網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)。A選項“監(jiān)控網(wǎng)絡(luò)流量”是入侵檢測系統(tǒng)(IDS)或網(wǎng)絡(luò)分析工具的功能;C選項“端到端加密”通常由SSL/TLS協(xié)議或VPN實現(xiàn),與防火墻無關(guān);D選項“病毒掃描”是殺毒軟件或終端安全工具的功能,防火墻不具備此能力。85、以下哪個密碼設(shè)置方式最符合網(wǎng)絡(luò)安全要求?

A.生日+姓名首字母組合

B.純數(shù)字,長度6位

C.包含大小寫字母、數(shù)字和特殊符號,長度12位

D.與其他平臺相同的密碼

【答案】:C

解析:本題考察強密碼的設(shè)置規(guī)范。強密碼需滿足復(fù)雜度高、抗暴力破解能力強的要求。A選項“生日+姓名首字母”易被他人通過公開信息猜測;B選項“純數(shù)字6位”長度和復(fù)雜度均不足,易被暴力破解;D選項“與其他平臺相同的密碼”若某平臺被攻破,會導(dǎo)致其他平臺賬號同步泄露。C選項通過混合字符類型(大小寫字母、數(shù)字、特殊符號)和較長長度(12位),能有效提升密碼安全性,符合網(wǎng)絡(luò)安全要求。86、在密碼學(xué)中,以下哪項屬于非對稱加密算法?

A.AES

B.DES

C.RSA

D.IDEA

【答案】:C

解析:本題考察密碼學(xué)中非對稱加密算法的知識點。非對稱加密算法使用公鑰和私鑰對進行加密和解密,適合密鑰交換和數(shù)字簽名場景。選項A(AES)、B(DES)、D(IDEA)均為對稱加密算法,效率高但需安全分發(fā)密鑰;選項C(RSA)基于大數(shù)分解困難性,通過公鑰加密、私鑰解密實現(xiàn)數(shù)據(jù)加密,屬于典型非對稱加密算法。87、我國《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立健全什么制度,保障網(wǎng)絡(luò)安全?

A.網(wǎng)絡(luò)安全等級保護制度

B.數(shù)據(jù)加密制度

C.訪問控制制度

D.漏洞掃描制度

【答案】:A

解析:本題考察《網(wǎng)絡(luò)安全法》核心制度。根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》第二十一條,網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全等級保護制度,按照等級保護要求保障網(wǎng)絡(luò)安全(選項A);數(shù)據(jù)加密、訪問控制等屬于安全技術(shù)措施,但非法律強制要求的核心制度;漏洞掃描是安全檢測手段,非法定制度。因此正確答案為A。88、根據(jù)密碼安全最佳實踐,以下哪個密碼最符合“強密碼”的標(biāo)準(zhǔn)?

A.password123

B.1234567890

C.Abc@1234

D.用戶名+生日

【答案】:C

解析:本題考察密碼安全策略。正確答案為C。強密碼需滿足長度(至少8位)、包含大小寫字母、數(shù)字和特殊符號(如@、#、$),且避免常見詞匯或個人信息。C選項“Abc@1234”包含大寫字母(A)、小寫字母(bc)、數(shù)字(1234)和特殊符號(@),長度8位,符合強密碼要求。A選項“password123”是常見弱密碼(含明文單詞+數(shù)字);B選項“1234567890”是純數(shù)字弱密碼,易被暴力破解;D選項“用戶名+生日”屬于個人信息關(guān)聯(lián)密碼,一旦泄露易被推測。89、以下哪種行為屬于典型的網(wǎng)絡(luò)釣魚攻擊?

A.通過發(fā)送偽造的銀行郵件,要求用戶點擊鏈接并輸入賬號密碼

B.利用系統(tǒng)漏洞植入勒索病毒,加密用戶文件并索要贖金

C.冒充客服人員,通過電話誘導(dǎo)用戶轉(zhuǎn)賬

D.在公共場所破解他人WiFi密碼并竊取數(shù)據(jù)

【答案】:A

解析:本題考察網(wǎng)絡(luò)攻擊類型的識別。正確答案為A,網(wǎng)絡(luò)釣魚通過偽造可信來源(如銀行、官方機構(gòu))發(fā)送郵件或鏈接,誘導(dǎo)用戶主動泄露信息;B屬于勒索病毒攻擊(漏洞利用+病毒感染);C屬于電話詐騙(社會工程學(xué));D屬于無線安全漏洞利用(破解WiFi),均不屬于網(wǎng)絡(luò)釣魚。90、以下哪種攻擊方式屬于社會工程學(xué)攻擊?

A.釣魚郵件

B.SQL注入

C.DDoS攻擊

D.ARP欺騙

【答案】:A

解析:本題考察社會工程學(xué)攻擊的定義。社會工程學(xué)攻擊利用人的心理弱點(如信任、好奇心)誘導(dǎo)用戶泄露信息或執(zhí)行操作,釣魚郵件通過偽造合法身份(如銀行、客服)發(fā)送虛假郵件或鏈接,誘騙用戶輸入密碼、賬號等信息,屬于典型的社會工程學(xué)攻擊。選項BSQL注入是針對數(shù)據(jù)庫的注入式攻擊,利用SQL語句漏洞非法訪問數(shù)據(jù);選項CDDoS攻擊通過大量惡意流量淹沒目標(biāo)服務(wù)器,屬于網(wǎng)絡(luò)層攻擊;選項DARP欺騙通過偽造MAC地址修改ARP緩存表,屬于網(wǎng)絡(luò)欺騙攻擊,均不屬于社會工程學(xué)攻擊。因此正確答案為A。91、以下哪種哈希算法已被證明存在嚴(yán)重安全缺陷,不建議用于密碼存儲或數(shù)據(jù)完整性校驗?

A.MD5

B.SHA-256

C.SHA-3

D.BLA

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論