- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年校招信息安全工程师练习题及答案
一、单项选择题(每题2分,共20分)
1.以下关于AI生成内容(AIGC)的安全风险描述,错误的是:
A.深度伪造技术可能用于伪造身份或传播虚假信息
B.训练数据中的偏见可能导致生成内容存在歧视性
C.AIGC模型输出的内容无需额外验证即可直接用于关键系统决策
D.对抗样本攻击可能导致AIGC模型生成错误或恶意内容
答案:C
解析:AIGC生成内容需经过严格验证,尤其在金融、医疗等关键领域,直接使用可能引发决策错误,因此C错误。
2.某企业采用公有云服务,以下哪项安全责任通常由云服务商(CSP)承担?
A.虚拟机操作系统的补丁更新
B.云服务器的物理环境安全
C.应用层的访问控制策略配置
D.数据库中的用户数据加密
答案:B
解析:根据云安全共享责任模型,物理环境、基础设施(如服务器、网络设备)的安全由CSP负责;操作系统、应用、数据由用户负责,因此选B。
3.以下关于AES加密算法的描述,正确的是:
A.AES128的密钥长度为128字节
B.CTR模式属于分组密码的流模式,支持并行加密
C.CBC模式需要初始向量(IV),且IV必须完全随机
D.ECB模式因明文分组重复会导致密文重复,安全性最高
答案:C
解析:AES密钥长度为128/192/256位(非字节),A错误;CTR模式是流模式,但加密可并行,B错误;ECB模式安全性最低,D错误;CBC模式IV需随机且不可预测,C正确。
4.某企业网络流量中检测到大量DNS查询请求,查询的域名由随机字符串组成(如“”),最可能的攻击是:
A.DDoS攻击
B.DNS隧道攻击
C.ARP欺骗
D.中间人攻击
答案:B
解析:DNS隧道常通过随机域名隐藏数据传输,利用DNS协议绕过防火墙,因此选B。
5.以下哪种技术不属于缓冲区溢出的防护措施?
A.地址空间布局随机化(ASLR)
B.数据执行保护(DEP/NX)
C.栈金丝雀(StackCanary)
D.全连接防火墙(StatefulFirewall)
答案:D
解析:ASLR、DEP、栈金丝雀均为内存保护技术,用于防御缓冲区溢出;全连接防火墙是网络层防护,与内存安全无关,D错误。
6.关于零信任架构(ZeroTrust)的核心原则,以下描述错误的是:
A.默认不信任网络内外的任何设备或用户
B.仅在验证身份、设备状态、环境安全后授予最小权限
C.依赖传统边界(如防火墙)作为主要安全屏障
D.对所有流量(包括内网)进行持续检测和验证
答案:C
解析:零信任强调“永不信任,始终验证”,打破传统边界依赖,因此C错误。
7.某系统日志中出现“PHPNotice:Undefinedindex:user_id”,可能存在的安全隐患是:
A.SQL注入
B.XSS跨站脚本
C.未授权访问
D.信息泄露
答案:C
解析:未定义的用户ID索引可能导致程序默认放行未携带参数的请求,引发未授权访问,因此选C。
8.以下哪项属于软件成分分析(SCA)的主要目标?
A.检测代码中的语法错误
B.识别第三方库中的已知漏洞
C.评估代码的运行效率
D.验证加密算法的正确性
答案:B
解析:SCA通过分析软件依赖的开源/第三方组件,识别其中的CVE漏洞,因此选B。
9.某物联网设备使用MQTT协议与云端通信,以下哪种配置最不安全?
A.使用TLS1.3加密通信
B.设备凭证(用户名/密码)硬编码在固件中
C.限制MQTT客户端的QoS级别为1
D.定期轮换设备的访问令牌
答案:B
解析:硬编码凭证一旦泄露,攻击者可直接伪造设备,安全性最低,选B。
10.关于区块链的安全风险,以下描述错误的是:
A.51%攻击可能导致区块链分叉
B.智能合约漏洞可能导致资产被盗
C.共识算法(如PoW)不存在安全风险
D.私钥丢失会导致数字资产无法找回
答案:C
解析:PoW存在算力集中化(矿池垄断)风险,可能引发51%攻击,因此C错误。
二、填空题(每题2分,共10分)
1.HTTPS协议默认使用的端口号是______;SMB协议(Windows文件共享)的默认端口号是______。
答案:443;445
2.AES256加密算法的密钥长度为______位;RSA算法中,2048位密钥的安全强度约等于AES______位
您可能关注的文档
- (2025)全国水利安全生产知识竞赛题库(含答案).docx
- 《职业能力测试》题库考点《公文写作与处理》(2020年含答案).docx
- 2023年全国生态日知识竞赛考试题库(附答案).docx
- 2023年上半年信息系统管理工程师下午试卷考试模拟真题及答案与解析.docx
- 2023年信息素养竞赛考试题库资料含答案.docx
- 2024年3月信息安全管理体系基础考试真题参考答案.docx
- 2024年文献检索与利用试题试题库和答案.docx
- 2025公共基础知识考试题库含答案详解精练.docx
- 2025年2024年公共卫生防疫员防控调查疫苗等技能知识考试试卷及答案.docx
- 2025年安全工程师生产管理试题及答案.docx
最近下载
- 编译原理(国防科大)中国大学MOOC慕课 章节测验期末考试答案.docx VIP
- 直播培训课件图片.ppt VIP
- 外刊经贸知识选读全部课文翻译.pdf VIP
- 医药公司温湿度监测系统更换专项内审(包括计划、检查记录、内审报告).pdf VIP
- 2026年中国农业银行校园招聘考试备考试题及答案解析.docx VIP
- 2024年江苏省盐城市中考数学真题试卷及答案.docx VIP
- 指向素养发展的物理课堂转型与重构.pptx VIP
- 设计基础:色彩构成的表现形式与应用PPT教学课件.pptx VIP
- 年产5000吨青霉素原料药工厂发酵车间的设计.docx
- 学堂在线软件安全:漏洞利用及渗透测试(南开)期末测试答案.docx
有哪些信誉好的足球投注网站
文档评论(0)