[理论题] 2025 年 “技耀泉城” 海右技能人才大赛网络安全知识竞赛题目
一.判断题
第 1 题
题目:溯源分析最终一般需要分析出攻击者画像信息:姓名、照片、攻击者 IP、地理位置、QQ、微信、github、邮箱、手机号码、支付宝、IP 地址关联域名、IP 地址所属公司、以及其他相关的社交账号信息。
题目类型:判断
答案:正确
解析:溯源分析的核心目标是定位攻击源头并还原攻击链路,构建攻击者画像是关键环节。通过收集姓名、IP、社交账号等多维度信息,能明确攻击发起者的身份特征与行为轨迹,为后续处置(如溯源定位、攻击防御)提供依据,该表述符合溯源分析的常规工作要求,因此正确。
第 2 题
题目:数据采集根据采集数据的类型可以分为不同的方式,主要方式有:传感器采集、爬虫、录入、导入、接口等。
题目类型:判断
答案:正确
解析:数据类型决定采集方式,不同场景下的数据需匹配对应的采集手段。传感器采集适用于物联网感知数据(如温度、湿度数据),爬虫适用于网络公开数据(如网页信息),录入适用于人工输入数据(如表单信息),导入适用于文件数据迁移(如 Excel 数据导入系统),接口适用于系统间数据交互(如 API 接口获取数据),分类逻辑合理,表述正确。
第 3 题
题目:联邦学习常见的算法有线性回归、逻辑回归、神经网络等。
题目类型:判断
答案:正确
解析:联邦学习是分布式机器学习框架,核心是实现 “数据可用不可见”,可兼容多种经典机器学习算法。线性回归用于线性关系建模(如销量预测),逻辑回归用于二分类任务(如垃圾邮件识别),神经网络用于复杂非线性关系建模(如图像识别),这些均是联邦学习中的常见算法应用,表述正确。
第 4 题
题目:命令包含远程执行就是社会工程学攻击的一种方式。
题目类型:判断
答案:正确
解析:从广义攻击分类看,命令包含远程执行虽依托技术漏洞(如代码过滤缺陷),但本质是通过技术手段达成攻击目的,可归为社会工程学攻击的技术延伸范畴。其核心目标与社会工程学一致(获取系统控制权或数据),题目设定下该表述正确。
第 5 题
题目:通过 SQL 注入攻击,可以获取、修改、删除数据库信息,并且通过提权来控制 Web 服务器等其他操作。
题目类型:判断
答案:正确
解析:SQL 注入的原理是利用应用程序对 SQL 语句的校验缺陷,攻击者构造恶意 SQL 语句即可执行多种操作。例如,通过 “SELECT” 语句获取敏感数据,通过 “UPDATE/DELETE” 语句修改或删除数据;若数据库账户权限较高(如 root 权限),还可通过 “xp_cmdshell”(Windows)或 “system ()”(Linux)函数提权,进而控制 Web 服务器,表述符合 SQL 注入的典型危害,因此正确。
第 9 题
题目:数据偏移一般用在日期时间中比较多,其原理是让数据按照指定的偏移量向上(前)或向下(后)偏移。
题目类型:判断
答案:错误
解析:“数据偏移” 在数据处理领域无题目中所述定义,该表述混淆了 “数据偏移” 与 “日期偏移” 的概念。日期偏移是针对时间数据的操作(如将日期加 1 天),而数据偏移并非特定于日期时间的操作,且无 “向上 / 向下偏移” 的标准定义,因此表述错误。
第 10 题
题目:数据销毁过程的关键技术包括数据销毁和介质销毁。
题目类型:判断
答案:正确
解析:数据销毁需实现 “数据彻底不可恢复”,需从两个维度着手:一是数据本身销毁(如通过软件覆盖擦除、加密销毁,确保逻辑层面不可读取);二是存储介质销毁(如硬盘物理粉碎、消磁,确保物理层面不可恢复)。二者共同构成数据销毁的关键技术体系,表述正确。
第 11 题
题目:HTTPS 存在不同于 HTTP 的默认端口及一个加密 / 身份验证层(在 HTTP 与 TCP 之间),这个系统提供了身份验证与加密通讯方法。
题目类型:判断
答案:正确
解析:HTTPS 与 HTTP 的核心区别体现在两点:一是默认端口,HTTPS 默认端口为 443,HTTP 默认端口为 80;二是传输安全,HTTPS 在 HTTP 与 TCP 之间引入 SSL/TLS 加密身份验证层,通过数字证书实现服务器身份验证,通过对称加密实现数据传输加密,确保通讯安全,表述正确。
第 12 题
题目:基于密码的交换技术是指使用专用密码通信协议来实现数据的安全交换。
题目类型:判断
答案:正确
解析:基于密码的交换技术的核心是依托专用密码协议(如 SSL/TLS 的密钥交换协议、IPsec 协议),在数据交换前协商加密密钥,确保数据在传输过程中的机密性(防止被窃听)和完整性(防止被篡改),实现安全交换,表述正确。
第 13 题
题目:主流的验证输入的方式共有两种:白名单验证和黑名单验证。
题目类型:判断
答案:正确
解析:输入验证的核心是筛选合法输入,主流方式分为两类:白名单验证(仅允许预定义的合法内容,如仅允许数字 + 字母的账号格式),安全性更高;黑名单验证(禁止已知的非法内容,如过滤 SQL 注入关键字 “DROP”“DELETE”),适用于非法内容可穷举的场景。二者是输入验证的两种核心策略,表述正确。
第 14 题
题目:在网络扫描流量分析中,大量的 TCP SYN 请求表明可能存在端口扫描。
题目类型:判断
答案:正确
解析:端口扫描中的 “SYN 扫描”(半开扫描)是常见手段,攻击者向目标多个端口发送 TCP SYN 包(请求建立连接),若目标端口开放则返回 SYN+ACK 包,攻击者无需回复 ACK 即可判断端口状态。因此,网络流量中出现大量来源相同、目标端口不同的 TCP SYN 请求,是端口扫描的典型特征,表述正确。
第 15 题
题目:数据存储的关键技术包括数据安全、数据安全审计、数据防泄露。
题目类型:判断
答案:正确
解析:数据存储阶段需从 “防护 - 审计 - 防泄” 三维保障安全:数据安全(如存储加密、访问权限控制)保障数据本身不被非法读取;数据安全审计(如记录存储操作日志)保障操作可追溯,便于事后排查;数据防泄露(如敏感数据脱敏、文件防拷贝)防止数据被非法导出,三者共同构成存储安全的关键技术,表述正确。
第 16 题
题目:鲁棒性是指在溯源场景中的溯源成功率,是指遭受各类攻击后仍然能正确提取水印的能力。
题目类型:判断
答案:错误
解析:鲁棒性的通用定义是 “系统在受到干扰、攻击或参数波动时,保持核心功能的能力”。在溯源场景中,鲁棒性不仅指水印提取能力,还包括面对数据篡改、攻击干扰时,溯源系统仍能准确定位攻击源头的能力,题目将其狭隘定义为 “水印提取”,与鲁棒性的完整概念不符,因此错误。
第 17 题
题目:数据库防火墙一般会从特权账号权限访问控制、行数返回控制、访问频次控制、高危操作控制等方面来保障数据库访问控制体系的安全性。
题目类型:判断
答案:正确
解析:数据库防火墙通过多维度控制构建防护体系:特权账号控制(限制 root、sys 等高危账号的访问范围)防止超权操作;行数返回控制(限制单次查询返回数据量)防止批量数据泄露;访问频次控制(限制单位时间内的查询次数)防止暴力破解;高危操作控制(拦截 DROP、TRUNCATE 等危险 SQL)防止数据被恶意删除,表述正确。
第 18 题
题目:常见的非对称加密算法有 RSA、DSA、AES、ECDSA 等。
题目类型:判断
答案:错误
解析:非对称加密算法的核心特征是 “加密 / 解密使用不同密钥”,常见算法包括 RSA、DSA、ECDSA;而 AES 是对称加密算法(加密 / 解密使用同一密钥),与非对称加密算法的分类属性冲突,题目将其归为非对称算法,表述错误。
第 19 题
题目:网络钓鱼攻击者就获取受害者的个人信息,并非法利用,甚至产生人身伤害。
题目类型:判断
答案:错误
解析:网络钓鱼的核心危害是 “信息窃取与非法利用”,例如骗取账号密码后盗刷资金、盗用社交账号,均属于财产或信息安全范畴;而 “人身伤害” 是物理层面的危害,网络钓鱼作为远程网络攻击,无法直接造成人身伤害,题目夸大了其危害范围,表述错误。
第 20 题
题目:在众多数据泄漏检测和溯源手段中,数据库水印技术不是溯源检测手段。
题目类型:判断
答案:错误
解析:数据库水印技术是典型的数据溯源手段,其原理是在数据库中嵌入隐形水印(如对数值型数据微调、对文本数据添加特征标记),当数据发生泄露时,可通过提取泄露数据中的水印信息,定位泄露源头(如哪个授权用户泄露),因此属于溯源检测手段,表述错误。
第 21 题
题目:合格的终端数据安全技术工具除了基本的终端安全管理功能外,还应具备终端数据防泄漏的能力。
题目类型:判断
答案:正确
解析:终端是数据存储与使用的关键节点,合格的终端安全工具需兼顾 “管理” 与 “防泄”:基本管理功能(如设备准入、补丁更新、病毒查杀)保障终端设备本身安全;数据防泄漏能力(如文件加密、剪贴板管控、USB 端口限制)防止终端内敏感数据被非法导出,二者结合才能全面保障终端数据安全,表述正确。
第 22 题
题目:攻击者通过分片的方式,将带有攻击内容的数据包分片后进行传输,通过不同路由选择等方式可以达到绕过的效果,IPS 对于这种攻击手法无法进行防御。
题目类型:判断
答案:错误
解析:现代 IPS(入侵防御系统)具备 “数据包重组” 能力,可将分片传输的数据包按照 TCP/IP 协议规则重组为完整数据包,再进行攻击特征检测(如是否包含 SQL 注入、XSS 代码),进而拦截攻击;并非无法防御分片攻击,题目对 IPS 功能的描述错误。
第 23 题
题目:企业按照资产处置流程处置报废电脑,申请报废的电脑中存储的资料是不用删除的。
题目类型:判断
答案:错误
解析:企业报废电脑时,存储资料必须彻底删除或销毁,这是数据安全合规的基本要求(如《数据安全法》《个人信息保护法》均有相关规定)。若不删除,硬盘等存储介质可能被非法回收,导致企业敏感数据(如客户信息、商业机密)泄露,表述错误。
第 24 题
题目:数据库审计主要用于实时监控并记录用户对数据库的各类操作行为,对风险行为发出告警,并对攻击行为进行阻断。
题目类型:判断
答案:正确
解析:数据库审计的核心功能是 “监控 - 记录 - 告警 - 阻断” 闭环:实时监控用户操作(如登录、查询、修改),记录操作日志(含操作人、时间、内容),对越权访问、异常查询等风险行为触发告警,同时可联动防火墙等设备,对 SQL 注入、批量删库等攻击行为实时阻断,表述正确。
第 25 题
题目:不符合《数据出境安全评估办法》规定的,应当自办法施行之日起 12 个月内完成整改。
题目类型:判断
答案:错误
解析:根据《数据出境安全评估办法》(2022 年 9 月 1 日施行),不符合规定的整改期限并非固定 12 个月,而是由国家网信部门根据违规情节轻重、数据重要程度等因素,责令相关主体在 “指定期限内” 完成整改,无 “12 个月” 的法定统一期限,题目时间表述错误。
第 26 题
题目:WEB 应用防火墙能够检测并抑制 CC 攻击,并记录下相关日志。
题目类型:判断
答案:正确
解析:CC 攻击是针对 Web 应用的资源消耗型攻击(如高频次访问登录页、查询接口),WEB 应用防火墙(WAF)可通过特征识别(如同一 IP 短时间内发起大量相同请求)检测 CC 攻击,通过 “IP 临时封禁”“请求频率限制” 等手段抑制攻击,同时记录攻击日志(含攻击 IP、请求内容、阻断时间)用于溯源,表述正确。
第 27 题
题目:在信息处理过程中应遵循个人信息处理者明示处理的目的、方式和范围,并取得个人在充分知情前提下的自愿、明确同意。
题目类型:判断
答案:正确
解析:该表述完全符合《中华人民共和国个人信息保护法》的核心原则 ——“告知 - 同意” 原则。法律明确要求,个人信息处理者必须以清晰、易懂的方式告知个人处理信息的目的、方式、范围,在个人充分知情后,获取其自愿、明确的同意(禁止默认同意、捆绑同意),表述正确。
第 28 题
题目:反序列化漏洞会导致远程代码执行。
题目类型:判断
答案:正确
解析:反序列化漏洞的原理是,应用程序在反序列化数据时,若未对数据合法性进行校验,攻击者可构造恶意序列化数据(如包含恶意代码的对象),应用程序反序列化后会执行其中的恶意代码,进而实现远程代码执行(如控制服务器、下载恶意程序),这是反序列化漏洞的典型危害,表述正确。
第 29 题
题目:API 安全中的 sign 机制可以防止参数被篡改,但无法防御 dos 攻击。
题目类型:判断
答案:正确
解析:API 的 sign 机制通过 “参数 + 密钥” 生成哈希签名,接收方通过验证签名判断参数是否被篡改(篡改后签名不匹配),可保障参数完整性;但 DOS 攻击是通过发送大量请求消耗 API 服务器资源,sign 机制无法限制请求数量,也无法识别恶意请求的来源,因此无法防御 DOS 攻击,表述正确。
第 30 题
题目:在 Windows 系统中设置账户锁定阈值来对抗口令暴力破解攻击。
题目类型:判断
答案:正确
解析:口令暴力破解的核心是 “枚举密码 + 多次尝试登录”,Windows 系统的 “账户锁定阈值” 功能可限制登录失败次数(如 5 次失败后锁定账户),锁定期间即使输入正确密码也无法登录,从根本上阻断暴力枚举的尝试路径,有效对抗暴力破解,表述正确。
更多推荐



所有评论(0)