2025年考试中网络安全的试题与答案.docxVIP

  • 3
  • 0
  • 约5.2千字
  • 约 15页
  • 2025-08-11 发布于四川
  • 举报

2025年考试中网络安全的试题与答案

一、单项选择题(每题2分,共20分)

1.以下哪项是零信任架构的核心原则?

A.网络边界内的设备默认可信

B.持续验证所有访问请求的身份与环境

C.仅允许已知白名单应用程序运行

D.依赖传统防火墙实现访问控制

答案:B

解析:零信任架构的核心是“永不信任,始终验证”,要求对所有访问请求(无论内外)的身份、设备状态、网络环境等进行持续验证,而非依赖静态边界。

2.某企业发现内部员工终端频繁向境外IP发送异常数据,经分析为恶意软件自动执行。该攻击最可能属于以下哪种类型?

A.分布式拒绝服务(DDoS)攻击

B.高级持续性威胁(APT)攻击

C.跨站脚本(XSS)攻击

D.社会工程攻击

答案:B

解析:APT攻击具有长期性、针对性特点,攻击者会持续渗透并窃取数据,与题干中“频繁发送异常数据”的特征吻合。

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC(椭圆曲线加密)

C.AES

D.哈希算法SHA-256

答案:C

解析:AES(高级加密标准)是典型的对称加密算法,加密和解密使用相同密钥;RSA、ECC为非对称加密,SHA-256为哈希算法。

4.物联网(IoT)设备常见的安全风险不包括?

A.硬编码默认密码

文档评论(0)

1亿VIP精品文档

相关文档