- 0
- 0
- 约6.21千字
- 约 17页
- 2025-10-21 发布于四川
- 举报
2025年网络信息安全师考试试题及答案
一、单项选择题(每题2分,共30分)
1.某金融机构发现其核心交易系统日志中存在异常的高频数据库查询操作,查询内容涉及客户账户余额且无业务关联。经分析,该操作使用合法账户凭证,但IP地址来自境外非办公区域。最可能的攻击类型是:
A.SQL注入攻击
B.特权提升攻击
C.内部人员误操作
D.凭证窃取后的横向移动
答案:D
2.以下关于量子密码学的描述中,错误的是:
A.量子密钥分发(QKD)基于量子不可克隆定理
B.量子密码可完全替代传统公钥加密算法
C.量子随机数发生器(QRNG)的随机性由量子测量的不可预测性保证
D.量子密码面临的主要挑战是长距离传输中的光子损耗
答案:B
3.某企业部署了基于零信任架构的访问控制系统,其核心策略设计中,最不符合零信任原则的是:
A.所有访问请求需验证身份、设备状态、位置信息
B.内部网络划分多个微隔离区域,默认拒绝跨区访问
C.管理员账户可直接访问所有生产系统,无需二次验证
D.应用服务仅暴露必要端口,采用最小权限原则分配资源
答案:C
4.2024年新型勒索软件“暗网锁”(DarkLocker)采用以下技术特征,其中最能体现其逃避检测能力的是:
A.使用AES-256加密文件数据
B.
您可能关注的文档
最近下载
- 传染病学(副高)高级职称考试题库及答案.docx VIP
- 中医执业医师中医内科学经典习题及答案.pdf VIP
- QJ400GS-16D钱江(赛450)维修手册.pdf VIP
- springboot在线招标系统的设计与实现-论文12000字.docx VIP
- 2026年河南省公务员录用考试行政职业能力测验试卷(真题).docx VIP
- NBT-《海上风电场工程规划报告编制规程编制说明》.pdf
- springboot甜品销售系统的设计与实现-论文.doc VIP
- 部编版《道德与法治》五年级下册第6课《我参与 我奉献》精美课件+说课课件.pptx
- 高桩码头施工组织设计.pdf VIP
- 稀溶液的依数性.ppt VIP
原创力文档

文档评论(0)