2025年网络与信息系统安全考试试题及答案.docxVIP

  • 12
  • 0
  • 约8.33千字
  • 约 22页
  • 2025-12-10 发布于未知
  • 举报

2025年网络与信息系统安全考试试题及答案.docx

2025年网络与信息系统安全考试试题及答案

一、单项选择题(每题2分,共40分)

1.以下哪种安全模型强调“持续验证访问请求”,适用于混合云与移动办公场景?

A.贝尔-拉帕杜拉模型(Bell-LaPadula)

B.零信任模型(ZeroTrust)

C.Biba模型

D.克拉克-威尔逊模型(Clark-Wilson)

答案:B

解析:零信任模型的核心是“永不信任,始终验证”,打破传统边界安全假设,适用于动态网络环境;其他模型多针对静态访问控制或完整性保护。

2.量子计算对现有公钥加密体系的主要威胁是?

A.暴力破解对称密钥

B.利用Shor算法分解大整数

C.干扰量子密钥分发(QKD)

D.伪造数字签名

答案:B

解析:Shor算法可在多项式时间内分解大整数,直接威胁RSA、ECC等基于大整数分解或离散对数的公钥算法;量子计算对对称加密的影响主要通过Grover算法加速暴力破解,但非主要威胁。

3.某企业日志中出现大量“404NotFound”请求,目标路径为“/admin/backup.sql”“/etc/passwd”,最可能的攻击类型是?

A.DDoS攻击

B.目录遍历攻击

C.XSS攻击

D.SQL注入攻击

答案:B

解析:攻击者尝试访问非公开文件路径(如

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档