信息安全岗面试题及答案.docxVIP

  • 9
  • 0
  • 约2.45千字
  • 约 9页
  • 2025-12-28 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息安全岗面试题及答案

一、选择题(共5题,每题2分)

1.题目:以下哪种加密算法属于对称加密算法?

A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:对称加密算法使用相同密钥进行加密和解密,常见的有AES、DES、3DES等。RSA、ECC属于非对称加密算法,SHA-256属于哈希算法。

2.题目:以下哪项不属于常见的安全漏洞类型?

A.SQL注入

B.XSS跨站脚本

C.CSRF跨站请求伪造

D.ARP欺骗

答案:D

解析:SQL注入、XSS、CSRF都属于Web常见漏洞,ARP欺骗属于网络层攻击,但广义上可归为安全漏洞范畴。若严格按Web漏洞分类,ARP欺骗应排除。

3.题目:以下哪项不是零信任架构的核心原则?

A.最小权限原则

B.基于身份验证

C.永久信任

D.多因素认证

答案:C

解析:零信任架构的核心是“永不信任,始终验证”,不依赖永久信任,强调动态验证和最小权限。多因素认证和基于身份验证是零信任的常见实现手段。

4.题目:以下哪种协议属于传输层协议?

A.FTP

B.SMTP

C.TCP

D.ICMP

答案:C

解析:TCP和UDP属于传输层协议,FTP和SMTP属于应用层协议,ICMP属于网络层协议。

5.题目:以下哪种威胁不属于APT攻击的特

文档评论(0)

1亿VIP精品文档

相关文档