2026年网络安全考试试题与答案.docxVIP

  • 2
  • 0
  • 约8.83千字
  • 约 19页
  • 2026-04-02 发布于四川
  • 举报

2026年网络安全考试试题与答案

一、单项选择题(每题2分,共20分)

1.2026年3月,某政务云采用“零信任+国密”架构,下列哪项最能体现其“动态最小权限”原则?

A.所有南北向流量默认放行,东西向流量强制加密

B.用户每次调用API时,网关基于实时风险评分重新签发一次性令牌

C.运维人员提前申请7×24小时VPN隧道,审批后长期有效

D.数据库账户按部门固定授权,季度复核一次

答案:B

解析:动态最小权限强调“每次请求都重新评估”。一次性令牌随风险评分实时变化,符合零信任“永不信任、持续验证”核心思想;A默认放行与最小权限矛盾;C长期有效违背动态;D固定授权缺乏实时性。

2.在TLS1.3中,哪条扩展用于支持“后量子密钥交换”的混合机制?

A.supported_groups

B.key_share

C.pqc_key_transport

D.post_quantum_kex

答案:B

解析:RFC9180定义了TLS1.3通过key_share扩展携带X25519+Kyber768的混合公钥,实现前向保密与后量子安全并存;A仅声明算法族;C、D为干扰项,IETF尚未采纳此类命名。

3.2025年底爆发的“BlackMoon”勒索软件利用WindowsCLFS日志文件漏洞实现持久化,其最突出的规避技术是

文档评论(0)

1亿VIP精品文档

相关文档