网络安全管理考核题集.docxVIP

  • 4
  • 0
  • 约4.96千字
  • 约 13页
  • 2026-04-10 发布于四川
  • 举报

网络安全管理考核题集

一、单项选择题(每题2分,共20分)

1.某单位采用零信任架构,下列哪项最能体现其核心思想?

A.内网默认可信,外网默认不可信

B.所有访问主体在每次访问前都必须重新验证身份与上下文

C.防火墙规则一旦下发即可长期不变

D.通过VPN即可实现端到端加密,无需额外控制

2.在Linux系统中,若发现文件/etc/shadow被非root用户可读,最可能导致的直接风险是:

A.系统内核崩溃

B.攻击者可离线破解用户口令哈希

C.网络层DoS

D.日志文件被篡改

3.关于国密算法SM2与RSA-2048,下列说法正确的是:

A.SM2密钥长度固定256bit,同等安全强度下签名速度低于RSA-2048

B.SM2基于椭圆曲线离散对数难题,签名长度约为512bit

C.RSA-2048已被国密明确禁用

D.SM2公钥加密相同数据后密文长度恒为128byte

4.某Web接口使用JWT做状态化认证,若服务端仅校验签名而未检查exp字段,可导致:

A.重放攻击

B.令牌永久有效

C.跨站脚本

D.SQL注入

5.在Windows日志中,事件ID4625大量出现且LogonType为3,最可能的攻击阶段是:

A.权限维持

B.横向移动

C.初始访问-口令爆破

D.数据渗出

6.使用Nmap扫描目标/28网段,要求快速识别We

文档评论(0)

1亿VIP精品文档

相关文档