2026年网络安全测试题目及答案.docxVIP

  • 2
  • 0
  • 约5.93千字
  • 约 15页
  • 2026-04-13 发布于四川
  • 举报

2026年网络安全测试题目及答案

1.单项选择题(每题2分,共20分)

1.1在TLS1.3握手过程中,用于实现前向保密的核心机制是

A.RSA密钥传输

B.静态DH密钥协商

C.(EC)DHE临时密钥协商

D.PSK-only会话恢复

答案:C

1.2某Web站点启用了HSTSpreload,但管理员误将子域名“”的HTTPS证书撤销并仅保留HTTP服务。现代浏览器会

A.自动降级到HTTP

B.阻止访问并返回NET::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN

C.阻止访问并返回NET::ERR_SSL_UNRECOGNIZED_NAME_ALERT

D.强制内部307重定向到并继续握手

答案:D

1.3在Linux内核中,针对“DirtyCred”漏洞的利用,最可靠的缓解补丁是

A.关闭非特权eBPF

B.启用SLAB_RANDOM

C.引入cred结构体写权限校验(kernel5.19+)

D.禁用usernamespaces

答案:C

1.4使用AES-GCM加密时,如果IV重复,攻击者最直接能实施的攻击是

A.密钥恢复

B.密文填充预言

C.认证标签伪造

D.重放攻击

答案:C

1.5在零信任架构中,用于持续评估终端“健康度”的协议是

A.RADIUS

B.TACACS+

C.Pos

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档