2026年网络安全知识竞赛题库附答案(培优a卷).docxVIP

  • 1
  • 0
  • 约7.21千字
  • 约 21页
  • 2026-04-14 发布于四川
  • 举报

2026年网络安全知识竞赛题库附答案(培优a卷).docx

2026年网络安全知识竞赛题库附答案(培优a卷)

1.单选题(每题2分,共30分)

1.1在TLS1.3握手过程中,用于实现前向保密的核心机制是

A.RSA密钥传输

B.静态DH密钥交换

C.ECDHE临时密钥交换

D.预共享密钥PSK

答案:C

解析:TLS1.3废弃了RSA静态传输与静态DH,强制使用ECDHE等临时密钥交换实现前向保密。

1.2某Web应用采用Content-Security-Policy:default-srcself;object-srcnone,下列攻击面被直接关闭的是

A.SQL注入

B.反射型XSS

C.点击劫持

D.插件内容嵌入

答案:D

解析:object-srcnone禁止了embed、object等标签加载插件,直接关闭插件内容嵌入面。

1.3在Linux内核漏洞利用中,SMEP机制主要阻止

A.用户态到内核态的提权

B.内核态执行用户态页内代码

C.内核态任意写用户态页

D.用户态读取内核态数据

答案:B

解析:SMEP(SupervisorModeExecutionPrevention)置位后,内核态若尝试执行用户态页内代码会触发页错误。

1.4某企业内网采用802.1X+EAP-TLS认证,客户端证书私钥被泄露后,最彻底的应急措施是

A.修改用户密码

B.吊销证书并发布CRL/OCSP

文档评论(0)

1亿VIP精品文档

相关文档