2026年网络安全防护技术手册试题及答案.docxVIP

  • 6
  • 0
  • 约1.11万字
  • 约 27页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全防护技术手册试题及答案.docx

2026年网络安全防护技术手册试题及答案

一、单项选择题(每题2分,共30分)

1.在零信任架构中,以下哪项最能体现“永不信任,持续验证”的核心思想?

A.内网默认放行,外网强制认证

B.所有访问主体每次请求都需动态鉴权

C.仅对特权账户进行二次认证

D.边界防火墙采用白名单策略

答案:B

解析:零信任强调对任何主体、任何位置、任何时间的访问都要进行持续、动态的鉴权与授权。

2.某企业采用TLS1.3加密邮件传输,若攻击者通过伪造证书实施中间人攻击,最可能被以下哪项机制阻断?

A.OCSPMust-Staple

B.SNI明文扩展

C.0-RTT会话重用

D.HSTS预加载

答案:A

解析:OCSPMust-Staple要求服务器在握手时提供有效的OCSP响应,若证书被吊销则连接立即终止,可有效阻断伪造证书攻击。

3.关于国密算法SM9的描述,正确的是:

A.基于椭圆曲线离散对数问题,支持标识密码

B.仅用于数字签名,不支持密钥交换

C.密钥长度固定为256bit,不可扩展

D.加密强度低于RSA-1024

答案:A

解析:SM9是标识密码体系,基于椭圆曲线,支持加密、签名与密钥交换,密钥长度可扩展,强度等效于AES-256。

4.在Linux内核中,以下哪项技术可防止针对/proc的符号链接竞争攻击?

A.SELi

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档