2026年网络安全防护专项考核试卷.docxVIP

  • 4
  • 0
  • 约7.18千字
  • 约 20页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全防护专项考核试卷

一、单项选择题(每题2分,共30分。每题只有一个正确答案,请将正确选项的字母填在括号内)

1.2026年3月,某政务云发现一起利用“零日”漏洞的APT攻击,下列哪项措施最能阻断其横向移动?

A.立即关闭所有3389端口

B.在核心交换机上启用MACsec

C.基于eBPF部署微隔离策略

D.对所有虚拟机磁盘进行全盘加密

(?)

2.在TLS1.3握手过程中,若服务器启用EncryptedClientHello(ECH),下列哪项信息对中间人不可见?

A.服务器证书有效期

B.客户端支持的密码套件列表

C.服务器名称指示(SNI)

D.会话票据(SessionTicket)

(?)

3.某企业采用“零信任”架构,其身份控制平面使用OAuth2.0+PKCE。下列哪项最能防止授权码被劫持?

A.使用client_secret_basic认证

B.授权码仅一次性有效且绑定code_verifier

C.授权服务器返回JWT时附带jti声明

D.授权端点强制启用HSTS

(?)

4.2026年1月,NIST发布《后量子密码过渡路线图》,优先替换的第一类算法是:

A.密钥建立(KeyEstablishment)

B.数字签名(DigitalSignature)

C.随机数生成(DRBG)

D.密钥派生(KD

文档评论(0)

1亿VIP精品文档

相关文档