- 5
- 0
- 约8.16千字
- 约 25页
- 2026-04-14 发布于四川
- 举报
2026年网络安全知识竞赛题库含答案(能力提升)
1.单选题(每题1分,共30分)
1.1在TLS1.3握手过程中,用于实现前向保密的核心机制是
A.RSA密钥传输
B.静态DH
C.EphemeralDiffie-Hellman
D.预共享密钥PSK
答案:C
1.2某企业采用零信任架构,下列哪项最能体现“永不信任、持续验证”原则
A.内网服务器默认放行443端口
B.用户每次访问财务系统都需重新进行多因子认证
C.VPN隧道建立后不再进行二次认证
D.办公网与生产网共用同一组防火墙策略
答案:B
1.3利用IntelCET(Control-flowEnforcementTechnology)主要缓解的攻击面是
A.SQL注入
B.ROP/JOP
C.XSS
D.DNS劫持
答案:B
1.4在Linux内核5.15中,默认启用的随机化机制不包括
A.KASLR
B.FGKASLR
C.STACKLEAK
D.用户态ASLR
答案:C
1.5某APT组织利用DNS-over-HTTPS(DoH)隧道回传数据,防御侧最有效的检测点是
A.本地hosts文件
B.基于SNI的明文检测
C.出口防火墙解密DoH流量
D.终端DNS缓存
答案:C
1.6针对机器学习模型的ModelInversion攻击,其直接目标是
A.篡
原创力文档

文档评论(0)