2026年计算机网络安全防护技术考试.docxVIP

  • 3
  • 0
  • 约5.07千字
  • 约 16页
  • 2026-04-14 发布于四川
  • 举报

2026年计算机网络安全防护技术考试

1.单选题(每题2分,共30分)

1.1在TLS1.3握手过程中,用于实现前向保密的核心机制是

A.RSA密钥传输

B.静态DH参数复用

C.EphemeralDiffie-Hellman

D.长期证书签名

1.2下列哪一项最能有效缓解DNS劫持攻击?

A.本地hosts文件固化

B.启用DNSSEC并验证RRSIG

C.提高TTL值

D.禁用UDP53端口

1.3针对BGP路由泄露,RPKI体系中最关键的组件是

A.ROA

B.ASPA

C.BGPsecPath

D.IRR数据库

1.4在零信任架构中,用于持续评估终端风险的动态指标通常不包括

A.进程哈希

B.地理位置偏移

C.用户心跳间隔

D.交换机MAC表老化时间

1.5利用IntelSGX进行机密计算时,防止侧信道泄露内存访问模式的最佳实践是

A.关闭超线程

B.使用ORAM

C.提高enclave容量

D.禁用分支预测

1.6针对OAuth2.0授权码流程,PKCE扩展主要解决

A.刷新令牌失效

B.授权码被截获重放

C.资源服务器越权

D.客户端凭据泄露

1.7在IPv6网络中,防止SLAAC地址扫描最有效的机制是

A.临时地址(RFC8981)

B.DHCPv6-only部署

C.关闭ND协议

D.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档