2026年网络安全面试题目及答案.docxVIP

  • 4
  • 0
  • 约6.31千字
  • 约 13页
  • 2026-04-20 发布于四川
  • 举报

2026年网络安全面试题目及答案

单选题(每题1分,共20分)

1.在TLS1.3握手过程中,用于派生应用数据密钥的初始秘密(EarlySecret)由下列哪一项直接生成?

A.ECDHE共享密钥?B.HKDF-Extract(0,PSK)?C.0-RTT密钥?D.resumption_secret

答案:B

2.某企业采用零信任架构,身份平面使用SAML2.0断言完成单点登录。攻击者窃取到一份断言后,在有效期内重放至不同SP,最可能利用的SAML漏洞是:

A.XMLSignatureWrapping?B.Bearer断言未限定Audience?C.XSW2攻击?D.断言压缩炸弹

答案:B

3.在Linux内核5.15中,针对Spectrev2的缓解措施默认启用下列哪一项?

A.retbleed?B.IBPB?C.eIBRS?D.LFENCE

答案:C

4.某Web应用使用JWT作为会话令牌,header={alg:none},下列攻击方式最直接有效:

A.算法混淆攻击?B.密钥泄露?C.暴力破解HS256?D.修改kid字段

答案:A

5.在IPv6网络中,用于防止ND欺骗的官方机制是:

A.RAGuard?B.SeND?C.DHCPv6Guard?D.IPv6ACL

答案:B

6.某云函数(Lambda)运

文档评论(0)

1亿VIP精品文档

相关文档