安全考试系统试卷及答案.docx

安全考试系统试卷及答案

一、单项选择题(每题2分,共40分)

1.以下哪种攻击方式通过发送大量伪造的请求耗尽目标服务器资源?

A.SQL注入

B.DDoS攻击

C.跨站脚本(XSS)

D.社会工程学攻击

2.数据加密标准(DES)的密钥长度是?

A.56位

B.64位

C.128位

D.256位

3.访问控制模型中,“用户只能访问被明确授权的资源”遵循的是?

A.最小权限原则

B.职责分离原则

C.纵深防御原则

D.木桶效应原则

4.以下哪项不属于物理安全防护措施?

A.服务器机房门禁系统

B.

文档评论(0)

1亿VIP精品文档

相关文档