2026年网络安全技术实践技能考核题库及详解.docxVIP

  • 1
  • 0
  • 约4.42千字
  • 约 14页
  • 2026-07-23 发布于福建
  • 举报

2026年网络安全技术实践技能考核题库及详解.docx

第PAGE页共NUMPAGES页

2026年网络安全技术实践技能考核题库及详解

一、选择题(每题2分,共20题)

1.题目:某公司部署了基于角色的访问控制(RBAC)系统,管理员A拥有“财务部门经理”角色,可以访问财务数据。管理员B拥有“系统管理员”角色,可以修改用户权限。如果管理员A试图访问系统管理员权限修改功能,系统会如何处理?

A.允许访问

B.拒绝访问

C.记录日志后允许访问

D.弹出警告提示后允许访问

答案:B

解析:RBAC的核心思想是权限与角色绑定,而非直接赋予用户权限。管理员A的“财务部门经理”角色仅包含财务数据访问权限,不包含系统管理员权限。因此,系统会拒绝其访问请求,防止权限滥用。

2.题目:以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

答案:C

解析:对称加密算法使用相同的密钥进行加密和解密,常见的有AES、DES等。RSA和ECC属于非对称加密,SHA-256属于哈希算法,不用于加密。

3.题目:某企业遭受勒索软件攻击,数据被加密。恢复数据的最佳做法是?

A.使用杀毒软件清除恶意软件

B.从备份中恢复数据

C.尝试破解加密算法

D.联系黑客解密

答案:B

解析:勒索软件通过加密数据勒索赎金,杀毒软件无法直接解密。备份是唯一可靠的恢复方式。破解算法难度极高,且可能

文档评论(0)

1亿VIP精品文档

相关文档