2026年计算机网络安全测试卷.docxVIP

  • 1
  • 0
  • 约1.29万字
  • 约 30页
  • 2026-07-25 发布于四川
  • 举报

2026年计算机网络安全测试卷

1.(单选)在TLS1.3的完整握手过程中,最先由客户端发送的报文是下列哪一项?

A.ClientHello??B.ServerHello??C.EncryptedExtensions??D.CertificateVerify

答案:A

解析:TLS1.3规定客户端必须首先发出ClientHello,携带随机数、支持的密码套件列表等。

2.(单选)针对AES-128-GCM,下列关于Nonce长度的说法正确的是:

A.必须为96bit??B.必须为128bit??C.可为任意长度??D.必须为256bit

答案:A

解析:GCM模式推荐96bit(12byte)Nonce,以减少重用概率并提升性能。

3.(单选)在Windows1124H2默认策略下,启用CredentialGuard后,下列哪类攻击面被显著缩小?

A.本地提权??B.哈希传递??C.栈溢出??D.反射DLL注入

答案:B

解析:CredentialGuard将LSA隔离在VSM中,NTLM哈希不再驻留在普通内存,阻断哈希传递。

4.(单选)某企业采用零信任架构,所有访问需经SDP控制器认证。若攻击者已控制内网主机,最可能绕过SDP的策略是:

A.IP白名单??B.证书绑定??C.用户行为基线??D.设备健

文档评论(0)

1亿VIP精品文档

相关文档