- 2
- 0
- 约4.76千字
- 约 14页
- 2026-07-25 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专业考试模拟题集解析
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪项措施不属于MFA的常见方法?
A.密码+短信验证码
B.生令牌(OTP)
C.生物识别(指纹)
D.多重密码组合
答案:D
解析:多因素认证要求用户同时使用至少两种不同类型的认证因素,如“知识因素”(密码)、“拥有因素”(生令牌)、“生物因素”(指纹)。选项A、B、C均属于常见认证方法,而“多重密码组合”本质仍是单一密码认证,不符合MFA要求。
2.某金融机构部署了SSL/TLS加密协议来保护客户端与服务器之间的通信。以下哪种场景下,SSL/TLS加密最容易被中间人攻击(MITM)破解?
A.双向证书认证(ServerClientAuthentication)
B.仅服务器证书认证(ServerAuthentication)
C.无证书认证(NoAuthentication)
D.HSTS(HTTPStrictTransportSecurity)
答案:C
解析:无证书认证场景下,攻击者可伪造证书或拦截流量,用户无法验证服务器身份,易受MITM攻击。双向认证通过客户端证书验证,HSTS可防止HTTP降级,均能增强安全性。
3.某政府部门使用零信任架构(Zer
原创力文档

文档评论(0)