2026年网络安全专业考试模拟题集解析.docxVIP

  • 2
  • 0
  • 约4.76千字
  • 约 14页
  • 2026-07-25 发布于福建
  • 举报

2026年网络安全专业考试模拟题集解析.docx

第PAGE页共NUMPAGES页

2026年网络安全专业考试模拟题集解析

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪项措施不属于MFA的常见方法?

A.密码+短信验证码

B.生令牌(OTP)

C.生物识别(指纹)

D.多重密码组合

答案:D

解析:多因素认证要求用户同时使用至少两种不同类型的认证因素,如“知识因素”(密码)、“拥有因素”(生令牌)、“生物因素”(指纹)。选项A、B、C均属于常见认证方法,而“多重密码组合”本质仍是单一密码认证,不符合MFA要求。

2.某金融机构部署了SSL/TLS加密协议来保护客户端与服务器之间的通信。以下哪种场景下,SSL/TLS加密最容易被中间人攻击(MITM)破解?

A.双向证书认证(ServerClientAuthentication)

B.仅服务器证书认证(ServerAuthentication)

C.无证书认证(NoAuthentication)

D.HSTS(HTTPStrictTransportSecurity)

答案:C

解析:无证书认证场景下,攻击者可伪造证书或拦截流量,用户无法验证服务器身份,易受MITM攻击。双向认证通过客户端证书验证,HSTS可防止HTTP降级,均能增强安全性。

3.某政府部门使用零信任架构(Zer

文档评论(0)

1亿VIP精品文档

相关文档