- 2
- 0
- 约4.72千字
- 约 13页
- 2026-07-25 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师高级专业测试题
一、单选题(共10题,每题2分,共20分)
1.在某金融机构,数据库采用AES-256位加密算法进行数据存储,管理员需要定期更换加密密钥。以下哪种密钥管理方案最符合高安全要求?
A.手动在服务器上生成密钥并存储在明文文件中
B.使用硬件安全模块(HSM)自动生成并管理密钥
C.将密钥存储在未加密的数据库表中,通过权限控制访问
D.通过邮件发送密钥给系统运维人员
2.某企业网络遭受APT攻击,攻击者通过植入后门程序长期潜伏系统。以下哪种检测手段最可能发现这种低频、隐蔽的攻击行为?
A.基于签名的入侵检测系统(IDS)
B.基于异常行为的用户行为分析(UBA)系统
C.网络流量包分析器(PCAP)离线审计
D.主动扫描漏洞检测工具
3.某政府部门采用零信任架构(ZeroTrust)重构网络安全体系,以下哪项原则最符合零信任设计理念?
A.默认开放网络访问权限,通过防火墙进行边界控制
B.所有用户需通过多因素认证(MFA),且访问权限按需动态授予
C.仅允许特定IP地址段访问内部系统,忽略用户身份验证
D.使用VPN加密所有远程接入流量,无需验证访问目的
4.某医疗机构部署了区块链技术用于电子病历管理,以下哪项最能体现区块链在隐私保护方面的优势?
A.数据不可篡改,
原创力文档

文档评论(0)