2026年云安全工程师考试题库(附答案和详细解析)(0630).docxVIP

  • 0
  • 0
  • 约8.14千字
  • 约 9页
  • 2026-07-31 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0630).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)

在云计算环境中,为了防止数据在传输过程中被窃听或篡改,最常用的加密技术是?A.非对称加密B.对称加密C.哈希算法D.数字签名答案:B解析:对称加密(如AES)使用相同的密钥进行加密和解密,速度快,适合大数据量的实时传输加密;非对称加密(如RSA)速度慢,主要用于密钥交换和数字签名;哈希算法用于完整性校验。题目问的是防止传输被窃听篡改的加密技术,对称加密最合适。

关于云服务模型,以下哪项描述正确?A.SaaS提供的是底层的硬件基础设施B.PaaS提供的是用户可以控制运行环境C.IaaS提供的是托管软件应用D.所有云服务模型都由公有云提供商管理答案:B解析:IaaS(基础设施即服务)提供计算、存储和网络等虚拟化资源;PaaS(平台即服务)提供操作系统、运行环境等,用户可以控制部署的应用;SaaS(软件即服务)提供完整的应用软件。IaaS和PaaS通常由用户管理部分配置,而非全部由提供商管理。

某公司发现云数据库存在SQL注入漏洞,以下哪种防护措施最有效?A.部署防火墙B.定期备份数据C.使用参数化查询/预编译语句D.更换服务器硬件答案:C解析:SQL注入利用应用程序对用户输入数据的过滤不严,直接执行恶意SQL代码。使用参数化查询(PreparedSta

文档评论(0)

1亿VIP精品文档

相关文档