- 1
- 0
- 约5.2千字
- 约 18页
- 2026-07-31 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家认证题库
一、单选题(每题2分,共20题)
1.题目:某企业使用SSL/TLS协议保护其Web应用数据传输,但发现客户端与服务器之间的握手过程被截获。攻击者无法获取明文信息,但能够修改传输内容。该攻击属于哪种类型?
A.中间人攻击
B.重放攻击
C.拒绝服务攻击
D.跨站脚本攻击
2.题目:以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
3.题目:某金融机构要求其核心系统日志必须存储至少7年,且不可篡改。最适合该需求的日志管理方案是?
A.使用数据库存储日志并定期备份
B.将日志写入本地文件系统并禁用写入权限
C.使用区块链技术存储日志
D.将日志上传至云端对象存储并设置访问控制
4.题目:某政府机构部署了零信任架构,要求每次用户访问资源时都必须进行身份验证。以下哪项措施最能体现零信任的核心原则?
A.使用静态IP地址访问控制
B.基于角色的访问控制(RBAC)
C.多因素认证(MFA)
D.无状态网络设计
5.题目:某企业遭受勒索软件攻击后,发现系统数据被加密且无法恢复。为避免类似事件再次发生,以下哪项措施最有效?
A.定期更新系统补丁
B.备份所有数据并离线存储
C.部署入侵检测系统(IDS)
D.禁用所有外部存储设备
原创力文档

文档评论(0)