2026年网络安全专家认证题库.docxVIP

  • 1
  • 0
  • 约5.2千字
  • 约 18页
  • 2026-07-31 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全专家认证题库

一、单选题(每题2分,共20题)

1.题目:某企业使用SSL/TLS协议保护其Web应用数据传输,但发现客户端与服务器之间的握手过程被截获。攻击者无法获取明文信息,但能够修改传输内容。该攻击属于哪种类型?

A.中间人攻击

B.重放攻击

C.拒绝服务攻击

D.跨站脚本攻击

2.题目:以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

3.题目:某金融机构要求其核心系统日志必须存储至少7年,且不可篡改。最适合该需求的日志管理方案是?

A.使用数据库存储日志并定期备份

B.将日志写入本地文件系统并禁用写入权限

C.使用区块链技术存储日志

D.将日志上传至云端对象存储并设置访问控制

4.题目:某政府机构部署了零信任架构,要求每次用户访问资源时都必须进行身份验证。以下哪项措施最能体现零信任的核心原则?

A.使用静态IP地址访问控制

B.基于角色的访问控制(RBAC)

C.多因素认证(MFA)

D.无状态网络设计

5.题目:某企业遭受勒索软件攻击后,发现系统数据被加密且无法恢复。为避免类似事件再次发生,以下哪项措施最有效?

A.定期更新系统补丁

B.备份所有数据并离线存储

C.部署入侵检测系统(IDS)

D.禁用所有外部存储设备

文档评论(0)

1亿VIP精品文档

相关文档