- 0
- 0
- 约4.63千字
- 约 17页
- 2026-08-08 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全专业安全知识考试题库
一、单项选择题(每题2分,共20题)
1.在网络安全领域,以下哪种加密算法属于对称加密算法?
A.RSA
B.ECC
C.DES
D.SHA-256
答案:C
解析:对称加密算法使用相同的密钥进行加密和解密,常见的有DES、AES等;RSA和ECC属于非对称加密算法;SHA-256属于哈希算法。
2.以下哪种安全防护措施可以有效防止SQL注入攻击?
A.防火墙
B.WAF(Web应用防火墙)
C.入侵检测系统
D.加密通信
答案:B
解析:WAF专门用于过滤和阻止恶意SQL查询,是防御SQL注入的核心手段;防火墙主要控制网络访问;IDS用于检测异常行为;加密通信无法直接防止SQL注入。
3.在安全审计中,以下哪种日志记录对于追踪内部威胁最为关键?
A.系统日志
B.应用日志
C.操作日志
D.安全日志
答案:C
解析:操作日志记录用户的具体操作行为,如文件访问、权限变更等,对内部威胁调查至关重要;系统日志侧重系统状态,应用日志关注业务逻辑,安全日志主要记录安全事件。
4.以下哪种认证方法基于“你知道什么”原则?
A.生物识别
B.智能卡
C.指纹验证
D.密码
答案:D
解析:密码认证属于“你知道什么”的认证方式;生物识别和智能卡基于“你拥有什么”;指纹验
原创力文档

文档评论(0)