- 0
- 0
- 约7千字
- 约 26页
- 2026-08-09 发布于河南
- 举报
网络规划设计师安全专题习题(含答案)
1.网络安全的最小权限原则是指为用户分配其可申请到的最大权限范围,保障用户业务操作的流畅性。
2.对称加密算法的加解密速度远快于非对称加密算法,更适合大体积业务数据的加密传输场景。
3.入侵检测系统(IDS)采用串接方式部署在网络链路中,可对检测到的攻击行为进行主动阻断。
4.依据网络安全等级保护2.0标准要求,第三级网络系统应当至少每年开展一次等级保护测评工作。
5.SYN洪水攻击属于应用层分布式拒绝服务(DDoS)攻击,主要目标是耗尽目标服务器的应用进程资源。
6.IPSecVPN的隧道模式会对完整的IP数据包进行加密封装,适合站点间的跨公网安全通信场景。
7.零信任安全架构的核心逻辑是“永不信任、始终验证”,不再默认信任内网区域内的任何访问主体。
8.通用漏洞评分系统(CVSS)中,评分为3.9的漏洞属于高危漏洞,需要企业第一时间完成修复。
9.数字签名技术基于非对称加密体系实现,可有效保障通信过程的不可抵赖性。
10.Web应用防火墙(WAF)工作在应用层,可有效识别并阻断SQL注入、XSS跨站脚本等Web层攻击行为。
1.依据网络安全等级保护2.0标准,三甲医院的核心诊疗业务系统应当符合哪一级别的安全保护要求?
A.第二级
B.第三级
C.第四级
D
原创力文档

文档评论(0)