2026年计算机系统安全高级考核测试题.docxVIP

  • 0
  • 0
  • 约4.1千字
  • 约 13页
  • 2026-08-10 发布于福建
  • 举报

2026年计算机系统安全高级考核测试题.docx

第PAGE页共NUMPAGES页

2026年计算机系统安全高级考核测试题

一、单选题(共10题,每题2分,合计20分)

考察方向:基础理论、技术原理、安全规范

1.某企业采用零信任安全架构,要求所有访问必须经过持续验证。以下哪项原则最能体现零信任的核心思想?

A.最小权限原则

B.网络隔离原则

C.多因素认证原则

D.横向移动性原则

2.在TLS1.3协议中,哪种加密套件算法能显著提升密钥协商效率,但可能存在侧信道攻击风险?

A.AES-GCM-SHA256

B.ChaCha20-Poly1305

C.ECDHE-RSA-AES128-GCM-SHA256

D.ECDHE-ECDSA-CHACHA20-POLY1305

3.某银行采用HSM(硬件安全模块)存储加密密钥,以下哪项操作不属于HSM的典型功能?

A.密钥生成

B.密钥派生

C.数据加密解密

D.响应式日志审计

4.针对WindowsServer2022系统,以下哪种安全基线配置最能防御“权限提升”攻击?

A.禁用远程桌面服务

B.关闭不必要的服务端口

C.启用账户锁定策略

D.限制管理员账户登录时间

5.某企业部署了入侵检测系统(IDS),当检测到SQL注入攻击特征时,以下哪种响应措施最符合纵深防御策略?

A.立即阻断所有外部连接

B.生成告警并通知管理员

文档评论(0)

1亿VIP精品文档

相关文档