2026年网络安全高级工程师评审真题(附答案).docxVIP

  • 0
  • 0
  • 约4.82千字
  • 约 15页
  • 2026-08-13 发布于四川
  • 举报

2026年网络安全高级工程师评审真题(附答案).docx

2026年网络安全高级工程师评审真题(附答案)

一、单项选择题(每题2分,共20分。每题仅有一个正确答案,请将正确选项的字母填入题后括号内)

1.在密码学中,RSA算法的安全性主要基于以下哪个数学难题?()

A.椭圆曲线离散对数问题

B.大整数因子分解问题

C.有限域上的离散对数问题

D.背包问题

2.依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,第三级安全计算环境中,关于入侵防范的要求,下列哪项措施是必须实现的?()

A.仅部署防火墙

B.在网络边界部署入侵检测系统(IDS)

C.仅对关键节点进行安全审计

D.通过可信验证机制对通信设备启动过程进行验证

3.在Linux系统中,当用户执行`sudo`命令时,系统主要依据哪个文件的配置来决定用户是否具有相应权限?()

A.`/etc/passwd`

B.`/etc/shadow`

C.`/etc/sudoers`

D.`/etc/group`

4.在SQL注入攻击中,攻击者利用`OR1=1`作为登录密码输入,其根本原因是()。

A.程序未对用户输入进行过滤且未使用参数化查询

B.数据库密码存储使用MD5算法

C.服务器操作系统存在未修复漏洞

D.Web应用防火墙规则配置错误

5.依据ISO/IEC27001:2022标准,信息安全风险管理过程的第一步是(

文档评论(0)

1亿VIP精品文档

相关文档