- 0
- 0
- 约4.42千字
- 约 15页
- 2026-08-14 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师岗位认证题集
一、单选题(每题2分,共20题)
1.某公司采用SSL/TLS协议加密传输敏感数据,但发现存在中间人攻击风险。以下哪种措施可以有效缓解该风险?
A.使用自签名证书
B.启用HTTPS重定向
C.实施双向证书认证
D.降低加密算法强度
2.以下哪种攻击方式属于社会工程学范畴?
A.拒绝服务攻击(DoS)
B.钓鱼邮件
C.暴力破解
D.恶意软件植入
3.在配置防火墙策略时,应遵循哪种原则以最小化安全风险?
A.默认允许所有流量
B.默认拒绝所有流量
C.仅开放必要端口
D.允许所有内部流量
4.某企业部署了入侵检测系统(IDS),发现系统频繁误报。以下哪种方法可以优化IDS的准确性?
A.降低检测敏感度
B.增加规则库更新频率
C.禁用异常流量检测
D.减少监控范围
5.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
6.某公司数据库存储了大量用户信息,为防止数据泄露,应优先采用哪种安全措施?
A.数据压缩
B.数据脱敏
C.数据备份
D.数据加密
7.在VPN部署中,IPSec协议与SSL/TLS协议的主要区别是什么?
A.IPSec仅支持站点到站点,SSL/TLS支持远程访问
B.IPSec
原创力文档

文档评论(0)