2026年网络安全工程师专业水平认证题目解析.docxVIP

  • 0
  • 0
  • 约3.67千字
  • 约 12页
  • 2026-08-17 发布于福建
  • 举报

2026年网络安全工程师专业水平认证题目解析.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师专业水平认证题目解析

一、单选题(共10题,每题2分,合计20分)

1.以下哪项技术属于主动防御型入侵检测系统(IDS)的主要特征?

A.基于签名的检测

B.基于异常行为的检测

C.误报率较低

D.无法实时响应入侵行为

答案:B

解析:主动防御型IDS通过分析系统行为模式,检测异常行为来判断潜在威胁,而基于签名的检测(A)属于被动防御。误报率较低(C)是IDS的普遍目标,而非主动防御的独有特征。D选项描述错误,IDS可以实时响应。

2.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?

A.管理证书颁发过程

B.验证证书持有者的身份

C.实时更新证书状态

D.提高证书加密效率

答案:C

解析:CRL是用于撤销已失效或被盗用的数字证书的列表,由证书颁发机构(CA)发布。管理证书颁发(A)属于CA的核心功能,验证身份(B)通过证书验证实现,加密效率(D)与CRL无关。

3.某企业采用零信任安全模型,以下哪项策略与其核心原则最符合?

A.默认开放网络访问权限

B.仅通过物理访问控制权限

C.所有访问请求必须经过身份验证和授权

D.仅依赖多因素认证(MFA)

答案:C

解析:零信任模型的核心是“从不信任,始终验证”,要求所有访问必须经过严格认证和授权,而非默认开放(

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档