2026年网络安全技术专家认证高级模拟题.docxVIP

  • 1
  • 0
  • 约4.28千字
  • 约 13页
  • 2026-08-17 发布于福建
  • 举报

2026年网络安全技术专家认证高级模拟题.docx

第PAGE页共NUMPAGES页

2026年网络安全技术专家认证高级模拟题

一、单选题(共10题,每题2分,总计20分)

1.在分布式拒绝服务(DDoS)攻击中,利用大量僵尸网络向目标服务器发送合法请求,使其过载失效的技术,通常被称为?

A.Slowloris

B.DNSAmplification

C.SYNFlood

D.HTTPFlood

2.某企业采用零信任安全架构,要求所有用户和设备在每次访问资源时都必须经过身份验证和授权。这种架构的核心原则是?

A.最小权限原则

B.零信任原则

C.隔离原则

D.基于角色的访问控制(RBAC)

3.在公钥基础设施(PKI)中,用于验证证书持有者身份的第三方机构称为?

A.CRL发布机构

B.CA(证书颁发机构)

C.OCSP服务器

D.管理员

4.某银行系统部署了多因素认证(MFA),用户登录时需要同时提供密码和手机验证码。这种认证方式属于?

A.基于知识的认证(如密码)

B.基于因素的认证(如MFA)

C.生物识别认证(如指纹)

D.基于硬件的认证(如令牌)

5.在云安全领域,AWS的“责任共担模型”中,云服务提供商负责的安全范围不包括?

A.数据加密

B.虚拟机补丁管理

C.网络访问控制列表(ACL)

D.操作系统配置

6.某企业发现内部员工通过个人邮箱传输敏感数

文档评论(0)

1亿VIP精品文档

相关文档