2026年云安全工程师考试题库(附答案和详细解析)(0524).docxVIP

  • 1
  • 0
  • 约6.42千字
  • 约 7页
  • 2026-08-17 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0524).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)

在云环境中,为了防止数据在传输过程中被窃听或篡改,通常使用哪种加密技术?A.对称加密B.非对称加密C.哈希加密D.数字签名答案:B解析:非对称加密(如RSA)使用公钥加密、私钥解密,常用于传输过程中的数据加密;对称加密(如AES)用于数据存储加密;哈希加密用于完整性校验;数字签名用于身份认证。传输加密首选非对称算法。

以下哪种机制用于在云环境中确保数据机密性,即使云服务提供商获得了访问权限也无法读取数据?A.数据加密(DDE)B.密钥管理服务(KMS)C.访问控制列表(ACL)D.数据丢失防护(DLP)答案:A解析:数据加密(DDE)允许客户在数据上加密密钥,确保数据由客户控制,即使云厂商拥有存储权限也无法解密;KMS管理密钥;ACL控制访问权限;DLP侧重防止数据外泄。

在AWS云安全架构中,负责跨可用区(AZ)之间分发数据冗余并提供负载均衡服务的组件是?A.AutoScalingB.ElasticLoadBalancing(ELB)C.Route53D.CloudWatch答案:B解析:ElasticLoadBalancing(弹性负载均衡)分发流量并确保跨多个目标(如EC2实例)的请求的可用性;AutoScaling自动调整实例数量;

文档评论(0)

1亿VIP精品文档

相关文档