2025年安全网络考试试题及答案.docxVIP

  • 0
  • 0
  • 约3.91千字
  • 约 10页
  • 2026-08-24 发布于江苏
  • 举报

2025年安全网络考试试题及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行安全审计和漏洞扫描

B.部署入侵检测系统(IDS)

C.启用防火墙的默认拒绝策略

D.对所有用户实施最小权限管理

解析:主动防御策略强调通过预测和预防潜在威胁来提升系统安全性。选项A正确,安全审计和漏洞扫描属于主动防御范畴,通过定期检测系统漏洞和配置缺陷,提前消除安全隐患。选项BIDS属于被动防御工具,主要用于检测已发生的攻击行为。选项C防火墙默认拒绝策略属于基础防护措施,但更偏向于被动防御。选项D最小权限管理是访问控制原则,虽能提升安全性但并非主动防御策略的核心手段。主动防御还需结合威胁情报、行为分析等技术手段,而选项A涵盖了漏洞管理这一主动防御的关键环节。

2.某企业部署了SSL/TLS加密协议保护Web应用数据传输,但发现部分用户反馈访问速度明显下降。以下哪种技术可以有效缓解该问题?()

A.降低SSL证书的加密强度

B.启用HTTP/2协议的加密传输

C.在负载均衡器上配置SSL卸载

D.减少TLS握手的次数

解析:SSL/TLS加密导致的性能问题主要源于加密计算开销和握手过程。选项A降低加密强

文档评论(0)

1亿VIP精品文档

相关文档