2025年网络安全工程师考证题库及答案.docxVIP

  • 0
  • 0
  • 约6.67千字
  • 约 25页
  • 2026-08-29 发布于河南
  • 举报

2025年网络安全工程师考证题库及答案.docx

2025年网络安全工程师考证题库及答案

单项选择题(每题1分,共15题)

1.根据《网络安全等级保护条例》及等保2.0相关标准,面向公众提供服务的政务云平台中,租户业务系统第二级以上网络的定级备案主体是以下哪一方?

A.政务云服务提供商

B.政务云使用单位

C.属地网信部门

D.属地公安机关

答案:B

解析:等保2.0明确规定,云计算服务模式下,租户自行运营的业务系统定级备案由租户(即使用单位)负责,云服务商仅负责自身云平台的定级备案,因此本题选择B。

2.零信任架构的核心设计原则不包含以下哪一项?

A.永不信任,始终验证

B.基于隐式信任划分网络边界

C.最小权限访问分配

D.持续动态身份与信任评估

答案:B

解析:零信任的核心逻辑是不存在默认可信的内部或外部网络边界,所有访问请求都需要经过身份验证与授权,基于隐式信任划分边界是传统边界安全防护的思路,不符合零信任设计原则,因此本题选择B。

3.以下加密算法中,不属于非对称加密算法范畴的是?

A.RSA

B.ECC

C.AES

D.DH

答案:C

解析:AES是对称分组加密算法,主要用于大容量数据的加密传输;RSA(非对称加密)、ECC(椭圆曲线非对称加密)、DH(密钥交换非对称算法)均属于非对称加密范畴,因此本题选择C。

4.某Web应用开发人员为防御SQL注入攻击,对用户输入的单引号、分号、注释

文档评论(0)

1亿VIP精品文档

相关文档