2026年计算机网络安全题库网络安全防护与攻击应对实操题.docxVIP

  • 1
  • 0
  • 约2.18千字
  • 约 6页
  • 2026-08-31 发布于福建
  • 举报

2026年计算机网络安全题库网络安全防护与攻击应对实操题.docx

第PAGE页共NUMPAGES页

2026年计算机网络安全题库网络安全防护与攻击应对实操题

网络安全防护与攻击应对实操题(共5题,总分100分)

第1题(选择题,共20分)

题目:某金融机构采用多因素认证(MFA)技术增强账户安全。以下哪项措施最能有效应对“中间人攻击”(MITM)导致的双因素认证(2FA)短信验证码被截获的风险?

A.仅使用动态口令(OTP)作为第二因素

B.将短信验证码改为基于时间的一次性密码(TOTP)并配合硬件令牌

C.增加生物特征识别(如指纹)作为辅助认证因素

D.对所有客户端强制使用TLS1.3加密协议

答案:B

解析:MITM攻击常通过拦截通信流量窃取2FA短信验证码。动态口令(OTP)本身易被离线攻击,而TOTP结合硬件令牌可生成基于时间同步的动态密码,硬件令牌本身不依赖网络传输,极大降低被截获风险。其他选项中,A未解决截获问题;C生物特征易被伪造;DTLS1.3防流量窃听但无法阻止短信拦截。

第2题(简答题,共25分)

题目:某政府机关部署了Web应用防火墙(WAF),但近期检测到攻击者通过SQL注入绕过防护。请简述WAF可能存在的防护漏洞及改进建议,并说明如何结合浏览器安全策略提升防御效果。

答案:

1.WAF防护漏洞:

-规则配置不完善:默认规则过于宽泛,或自定义规则未覆盖新型攻击变种。

-误报/漏报:对

文档评论(0)

1亿VIP精品文档

相关文档