- 1
- 0
- 约4.37千字
- 约 15页
- 2026-08-31 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全:网络安全技术与防护策略专项题库
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来增强账户安全,以下哪项不是常见的MFA认证方式?
A.短信验证码
B.生成的动态口令
C.生物特征识别(指纹/面部)
D.密码复杂度要求
答案:D
解析:多因素认证通常结合“你知道的”(密码)、“你拥有的”(硬件令牌)或“你是谁”(生物特征),而密码复杂度要求属于单因素认证范畴。
2.针对勒索软件攻击,以下哪种措施最能有效降低数据损失风险?
A.定期修改默认密码
B.启用文件系统完整性保护
C.禁用所有外来设备接入
D.减少系统补丁更新频率
答案:B
解析:文件系统完整性保护(如Windows的ESM或Linux的AppArmor)可阻止恶意程序修改关键文件,而勒索软件的核心就是加密或锁定用户文件。
3.某金融机构部署了零信任架构,以下哪项描述最符合零信任原则?
A.所有用户默认信任,无需持续验证
B.仅允许内网用户访问敏感数据
C.基于身份和设备状态动态授权
D.关闭远程访问功能以绝后门
答案:C
解析:零信任的核心是“从不信任,始终验证”,动态授权根据用户行为、设备安全状态等实时调整权限,而非静态信任。
4.针对APT(高级持续性威胁)攻击,以下哪项技术最有助于溯源分析?
A.
原创力文档

文档评论(0)