- 1
- 0
- 约4.45千字
- 约 15页
- 2026-09-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全专业考试题:网络安全防护与攻击应对知识检验
一、单选题(每题2分,共20题)
请选择最符合题意的选项。
1.在网络安全防护中,以下哪项措施不属于纵深防御策略的核心要素?
A.边界防火墙部署
B.内部入侵检测系统
C.用户权限最小化原则
D.单一登录认证系统
2.某企业采用零信任安全模型,其核心理念是:
A.默认信任,验证例外
B.默认拒绝,验证例外
C.严格权限控制,持续验证
D.无需身份验证,直接访问
3.在VPN(虚拟专用网络)技术中,IPsec协议主要用于:
A.提供无线网络加密
B.实现站点间安全通信
C.防止DDoS攻击
D.认证用户身份
4.某金融机构的系统日志显示,攻击者尝试通过SQL注入攻击数据库,以下哪种防御措施最有效?
A.使用强密码策略
B.参数化查询
C.关闭数据库服务
D.定期备份数据
5.在网络攻击中,APT(高级持续性威胁)攻击的主要特征是:
A.短时间内造成大规模破坏
B.长期潜伏,缓慢窃取数据
C.利用病毒传播快速感染系统
D.随机性高,难以预测
6.以下哪种加密算法属于非对称加密?
A.DES
B.AES
C.RSA
D.3DES
7.在漏洞扫描中,Nessus工具主要用于:
A.检测无线网络入侵
原创力文档

文档评论(0)