2026年网络防御专家认证题集身份验证与攻击防范.docxVIP

  • 1
  • 0
  • 约3.2千字
  • 约 11页
  • 2026-09-05 发布于福建
  • 举报

2026年网络防御专家认证题集身份验证与攻击防范.docx

第PAGE页共NUMPAGES页

2026年网络防御专家认证题集身份验证与攻击防范

一、单选题(共10题,每题2分)

说明:以下题目均为单项选择题,请选择最符合题意的选项。

1.在多因素身份验证(MFA)中,以下哪项通常被认为是“知识因素”的典型代表?

A.生体特征(如指纹)

B.拥有物(如安全令牌)

C.知识信息(如密码)

D.行为模式(如鼠标移动轨迹)

2.某企业采用基于角色的访问控制(RBAC)模型,以下哪项操作可能导致“角色滥用”风险?

A.定期审计角色权限分配

B.为不同部门设置最小权限角色

C.允许用户自行申请临时权限

D.使用属性基访问控制(ABAC)补充RBAC

3.在密码策略中,要求密码必须包含至少一个特殊字符,这种做法的主要目的是什么?

A.提高密码的复杂性

B.增加密码的长度

C.减少密码猜测时间

D.方便用户记忆密码

4.以下哪种攻击方式利用了用户习惯性重用旧密码的弱点?

A.暴力破解

B.社会工程学

C.恶意软件

D.侧信道攻击

5.在OAuth2.0协议中,哪种授权类型适用于第三方应用获取用户有限权限?

A.密码授权

B.客户端凭证授权

C.隐式授权

D.刷新令牌授权

6.以下哪项技术能够有效防御“中间人攻击”(MITM)?

A.VPN(虚拟专用网络)

B.HTTPS

C.双因素认

文档评论(0)

1亿VIP精品文档

相关文档