- 1
- 0
- 约5.05千字
- 约 17页
- 2026-09-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师专业能力测试模拟题
一、单选题(共15题,每题2分,合计30分)
1.某金融机构采用多因素认证(MFA)保护其敏感数据访问。以下哪项措施最能有效提升MFA的安全性?
A.仅使用动态口令和短信验证码
B.结合硬件令牌和生物识别技术
C.仅依赖用户名和密码加动态口令
D.使用虚拟键盘和防键盘记录软件
2.在等保2.0中,针对信息系统安全等级保护测评,以下哪项属于“安全审计”功能的核心要求?
A.对系统日志进行完整性校验
B.对用户操作行为进行实时监控
C.对入侵行为进行自动阻断
D.对敏感数据进行加密存储
3.某企业部署了零信任架构(ZeroTrustArchitecture)。以下哪项场景最符合零信任的核心原则?
A.所有用户可通过任意网络访问内部资源
B.仅允许来自企业内部网络的访问
C.基于用户身份和设备状态动态授权
D.使用传统防火墙隔离内部与外部网络
4.在公钥基础设施(PKI)中,证书吊销列表(CRL)的主要作用是什么?
A.预防中间人攻击
B.管理证书生命周期
C.加密数据传输
D.防止重放攻击
5.某政府部门使用国密算法(SM2/SM3/SM4)进行数据加密。以下哪项场景最适合使用SM3哈希算法?
A.证书签名
B.数据完整性校验
C.对称加密
D
原创力文档

文档评论(0)