2026年网络与信息安全管理员三级考试模拟试卷及答案(网络安全防护).docxVIP

  • 0
  • 0
  • 约9.77千字
  • 约 22页
  • 2026-09-09 发布于江苏
  • 举报

2026年网络与信息安全管理员三级考试模拟试卷及答案(网络安全防护).docx

2026年网络与信息安全管理员三级考试模拟试卷及答案(网络安全防护)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.在网络安全防护中,以下哪项措施属于主动防御策略的核心组成部分?

A.定期进行安全审计和漏洞扫描

B.部署入侵检测系统(IDS)

C.启用防火墙的默认拒绝策略

D.对员工进行安全意识培训

解析:主动防御策略强调在攻击发生前识别并消除潜在威胁。定期进行安全审计和漏洞扫描能够主动发现系统漏洞并修复,属于主动防御范畴。IDS属于被动防御,防火墙默认拒绝策略是基础防护措施,安全意识培训属于预防性管理。正确选项为A。

2.在SSL/TLS协议中,以下哪个阶段主要完成服务器与客户端的身份认证以及密钥交换?

A.握手阶段

B.握手完成阶段

C.应用数据阶段

D.握手失败阶段

解析:SSL/TLS协议的握手阶段负责双方身份认证(通过证书验证)和密钥交换(生成会话密钥),确保通信安全。握手完成阶段表示认证成功,应用数据阶段传输实际数据,握手失败阶段处理认证错误。正确选项为A。

3.在网络渗透测试中,以下哪种技术属于社会工程学攻击的典型手段?

A.暴力破解密码

B.利

文档评论(0)

1亿VIP精品文档

相关文档