网络安全基础知识试题及答案.docxVIP

  • 1
  • 0
  • 约6.7千字
  • 约 22页
  • 2026-09-11 发布于河南
  • 举报

网络安全基础知识试题及答案

一、单项选择题(共20题,每题只有1个正确选项,每题3分,合计60分)

1.以下哪一项不属于网络安全领域公认的核心CIA三元组要素:

A.保密性

B.完整性

C.可用性

D.可审计性

答案:D

解析:网络安全核心CIA三元组是行业公认的基础判定标准,其中保密性指确保信息不被未授权的主体访问、泄露;完整性指防止信息被未授权篡改,保障数据的一致性、准确性;可用性指授权主体可以随时正常访问信息和相关服务。可审计性是网络安全的延伸属性,指所有操作留痕可供溯源,不属于核心三要素范畴。

2.关于用户账号密码的存储,以下哪种方案是当前行业公认安全性最高的实现方式:

A.数据库明文存储用户原始密码

B.存储用户原始密码加随机盐值后的慢哈希运算结果

C.直接存储用户原始密码的MD5哈希值,不添加任何盐值

D.使用对称加密算法加密用户密码,存储可逆的密文结果

答案:B

解析:明文存储一旦发生数据泄露所有用户密码直接暴露;不加盐的哈希存储容易被黑客通过预先构建的彩虹表碰撞还原出原始密码;可逆加密存储意味着一旦加密密钥泄露,所有密码可以被批量解密。加盐慢哈希(比如使用bcrypt、Argon2算法)的方式,每个用户对应唯一的随机盐值,黑客无法通过彩虹表批量破解,即使数据库被拖库,暴力破解单条密码的成本也极高,是当前密码存储的最优方案。

3.以下哪项攻击属于

文档评论(0)

1亿VIP精品文档

相关文档