- 1
- 0
- 约5.02千字
- 约 17页
- 2026-09-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络与信息安全专业技能试题集
一、单选题(共10题,每题2分,合计20分)
1.某金融机构采用多因素认证(MFA)技术,要求用户在输入密码后还需通过手机短信验证码进行身份验证。以下哪种认证方式不属于MFA的常见组合?
A.生物特征识别
B.硬件令牌
C.动态口令
D.物理钥匙
2.某企业部署了SSL/TLS加密协议保护数据传输安全,但发现客户端与服务器之间的握手过程被中间人攻击者截获并篡改。以下哪种攻击手段最可能导致该情况?
A.DNS劫持
B.重放攻击
C.中间人攻击(MITM)
D.预测密码攻击
3.某政府部门要求对存储在云服务器上的敏感数据进行加密备份,以下哪种加密算法符合我国国家密码管理局推荐的标准?
A.AES-256
B.RSA-2048
C.DES-3
D.Blowfish
4.某企业网络中部署了防火墙,但发现部分恶意流量仍能绕过防护。以下哪种防火墙技术最适用于检测和阻止未知威胁?
A.规则基防火墙
B.基于签名的入侵检测系统(IDS)
C.基于行为的入侵防御系统(IPS)
D.网络地址转换(NAT)
5.某医疗机构使用电子病历系统,要求在数据修改时自动记录操作日志。以下哪种日志审计技术最适用于该场景?
A.基于主机的入侵检测系统(HIDS)
B.基于网络的入侵检测
原创力文档

文档评论(0)