2026年计算机网络安全期末考试专题试题.docxVIP

  • 1
  • 0
  • 约3.77千字
  • 约 12页
  • 2026-09-20 发布于福建
  • 举报

2026年计算机网络安全期末考试专题试题.docx

第PAGE页共NUMPAGES页

2026年计算机网络安全期末考试专题试题

一、单选题(共10题,每题2分,合计20分)

1.某企业采用多因素认证(MFA)来保护其远程办公系统的访问权限。以下哪项措施不属于典型的多因素认证策略?

A.密码+OTP(一次性密码)

B.生物特征(指纹)+设备验证

C.密码+动态口令

D.预设安全问题和答案

2.在公钥基础设施(PKI)中,CA(证书颁发机构)的核心职责不包括以下哪项?

A.签发数字证书

B.验证用户身份

C.管理证书撤销列表(CRL)

D.提供端到端加密服务

3.某金融机构发现其数据库遭受SQL注入攻击,导致敏感客户信息泄露。以下哪项防御措施最能有效缓解此类风险?

A.增加数据库备份频率

B.对用户输入进行严格的验证和转义

C.提高数据库存储容量

D.禁用数据库的远程访问功能

4.针对物联网(IoT)设备的网络安全防护,以下哪项策略最符合“最小权限原则”?

A.为所有设备分配管理员权限

B.仅授予设备执行其功能所需的最少权限

C.部署强密码策略强制设备定期更换密码

D.对所有设备进行统一的安全加固

5.某企业部署了Web应用防火墙(WAF)来防护HTTP/HTTPS流量。以下哪种攻击类型最有可能被WAF的默认规则拦截?

A.零日漏洞利用

B.跨站脚本(XSS)

C.

文档评论(0)

1亿VIP精品文档

相关文档