- 1
- 0
- 约5.07千字
- 约 18页
- 2026-09-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试宝典及答案详解
一、单选题(共15题,每题2分,总计30分)
1.某公司采用多因素认证(MFA)策略,要求用户在输入密码后还需通过手机短信验证码或生物识别才能登录系统。这种认证方式属于哪一种安全机制?
A.双重认证
B.多因素认证
C.单点登录
D.行为分析认证
2.以下哪种加密算法属于对称加密算法?
A.RSA
B.ECC
C.AES
D.SHA-256
3.在网络安全领域,零信任(ZeroTrust)模型的核心思想是什么?
A.所有用户默认可访问所有资源
B.仅允许内部用户访问系统
C.基于最小权限原则,严格验证每次访问
D.使用防火墙隔离所有网络流量
4.某企业遭受勒索软件攻击后,发现系统数据已被加密。为恢复数据,应采取哪种措施最有效?
A.尝试破解加密算法
B.使用备份恢复数据
C.支付赎金
D.修改系统密码
5.以下哪种协议常用于传输加密邮件?
A.FTP
B.SMTP
C.TLS/SSL
D.SSH
6.网络渗透测试中,SQL注入属于哪种攻击类型?
A.DDoS攻击
B.中间人攻击
C.数据库漏洞利用
D.跨站脚本攻击
7.某公司网络被外部攻击者入侵,窃取了部分用户密码。为防止类似事件再次发生,应优先采取哪种措施?
A.更新防火墙
原创力文档

文档评论(0)