2026年网络安全专家高级认证考试题.docxVIP

  • 1
  • 0
  • 约4.26千字
  • 约 13页
  • 2026-09-24 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全专家高级认证考试题

一、单选题(共10题,每题2分,共20分)

1.某金融机构采用多因素认证(MFA)策略,要求用户在输入密码后必须通过手机短信验证码或生物识别进行二次验证。这种策略最能有效防御哪种网络攻击?

A.拒绝服务攻击(DoS)

B.僵尸网络攻击(Botnet)

C.账户接管攻击(CredentialTheft)

D.数据泄露(DataBreach)

2.在保护云环境中的敏感数据时,以下哪种加密方式最符合零信任架构(ZeroTrust)原则?

A.数据传输加密(TLS)

B.数据静态加密(AES-256)

C.基于角色的访问控制(RBAC)

D.物理隔离存储

3.某政府部门部署了零信任网络访问(ZTNA)技术,要求所有用户在每次访问前必须通过多维度身份验证。这种策略最能有效缓解哪种安全风险?

A.内部威胁(InsiderThreat)

B.外部入侵(ExternalAttack)

C.中间人攻击(MITM)

D.恶意软件感染(MalwareInfection)

4.在区块链技术中,智能合约的代码一旦部署到网络中,通常无法修改。这一特性最符合哪种安全设计原则?

A.最小权限原则(PrincipleofLeastPrivilege)

B.开放透明原则(Open

文档评论(0)

1亿VIP精品文档

相关文档