2026年网络安全技术与应用进阶考试题库.docxVIP

  • 1
  • 0
  • 约4.13千字
  • 约 14页
  • 2026-09-26 发布于福建
  • 举报

2026年网络安全技术与应用进阶考试题库.docx

第PAGE页共NUMPAGES页

2026年网络安全技术与应用进阶考试题库

一、单选题(每题2分,共20题)

1.题目:某企业采用零信任架构,要求每次访问都必须经过严格验证。以下哪项措施最能体现零信任的核心原则?

A.设置默认允许访问的权限

B.采用多因素认证(MFA)

C.仅依赖防火墙进行访问控制

D.对所有用户开放内部资源访问

答案:B

解析:零信任架构的核心是“永不信任,始终验证”,多因素认证(MFA)通过增加验证因素,提高了身份验证的可靠性,符合零信任原则。

2.题目:针对某城市关键信息基础设施(如电力系统),以下哪种加密算法最适用于保护传输中的数据?

A.DES

B.AES-128

C.RSA-2048

D.3DES

答案:B

解析:AES-128是目前广泛使用的对称加密算法,具有高安全性和效率,适合大规模基础设施的数据传输加密。DES和3DES已不推荐使用,RSA为非对称加密,不适合大量数据传输。

3.题目:某医疗机构发现内部网络存在数据泄露风险,怀疑是员工使用弱密码。以下哪项措施最能有效缓解该风险?

A.定期强制更换密码

B.实施密码复杂度策略

C.禁止使用外部存储设备

D.加强物理访问控制

答案:B

解析:密码复杂度策略能强制用户设置强密码,减少暴力破解风险。定期更换密码和禁止外部设备虽有一定作用,但不如复杂度策略直接。

文档评论(0)

1亿VIP精品文档

相关文档