2025-2026年黑龙江省计算机网络安全技术综合测试卷.docxVIP

  • 0
  • 0
  • 约9.22千字
  • 约 23页
  • 2026-09-27 发布于辽宁
  • 举报

2025-2026年黑龙江省计算机网络安全技术综合测试卷.docx

2025-2026年黑龙江省计算机网络安全技术综合测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全技术中,以下哪项措施不属于主动防御策略的范畴?

A.部署入侵检测系统(IDS)实时监控网络流量

B.定期对系统进行漏洞扫描和补丁更新

C.启用防火墙的默认拒绝所有访问策略

D.使用蜜罐技术诱捕网络攻击者并分析其行为模式

解析:主动防御策略是指通过预防性措施主动阻止攻击发生,而被动防御策略则是在攻击发生后进行响应。选项A、B、D均属于主动防御措施,IDS实时监控、漏洞扫描和补丁更新旨在提前消除安全隐患,蜜罐技术通过模拟脆弱系统诱捕攻击者以获取攻击手法信息,均属于主动防御范畴。选项C中“默认拒绝所有访问策略”属于被动防御中的最小权限原则,本质上是限制性措施而非主动防御策略,因此正确答案为C。

2.某企业网络采用VLAN技术划分部门隔离,但发现财务部门的敏感数据仍可通过跨VLAN通信泄露。以下哪种技术可以有效解决该问题?

A.增加VLAN数量以细化隔离

B.部署网络访问控制列表(ACL)进行精细化访问控制

C.启用端口安全功能限制MAC地址数量

D.使用IPSecVPN建立部门间加密隧道

解析:VLAN技术仅能实现二层隔离,无法阻止不同VLAN间的三层

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档