- 1
- 0
- 约4.93千字
- 约 16页
- 2026-10-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年计算机网络安全防护网络攻击防范策略题库
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪种认证方式不属于MFA的常见组合?
A.知识因素(密码)
B.拥有因素(手机验证码)
C.生物因素(指纹)
D.物理令牌(一次性密码)
答案:A
解析:多因素认证(MFA)要求用户提供两种或以上的认证因素,包括知识因素(密码)、拥有因素(手机、硬件令牌)、生物因素(指纹、虹膜)等。选项A仅代表密码认证,属于单一因素认证,不符合MFA的定义。
2.某银行发现其系统遭受了SQL注入攻击,导致客户数据库被窃取。以下哪种防御措施最能有效防止此类攻击?
A.增加防火墙规则
B.对输入数据进行严格过滤和验证
C.定期更新操作系统补丁
D.提高数据库访问权限
答案:B
解析:SQL注入攻击利用未过滤的输入执行恶意SQL命令。最有效的防御措施是对用户输入进行严格的验证和转义,避免执行非法SQL语句。防火墙、系统补丁和权限管理虽有助于整体安全,但无法直接阻止SQL注入。
3.某政府部门部署了零信任安全架构。以下哪种策略不符合零信任的核心原则?
A.始终验证用户身份
B.最小权限原则
C.基于角色的访问控制(RBAC)
D.允许所有内部网络访问所有资源
答案:D
解析:零信任
原创力文档

文档评论(0)