2026年计算机网络安全防护网络攻击防范策略题库.docxVIP

  • 1
  • 0
  • 约4.93千字
  • 约 16页
  • 2026-10-09 发布于福建
  • 举报

2026年计算机网络安全防护网络攻击防范策略题库.docx

第PAGE页共NUMPAGES页

2026年计算机网络安全防护网络攻击防范策略题库

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来增强用户登录安全性。以下哪种认证方式不属于MFA的常见组合?

A.知识因素(密码)

B.拥有因素(手机验证码)

C.生物因素(指纹)

D.物理令牌(一次性密码)

答案:A

解析:多因素认证(MFA)要求用户提供两种或以上的认证因素,包括知识因素(密码)、拥有因素(手机、硬件令牌)、生物因素(指纹、虹膜)等。选项A仅代表密码认证,属于单一因素认证,不符合MFA的定义。

2.某银行发现其系统遭受了SQL注入攻击,导致客户数据库被窃取。以下哪种防御措施最能有效防止此类攻击?

A.增加防火墙规则

B.对输入数据进行严格过滤和验证

C.定期更新操作系统补丁

D.提高数据库访问权限

答案:B

解析:SQL注入攻击利用未过滤的输入执行恶意SQL命令。最有效的防御措施是对用户输入进行严格的验证和转义,避免执行非法SQL语句。防火墙、系统补丁和权限管理虽有助于整体安全,但无法直接阻止SQL注入。

3.某政府部门部署了零信任安全架构。以下哪种策略不符合零信任的核心原则?

A.始终验证用户身份

B.最小权限原则

C.基于角色的访问控制(RBAC)

D.允许所有内部网络访问所有资源

答案:D

解析:零信任

文档评论(0)

1亿VIP精品文档

相关文档