- 1
- 0
- 约4.42千字
- 约 15页
- 2026-10-10 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全防护与数据加密技术考核题库
一、单选题(每题2分,共20题)
1.在网络安全防护中,以下哪项措施不属于“零信任架构”的核心原则?
A.始终验证用户身份
B.最小权限原则
C.基于角色的访问控制(RBAC)
D.允许所有内部网络流量直接访问资源
2.对称加密算法中,AES-256与DES相比,主要优势在于?
A.加密速度更快
B.密钥长度更长,安全性更高
C.适用于小规模数据加密
D.免费开源
3.以下哪种加密方式常用于保护传输中的数据,并采用非对称密钥交换机制?
A.RSA
B.AES
C.TLS/SSL
D.3DES
4.在网络安全防护中,以下哪项属于“纵深防御”策略的核心要素?
A.集中所有安全设备于单一网段
B.仅依赖防火墙进行安全防护
C.通过多层安全控制(边界、内部、应用层)
D.仅依赖管理员经验进行安全决策
5.某公司采用“数据湖”存储海量原始数据,为保障数据安全,应优先采用以下哪种加密技术?
A.透明数据加密(TDE)
B.基于主机的加密
C.对象存储加密
D.传输层加密
6.在云环境中,以下哪种密钥管理方案最符合“责任共担模型”?
A.完全由客户管理密钥
B.完全由云服务商管理密钥
C.云服务商与客户共同管理密钥
D.使用预置密钥(LKCS)
原创力文档

文档评论(0)