2026数据库安全策略试题及答案.docxVIP

  • 0
  • 0
  • 约5.9千字
  • 约 15页
  • 2026-10-11 发布于四川
  • 举报

2026数据库安全策略试题及答案

一、单项选择题(每题2分,共20分)

1.数据库安全中,CIA三要素指的是哪三项?

A.机密性、完整性、可用性

B.一致性、完整性、可用性

C.机密性、一致性、可控性

D.完整性、可用性、不可否认性

2.以下哪种访问控制模型以用户为主体、客体为对象,通过在主体与客体之间建立访问控制矩阵来管理权限?

A.强制访问控制(MAC)

B.自主访问控制(DAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

3.在数据库加密技术中,以下哪种加密方式能够支持对密文数据直接进行等值比较和范围查询?

A.全同态加密

B.保序加密(OPE)

C.可搜索加密

D.透明数据加密(TDE)

4.防止SQL注入攻击最有效的基础措施是下列哪一项?

A.使用WAF防火墙

B.使用参数化查询(预编译语句)

C.对输出数据进行HTML编码

D.在数据库层设置复杂密码

5.当数据库发生介质故障(如磁盘损坏)时,下列哪种恢复方式最合适?

A.回滚未完成事务

B.利用备份文件加上归档日志进行恢复

C.利用Redo日志进行前滚恢复

D.重启数据库实例

6.数据库审计日志中,下列哪项信息最有助于追溯一次越权访问事件的源头?

A.被访问的表名

B.执行操作的SQL语句文本

C.发起

文档评论(0)

1亿VIP精品文档

相关文档