2026数据库安全设计试题及答案解析.docxVIP

  • 2
  • 0
  • 约5.79千字
  • 约 15页
  • 2026-10-11 发布于四川
  • 举报

2026数据库安全设计试题及答案解析

一、单项选择题(每题2分,共30分)

1.数据库安全设计中“最小权限原则”是指?

A.所有用户在数据库中都拥有相同权限,便于统一管理

B.用户仅拥有完成自身任务所必需的最小权限

C.只有DBA可以拥有权限,其他用户不得授予任何权限

D.每次连接数据库后权限自动失效

答案:B

解析:最小权限原则的核心是“够用即可”,既防止过度授权带来的误操作,也降低账号被攻破后的横向扩散风险。

2.下列哪种认证方式更能抵御口令窃听与重放攻击?

A.静态口令认证

B.基于数字证书的双向认证

C.仅使用用户名作为身份标识

D.通过明文传输的简单口令认证

答案:B

3.数据库透明数据加密(TDE)的核心作用是什么?

A.防止网络传输层的数据被窃听

B.防止数据库文件备份被非法拷走后直接读取敏感数据

C.防止应用层SQL注入

D.防止用户密码被暴力破解

答案:B

解析:TDE在存储层拦截数据并透明加解密,主要防护对象是磁盘、备份文件等静态数据,不解决网络传输和SQL注入问题。

4.对于大数据量、性能要求高的字段加密场景,最适合的加密算法组合是?

A.仅使用非对称加密如RSA加密每条记录

B.使用对称加密如AES配合独立密钥管理

C.只对数字列做MD5哈希

D.直接将敏感字段明文存储

答案:B

解

文档评论(0)

1亿VIP精品文档

相关文档