- 2
- 0
- 约5.79千字
- 约 15页
- 2026-10-11 发布于四川
- 举报
2026数据库安全设计试题及答案解析
一、单项选择题(每题2分,共30分)
1.数据库安全设计中“最小权限原则”是指?
A.所有用户在数据库中都拥有相同权限,便于统一管理
B.用户仅拥有完成自身任务所必需的最小权限
C.只有DBA可以拥有权限,其他用户不得授予任何权限
D.每次连接数据库后权限自动失效
答案:B
解析:最小权限原则的核心是“够用即可”,既防止过度授权带来的误操作,也降低账号被攻破后的横向扩散风险。
2.下列哪种认证方式更能抵御口令窃听与重放攻击?
A.静态口令认证
B.基于数字证书的双向认证
C.仅使用用户名作为身份标识
D.通过明文传输的简单口令认证
答案:B
3.数据库透明数据加密(TDE)的核心作用是什么?
A.防止网络传输层的数据被窃听
B.防止数据库文件备份被非法拷走后直接读取敏感数据
C.防止应用层SQL注入
D.防止用户密码被暴力破解
答案:B
解析:TDE在存储层拦截数据并透明加解密,主要防护对象是磁盘、备份文件等静态数据,不解决网络传输和SQL注入问题。
4.对于大数据量、性能要求高的字段加密场景,最适合的加密算法组合是?
A.仅使用非对称加密如RSA加密每条记录
B.使用对称加密如AES配合独立密钥管理
C.只对数字列做MD5哈希
D.直接将敏感字段明文存储
答案:B
解
原创力文档

文档评论(0)