基本信息
文件名称:2025年信息安全笔试题及答案.docx
文件大小:31.2 KB
总页数:18 页
更新时间:2025-11-15
总字数:约6.72千字
文档摘要

2025年信息安全笔试题及答案

一、单项选择题(每题2分,共30分)

1.以下哪种攻击方式利用了操作系统或应用程序在处理内存时未正确验证边界的漏洞?

A.CSRF

B.SQL注入

C.缓冲区溢出

D.XSS

2.某企业部署了零信任架构,其核心原则不包括以下哪项?

A.持续验证访问请求

B.默认不信任任何内外实体

C.基于角色的访问控制(RBAC)

D.网络分段与最小权限

3.关于HTTP/3协议的描述,错误的是?

A.基于QUIC协议

B.解决了HTTP/2的队头阻塞问题

C.默认使用TLS1.3加密

D.