2025年信息系统安全专家面向未来的多因素认证战略规划专题试卷及解析.pdfVIP

  • 2
  • 0
  • 约1.9万字
  • 约 16页
  • 2025-11-04 发布于陕西
  • 举报

2025年信息系统安全专家面向未来的多因素认证战略规划专题试卷及解析.pdf

2025年信息系统安全专家面向未来的多因素认证战略规划专题试卷及解析1

2025年信息系统安全专家面向未来的多因素认证战略规划

专题试卷及解析

2025年信息系统安全专家面向未来的多因素认证战略规划专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在面向未来的多因素认证(MFA)战略中,以下哪种认证因素被认为是目前最

安全且最不易被网络钓鱼攻击的?

A、短信验证码

B、基于时间的一次性密码(TOTP)

C、硬件安全密钥(如FIDO2兼容的U2F密钥)

D、知识问题(如母亲的娘家姓)

【答案】C

【解析】正确答案是C。硬件安全密钥(如FIDO2兼容的U2F密钥)利用公钥加

密技术,并且需要物理交互,能够有效抵抗网络钓鱼、中间人攻击和恶意软件攻击。A、

B选项虽然比单因素认证安全,但仍然可能被SIM卡交换攻击或钓鱼网站获取。D选

项知识问题是最弱的因素,容易被社交工程或信息泄露破解。知识点:多因素认证的强

度评估与抗钓鱼能力。易错点:容易混淆TOTP和硬件密钥的安全性,认为所有动态

密码都同样

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档