- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家多因素认证的CIA三性保障机制专题试卷及解析1
2025年信息系统安全专家多因素认证的CIA三性保障机
制专题试卷及解析
2025年信息系统安全专家多因素认证的CIA三性保障机制专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在多因素认证(MFA)中,以下哪项因素属于”你知道什么”的认证类型?
A、指纹识别
B、智能卡
C、密码
D、虹膜扫描
【答案】C
【解析】正确答案是C。密码属于”你知道什么”的知识因素,是MFA三大因素之
一。A和D属于生物特征因素(“你是什么”),B属于拥有因素(“你拥有什么”)。知识
点:MFA的三大认证因素分类。易错点:容易混淆生物特征和拥有因素的区别。
2、多因素认证对CIA三性中的机密性(Confidentiality)主要保障体现在?
A、防止数据被篡改
B、降低未授权访问风险
C、确保系统持续可用
D、提供操作审计追踪
【答案】B
【解析】正确答案是B。MFA通过增加认证环节显著降低未授权访问风险,从而保
护数据机密性。A对应完整性,C对应可用性,D对应问责性。知识点:CIA三性的定
义及MFA的保障机制。易错点:容易将机密性与完整性保障混淆。
3、在实施MFA时,以下哪种组合最符合”最佳实践”?
A、密码+安全问题
B、指纹+人脸识别
C、密码+硬件令牌
D、智能卡+PIN码
【答案】C
【解析】正确答案是C。密码(知识因素)与硬件令牌(拥有因素)的组合跨越不
同认证因素类型,安全性最高。A都是知识因素,B都是生物特征因素,D都是拥有因
素。知识点:MFA因素组合原则。易错点:忽视不同因素类型的组合要求。
4、多因素认证对完整性(Integrity)的间接保障主要通过?
A、加密传输数据
B、验证用户身份真实性
2025年信息系统安全专家多因素认证的CIA三性保障机制专题试卷及解析2
C、记录所有操作日志
D、实施数据备份
【答案】B
【解析】正确答案是B。通过确保只有合法用户能访问系统,间接防止数据被未授
权篡改。A是直接保障,C是问责性,D是可用性保障。知识点:MFA对CIA三性的
间接保障机制。易错点:混淆直接与间接保障方式。
5、以下哪种MFA实施方式对可用性(Availability)影响最小?
A、短信验证码
B、生物特征识别
C、硬件令牌
D、数字证书
【答案】A
【解析】正确答案是A。短信验证码普及度高,用户设备要求低,对可用性影响最
小。B需要专用设备,C需携带硬件,D需证书管理。知识点:MFA实施方式对可用
性的影响评估。易错点:忽视用户体验因素。
6、在MFA系统中,时间同步令牌的主要安全风险是?
A、令牌丢失
B、时间漂移
C、中间人攻击
D、重放攻击
【答案】B
【解析】正确答案是B。时间同步令牌最易受时间漂移影响导致认证失败。A是所
有物理令牌的共性问题,C和D可通过其他机制缓解。知识点:各类MFA令牌的特有
风险。易错点:混淆通用风险与特有风险。
7、多因素认证中,生物特征信息的安全存储应采用?
A、明文存储
B、哈希存储
C、模板化存储
D、加密存储
【答案】C
【解析】正确答案是C。生物特征应存储为不可逆的模板,而非原始数据。A完全
不安全,B可能丢失特征细节,D仍可被解密。知识点:生物特征数据的安全存储原则。
易错点:忽视生物特征的特殊性。
8、MFA系统中的”单点故障”风险主要影响CIA中的?
A、机密性
2025年信息系统安全专家多因素认证的CIA三性保障机制专题试卷及解析3
B、完整性
C、可用性
D、全部三性
您可能关注的文档
- 2025年拍卖师拍卖系统电子竞价数据并行处理专题试卷及解析.pdf
- 2025年房地产经纪人净收益流模式与估价模型选择专题试卷及解析.pdf
- 2025年房地产经纪人临时性建筑与违章建筑的房产税问题专题试卷及解析.pdf
- 2025年房地产经纪人土地挂牌公告与挂牌文件编制专题试卷及解析.pdf
- 2025年房地产经纪人MLS系统买卖双方经纪人信息确认与合作流程专题试卷及解析.pdf
- 2025年互联网营销师B2B与B2C病毒式营销模式对比与策略专题试卷及解析.pdf
- 2025年互联网营销师CDP平台会员积分与忠诚度计划管理专题试卷及解析.pdf
- 2025年互联网营销师SEO与内容营销结合策略专题试卷及解析.pdf
- 2025年全媒体运营师知乎知识分享与专业内容平台选择策略专题试卷及解析.pdf
- 2025年特许金融分析师利率衍生品做市商定价策略专题试卷及解析.pdf
- 2025年信息系统安全专家跨境数据白名单机制专题试卷及解析.pdf
- 2025年信息系统安全专家物联网设备身份认证机制专题试卷及解析.pdf
- 2025年信息系统安全专家用户权利响应(查询、更正、删除)机制专题试卷及解析.pdf
- 2025年演出经纪人创新思维与演出项目成本控制专题试卷及解析.pdf
- 2025年演出经纪人舞台监督的演出期间人员情绪管理与团队激励专题试卷及解析.pdf
- 2025年AWS认证CloudFront未来技术演进方向专题试卷及解析.pdf
- 2025年金融风险管理师巴塞尔协议对相关性参数的规定与模型校准专题试卷及解析.pdf
- 2025年房地产经纪人成本法在市场不活跃时期的优势专题试卷及解析.pdf
- 2025年房地产经纪人数字化工具与利益冲突管理专题试卷及解析.pdf
- 2025年房地产经纪人土地增值税综合能力测试一专题试卷及解析.pdf
最近下载
- 2025年AI在企业人力资源中的应用白皮书2.0 -智、效双驱: 赋新质、创新生.pdf VIP
- CRL-H户用超声热量表-汇中仪表.pdf VIP
- 第二语言习得02 相关领域与研究传统 PPT课件.pptx VIP
- 人工智能的利与弊最新完整版本.pptx VIP
- CRTAS-2024-05 互联网租赁自行车运营服务规范.docx
- 姑溪河当涂闸枢纽工程环境影响报告书.pdf VIP
- 项目管理人员安全培训课件.pptx VIP
- 【2024版】普通话水平测试用朗读作品 50 篇带拼音版.pdf VIP
- 第二语言习得03 早期研究 PPT课件.pptx VIP
- 汽车行业质量管理体系IATF16949认证审核及评审清单(内审员、外审员、过程审核员如何开展审核?).pdf VIP
原创力文档


文档评论(0)