- 2
- 0
- 约3.83千字
- 约 13页
- 2026-03-27 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年银行IT系统安全主管的面试问题及答案
一、单选题(共10题,每题2分,总计20分)
1.问题:在银行IT系统中,哪种加密算法通常用于保护敏感数据在传输过程中的安全?
A.RSA
B.AES
C.DES
D.ECC
答案:B
解析:AES(高级加密标准)是目前银行IT系统中广泛使用的对称加密算法,适用于高安全等级的数据传输。RSA主要用于非对称加密,DES因密钥长度较短已被淘汰,ECC(椭圆曲线加密)效率高但应用较少。
2.问题:银行核心系统数据库的备份策略中,哪种方式最能有效防止数据丢失?
A.冷备份
B.热备份
C.增量备份
D.差异备份
答案:B
解析:热备份实时同步数据,确保数据零丢失,适合银行核心系统。冷备份需恢复时间较长,增量备份和差异备份无法保证实时性。
3.问题:针对银行网银系统,哪种安全协议能有效防止中间人攻击?
A.SSL/TLS
B.SSH
C.FTP
D.HTTP
答案:A
解析:SSL/TLS通过加密和身份验证防止数据被窃取或篡改,是网银系统的标准协议。SSH主要用于远程登录,FTP和HTTP均未加密。
4.问题:银行IT系统中的“零信任”架构核心思想是什么?
A.默认信任,严格验证
B.默认不信任,严格验证
C.无需验证,自由访问
D.仅信任本地系统
答案:B
原创力文档

文档评论(0)