- 37
- 0
- 约4.86千字
- 约 16页
- 2026-04-11 发布于四川
- 举报
2026年最新信息安全等级保护测评师考试试题及答案
一、单项选择题(每题2分,共30分)
1.在等级保护2.0中,对“安全区域边界”提出的“可信验证”要求,其核心目标是
A.阻断所有未知协议
B.确保边界设备固件与配置不被篡改
C.对流量进行深度内容审计
D.实现南北向流量微隔离
答案:B
2.某三级系统采用国密SM4-CBC模式对数据库字段加密,字段长度固定16字节,IV长度为16字节,则存储开销增长率为
A.0%
B.50%
C.100%
D.与记录数相关
答案:C
3.测评过程中发现IPS设备特征库更新周期为90天,依据GB/T22239-2019,应判定为
A.符合
B.部分符合
C.不符合
D.不适用
答案:C
4.在云计算扩展要求里,对“镜像完整性”进行验证的最小粒度是
A.虚拟机实例
B.镜像文件
C.镜像仓库
D.容器Pod
答案:B
5.若采用Kerberos协议实现域内单点登录,下列哪一项最能防止票据重放
A.预认证时间戳
B.票据生命周期
C.会话密钥128位
D.跨域信任
答案:A
6.对工业控制系统进行等级测评时,发现PLC固件版本低于厂商最新版但高于等保基线版本,应
A.直接判定高风险
B.记录为低风险
C.依据业务中断影响评估
D.忽略
答案:C
7.在“数据安全”层面,三级系统对“重要数据备份”要求的
原创力文档

文档评论(0)