2026年最新信息安全等级保护测评师考试试题及答案.docxVIP

  • 37
  • 0
  • 约4.86千字
  • 约 16页
  • 2026-04-11 发布于四川
  • 举报

2026年最新信息安全等级保护测评师考试试题及答案.docx

2026年最新信息安全等级保护测评师考试试题及答案

一、单项选择题(每题2分,共30分)

1.在等级保护2.0中,对“安全区域边界”提出的“可信验证”要求,其核心目标是

A.阻断所有未知协议

B.确保边界设备固件与配置不被篡改

C.对流量进行深度内容审计

D.实现南北向流量微隔离

答案:B

2.某三级系统采用国密SM4-CBC模式对数据库字段加密,字段长度固定16字节,IV长度为16字节,则存储开销增长率为

A.0%

B.50%

C.100%

D.与记录数相关

答案:C

3.测评过程中发现IPS设备特征库更新周期为90天,依据GB/T22239-2019,应判定为

A.符合

B.部分符合

C.不符合

D.不适用

答案:C

4.在云计算扩展要求里,对“镜像完整性”进行验证的最小粒度是

A.虚拟机实例

B.镜像文件

C.镜像仓库

D.容器Pod

答案:B

5.若采用Kerberos协议实现域内单点登录,下列哪一项最能防止票据重放

A.预认证时间戳

B.票据生命周期

C.会话密钥128位

D.跨域信任

答案:A

6.对工业控制系统进行等级测评时,发现PLC固件版本低于厂商最新版但高于等保基线版本,应

A.直接判定高风险

B.记录为低风险

C.依据业务中断影响评估

D.忽略

答案:C

7.在“数据安全”层面,三级系统对“重要数据备份”要求的

文档评论(0)

1亿VIP精品文档

相关文档