2026年(信息安全)安全评估技术试题及答案.docxVIP

  • 3
  • 0
  • 约6.01千字
  • 约 14页
  • 2026-04-12 发布于四川
  • 举报

2026年(信息安全)安全评估技术试题及答案.docx

2026年(信息安全)安全评估技术试题及答案

1.单项选择题(每题2分,共20分)

1.1在GB/T20984-2022《信息安全风险评估规范》中,对“风险”一词的正式定义是

A.威胁利用脆弱性造成的影响

B.威胁利用脆弱性对资产造成损害的潜在可能性与影响程度的组合

C.资产价值与威胁频率的乘积

D.残余风险与固有风险的差值

1.2下列哪一项最能体现“零信任”架构的核心思想?

A.默认拒绝,持续验证

B.边界防御,纵深隔离

C.最小权限,最大共享

D.可信计算,白名单放行

1.3对SM4分组密码算法而言,其轮函数中的“S盒”采用的非线性度为

A.80

B.96

C.112

D.128

1.4在Linux内核5.15及以上版本中,用于缓解“脏管道”漏洞(CVE-2022-0847)的核心机制是

A.页表隔离(KPTI)

B.写时复制权限位验证(COWvalidation)

C.内核地址空间随机化(KASLR)

D.栈溢出保护(StackCanary)

1.5某云租户使用KMS托管密钥对对象存储中的数据进行服务端加密(SSE-KMS)。若云服务商运维人员欲在未经授权条件下获取明文,其最直接的技术障碍是

A.缺乏租户IAM凭证

B.KMS的HSM不支持导出明文密钥

C.对象存储桶策略未开放GetObject

D.服务端加密元数据被二

文档评论(0)

1亿VIP精品文档

相关文档