- 4
- 0
- 约1.09万字
- 约 26页
- 2026-04-20 发布于四川
- 举报
2026年信息安全工程师认证考试试卷及答案
一、单项选择题(每题1分,共30分。每题只有一个正确答案,错选、多选、不选均不得分)
1.2026年1月1日,某政务云采用国密SM4CBC模式加密数据库字段,密钥长度为128bit,IV长度为128bit。若攻击者已知两段密文C1、C2使用同一IV,且对应明文P1、P2的前16字节完全相同,则下列攻击方法最直接有效的是
A.选择明文攻击
B.字节翻转攻击
C.重放攻击
D.碰撞攻击
答案:B
解析:CBC模式下固定IV会导致首块密文相同,攻击者可对首块进行字节翻转,使解密后明文发生可预测的改变,从而绕过权限校验。
2.在零信任架构中,关于“持续信任评估”(ContinuousTrustEvaluation)的描述,错误的是
A.需结合用户行为、设备健康度、网络位置等多维信号
B.评估结果可触发动态访问控制策略调整
C.一旦初始认证通过,后续无需再评估
D.评估引擎通常以微服务形式部署在边缘节点
答案:C
解析:零信任核心即“永不信任、持续验证”,初始认证后仍需周期性或事件驱动地重评估。
3.某企业使用Kubernetes1.31,启用BoundServiceAccountToken特性。以下哪项配置最能防止Pod越权调用APIServer
A.设置Pod
原创力文档

文档评论(0)