2026年信息安全工程师认证考试试卷及答案.docxVIP

  • 4
  • 0
  • 约1.09万字
  • 约 26页
  • 2026-04-20 发布于四川
  • 举报

2026年信息安全工程师认证考试试卷及答案.docx

2026年信息安全工程师认证考试试卷及答案

一、单项选择题(每题1分,共30分。每题只有一个正确答案,错选、多选、不选均不得分)

1.2026年1月1日,某政务云采用国密SM4CBC模式加密数据库字段,密钥长度为128bit,IV长度为128bit。若攻击者已知两段密文C1、C2使用同一IV,且对应明文P1、P2的前16字节完全相同,则下列攻击方法最直接有效的是

A.选择明文攻击

B.字节翻转攻击

C.重放攻击

D.碰撞攻击

答案:B

解析:CBC模式下固定IV会导致首块密文相同,攻击者可对首块进行字节翻转,使解密后明文发生可预测的改变,从而绕过权限校验。

2.在零信任架构中,关于“持续信任评估”(ContinuousTrustEvaluation)的描述,错误的是

A.需结合用户行为、设备健康度、网络位置等多维信号

B.评估结果可触发动态访问控制策略调整

C.一旦初始认证通过,后续无需再评估

D.评估引擎通常以微服务形式部署在边缘节点

答案:C

解析:零信任核心即“永不信任、持续验证”,初始认证后仍需周期性或事件驱动地重评估。

3.某企业使用Kubernetes1.31,启用BoundServiceAccountToken特性。以下哪项配置最能防止Pod越权调用APIServer

A.设置Pod

文档评论(0)

1亿VIP精品文档

相关文档