2026年职业技能信息安全测试员-理论知识参考题库含答案解析(5卷题答案).docxVIP

  • 4
  • 0
  • 约1.94万字
  • 约 36页
  • 2026-04-21 发布于四川
  • 举报

2026年职业技能信息安全测试员-理论知识参考题库含答案解析(5卷题答案).docx

2026年职业技能信息安全测试员-理论知识参考题库含答案解析(5卷题答案)

2026年职业技能信息安全测试员-理论知识参考题库含答案解析(篇1)

【题干1】根据HIPAA法案,医疗机构在传输患者电子健康记录时必须使用哪种加密协议?

【选项】A.TLS1.2B.SSL3.0C.AES-128D.SHA-256

【参考答案】A

【详细解析】TLS1.2是医疗数据传输的强制加密标准,其前身为SSL3.0(已存在漏洞),AES-128为对称加密算法,SHA-256为哈希算法,均不符合传输协议要求。

【题干2】医学影像数据存储在云服务器中,为防止未授权访问,应优先采用哪种加密方式?

【选项】A.基于主密钥的加密B.基于患者ID的动态加密C.全盘加密D.分块加密

【参考答案】B

【详细解析】患者ID动态加密可精准控制访问权限,避免全盘加密导致数据冗余,分块加密适用于大文件但管理复杂,主密钥加密无法实现细粒度控制。

【题干3】某医院信息系统存在SQL注入漏洞,攻击者可利用该漏洞窃取患者隐私数据,属于哪种安全风险类型?

【选项】A.物理安全风险B.网络攻击风险C.内部数据泄露风险D.管理流程缺陷风险

【参考答案】B

【详细解析】SQL注入属于网络层漏洞,直接破坏数据库安全防护,与物理入侵(A)、内部人员泄密(C)

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档