- 1
- 0
- 约4.83千字
- 约 14页
- 2026-07-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年多因素身份验证安全架构试题及答案解析
一、单选题(共10题,每题2分)
1.在多因素身份验证(MFA)中,以下哪一项不属于常见的认证因素类型?
A.知识因素(如密码)
B.拥有因素(如手机令牌)
C.生物因素(如指纹)
D.行为因素(如步态)
2.在企业级MFA架构中,以下哪种方法最适合高安全性要求的场景?
A.一次性密码(OTP)
B.基于时间的一次性密码(TOTP)
C.基于硬件的证书认证
D.生物特征与短信验证码结合
3.以下哪项技术不属于动态多因素认证(DMFA)的范畴?
A.行为生物识别分析
B.设备指纹验证
C.静态密码验证
D.基于地理位置的动态验证
4.在多因素身份验证中,以下哪种攻击方式最容易针对密码+短信验证码的MFA方案?
A.中间人攻击
B.重放攻击
C.拒绝服务攻击(DoS)
D.钓鱼攻击
5.以下哪项标准通常用于规范基于时间的一次性密码(TOTP)的生成?
A.ISO/IEC27001
B.RFC6238
C.NISTSP800-63
D.FIPS140-2
6.在分布式云环境中,以下哪种MFA架构最适合实现零信任安全模型?
A.基于本地硬件令牌的MFA
B.基于云服务的MFA(如AzureMFA)
C.基于短信验证码的MFA
原创力文档

文档评论(0)