- 1
- 0
- 约4.03千字
- 约 12页
- 2026-07-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全专家认证考试题库精讲
一、单选题(共10题,每题2分)
1.在中华人民共和国网络安全法中,以下哪项不属于关键信息基础设施的操作人员应当履行的安全义务?
A.定期进行安全检查
B.及时报告网络安全事件
C.未经授权不得访问系统数据
D.优化系统性能以提升用户体验
答案:D
解析:根据《中华人民共和国网络安全法》第三十四条规定,关键信息基础设施的操作人员应当履行安全检查、报告事件、禁止未授权访问等义务,但优化系统性能不属于其法定职责范畴。
2.某企业采用多因素认证(MFA)技术,以下哪种认证方式不属于MFA的常见组合?
A.密码+短信验证码
B.生物识别+硬件令牌
C.密码+静态口令
D.硬件令牌+动态口令
答案:C
解析:静态口令(如传统密码)本身属于单一因素认证,MFA要求至少包含两种不同类型的认证因素(如“知识因素”“拥有因素”“生物因素”),因此密码+静态口令不符合MFA要求。
3.针对金融行业的网络钓鱼攻击,以下哪种防范措施最为有效?
A.定期发送安全意识培训邮件
B.部署反钓鱼邮件网关
C.强制用户使用复杂密码
D.禁止员工访问外部网站
答案:B
解析:反钓鱼邮件网关能够实时检测并拦截伪造企业邮件的钓鱼攻击,是针对钓鱼攻击的直接防御手段。其他措施虽有一定作用,但效果不如网关直接。
原创力文档

文档评论(0)