2026年网络安全专家认证考试题库精讲.docxVIP

  • 1
  • 0
  • 约4.03千字
  • 约 12页
  • 2026-07-21 发布于福建
  • 举报

2026年网络安全专家认证考试题库精讲.docx

第PAGE页共NUMPAGES页

2026年网络安全专家认证考试题库精讲

一、单选题(共10题,每题2分)

1.在中华人民共和国网络安全法中,以下哪项不属于关键信息基础设施的操作人员应当履行的安全义务?

A.定期进行安全检查

B.及时报告网络安全事件

C.未经授权不得访问系统数据

D.优化系统性能以提升用户体验

答案:D

解析:根据《中华人民共和国网络安全法》第三十四条规定,关键信息基础设施的操作人员应当履行安全检查、报告事件、禁止未授权访问等义务,但优化系统性能不属于其法定职责范畴。

2.某企业采用多因素认证(MFA)技术,以下哪种认证方式不属于MFA的常见组合?

A.密码+短信验证码

B.生物识别+硬件令牌

C.密码+静态口令

D.硬件令牌+动态口令

答案:C

解析:静态口令(如传统密码)本身属于单一因素认证,MFA要求至少包含两种不同类型的认证因素(如“知识因素”“拥有因素”“生物因素”),因此密码+静态口令不符合MFA要求。

3.针对金融行业的网络钓鱼攻击,以下哪种防范措施最为有效?

A.定期发送安全意识培训邮件

B.部署反钓鱼邮件网关

C.强制用户使用复杂密码

D.禁止员工访问外部网站

答案:B

解析:反钓鱼邮件网关能够实时检测并拦截伪造企业邮件的钓鱼攻击,是针对钓鱼攻击的直接防御手段。其他措施虽有一定作用,但效果不如网关直接。

文档评论(0)

1亿VIP精品文档

相关文档