2026年网络安全等级保护考试密码安全与风险评估.docxVIP

  • 2
  • 0
  • 约3.92千字
  • 约 15页
  • 2026-07-22 发布于福建
  • 举报

2026年网络安全等级保护考试密码安全与风险评估.docx

第PAGE页共NUMPAGES页

2026年网络安全等级保护考试密码安全与风险评估

一、单选题(共10题,每题1分)

1.在密码设计中,以下哪项措施最能有效抵抗彩虹表攻击?

A.使用长密码

B.采用加盐哈希

C.定期更换密码

D.限制登录尝试次数

2.根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2022),等级保护测评中,密码复杂度要求最低的等级是?

A.等级1(自主保护级)

B.等级2(保护级)

C.等级3(监督保护级)

D.等级4(强制保护级)

3.以下哪项不属于密码策略的最佳实践?

A.禁止使用默认密码

B.强制密码定期更换

C.允许使用生日作为密码

D.设置密码历史,防止重复使用

4.在密码传输过程中,以下哪项协议最能有效防止密码被窃听?

A.HTTP

B.FTP

C.HTTPS

D.Telnet

5.根据《密码管理要求》(GB/T35273),以下哪种密码哈希算法被推荐用于存储密码?

A.MD5

B.SHA-1

C.bcrypt

D.DES

6.在多因素认证(MFA)中,以下哪项属于“知识因素”?

A.手机验证码

B.生动的密码

C.人脸识别

D.硬件令牌

7.根据《网络安全等级保护2.0》,等级保护测评中,密码存储加密要求最低的等级是?

A.等级1

B.等级2

C

文档评论(0)

1亿VIP精品文档

相关文档