- 0
- 0
- 约3.29千字
- 约 12页
- 2026-07-22 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全专业考试模拟卷
一、单项选择题(共10题,每题2分,合计20分)
1.某金融机构采用多因素认证(MFA)来保护其在线交易系统。以下哪项措施不属于典型的多因素认证策略?
A.密码+短信验证码
B.密码+动态令牌
C.指纹+面部识别
D.密码+设备指纹
2.在网络安全审计中,某企业发现内部员工可通过共享账户访问敏感数据。该漏洞最可能属于以下哪种风险等级?
A.低(影响范围有限)
B.中(存在潜在数据泄露)
C.高(可能导致合规处罚)
D.极高(系统被完全控制)
3.某政府部门部署了零信任安全架构,其核心原则是“从不信任,始终验证”。以下哪项不符合零信任模型的实践?
A.对所有访问请求进行多因素验证
B.基于用户角色动态授权资源
C.允许所有内部网络流量直接访问资源
D.定期更新访问策略以限制权限
4.针对工业控制系统(ICS),以下哪种攻击手段最可能利用供应链漏洞进行渗透?
A.DDoS攻击
B.僵尸网络感染
C.恶意软件篡改固件
D.跨站脚本(XSS)
5.某企业使用PKI(公钥基础设施)进行数据加密,以下哪种场景最适合采用非对称加密算法?
A.大量文件传输加密
B.客户端与服务器密钥协商
C.数据库存储加密
D.传输层安全(TLS)加密
6.针对某省
原创力文档

文档评论(0)