2026年网络信息安全专业考试模拟卷.docxVIP

  • 0
  • 0
  • 约3.29千字
  • 约 12页
  • 2026-07-22 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络信息安全专业考试模拟卷

一、单项选择题(共10题,每题2分,合计20分)

1.某金融机构采用多因素认证(MFA)来保护其在线交易系统。以下哪项措施不属于典型的多因素认证策略?

A.密码+短信验证码

B.密码+动态令牌

C.指纹+面部识别

D.密码+设备指纹

2.在网络安全审计中,某企业发现内部员工可通过共享账户访问敏感数据。该漏洞最可能属于以下哪种风险等级?

A.低(影响范围有限)

B.中(存在潜在数据泄露)

C.高(可能导致合规处罚)

D.极高(系统被完全控制)

3.某政府部门部署了零信任安全架构,其核心原则是“从不信任,始终验证”。以下哪项不符合零信任模型的实践?

A.对所有访问请求进行多因素验证

B.基于用户角色动态授权资源

C.允许所有内部网络流量直接访问资源

D.定期更新访问策略以限制权限

4.针对工业控制系统(ICS),以下哪种攻击手段最可能利用供应链漏洞进行渗透?

A.DDoS攻击

B.僵尸网络感染

C.恶意软件篡改固件

D.跨站脚本(XSS)

5.某企业使用PKI(公钥基础设施)进行数据加密,以下哪种场景最适合采用非对称加密算法?

A.大量文件传输加密

B.客户端与服务器密钥协商

C.数据库存储加密

D.传输层安全(TLS)加密

6.针对某省

文档评论(0)

1亿VIP精品文档

相关文档