2026年计算机网络安全进阶测试题.docxVIP

  • 0
  • 0
  • 约4.5千字
  • 约 14页
  • 2026-07-29 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年计算机网络安全进阶测试题

一、单选题(共10题,每题2分,合计20分)

1.在等保2.0体系中,等级保护测评机构在开展三级系统测评时,对系统运营单位提出的管理制度要求中,以下哪项属于关键性要求?

A.制定详细的应急响应预案

B.每年进行一次安全意识培训

C.对所有外联设备进行物理隔离

D.建立完整的变更管理流程

2.某企业采用零信任架构设计,其核心原则是“从不信任,始终验证”。在实施过程中,以下哪项措施最能体现该原则?

A.对所有用户授予默认管理员权限

B.通过多因素认证(MFA)验证用户身份

C.将所有设备统一接入企业WiFi网络

D.禁止使用自带设备(BYOD)访问内部系统

3.在公钥基础设施(PKI)中,证书吊销列表(CRL)与在线证书状态协议(OCSP)的主要区别在于?

A.CRL需要离线下载,OCSP支持实时查询

B.CRL适用于大型部署,OCSP适合小型环境

C.CRL由CA主动发布,OCSP需用户请求

D.CRL支持历史证书查询,OCSP仅显示当前状态

4.某银行采用多因素认证(MFA)保护ATM机操作,其中动态口令(TOTP)和生物识别属于哪种认证方式组合?

A.令牌认证+生物认证

B.知识认证+行为认证

C.拥有认证+生物认证

D.行为认证+知识认证

5.在网络安全

文档评论(0)

1亿VIP精品文档

相关文档