2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0524).docxVIP

  • 1
  • 0
  • 约4.32千字
  • 约 6页
  • 2026-07-30 发布于上海
  • 举报

2026年信息安全保障人员认证(CISAW)考试题库(附答案和详细解析)(0524).docx

信息安全保障人员认证(CISAW)

一、单项选择题(共10题,每题1分,共10分)

以下哪项不属于信息安全保障的基本属性?A.机密性B.完整性C.可用性D.可恢复性答案:D解析:信息安全保障的基本属性通常包括机密性、完整性、可用性,可恢复性虽然重要但非基本属性。可恢复性是灾难恢复的一部分,属于更高层次的需求。

网络攻击中,利用已泄露的密码进行非法访问属于哪种攻击方式?A.拒绝服务攻击B.暴力破解C.社会工程学攻击D.中间人攻击答案:B解析:暴力破解是通过尝试大量密码组合来获取合法访问权限,使用已泄露密码属于此类攻击。其他选项中,拒绝服务攻击是使服务不可用,社会工程学攻击是利用心理操纵获取信息,中间人攻击是拦截通信。

以下哪种加密算法属于对称加密?A.RSAB.ECCC.DESD.SHA-256答案:C解析:DES(DataEncryptionStandard)是对称加密算法,使用相同密钥进行加密解密。RSA和ECC是非对称加密算法,SHA-256是哈希算法。

信息安全策略的核心组成部分不包括:A.安全目标B.组织架构C.控制措施D.法律法规答案:B解析:安全目标、控制措施和法律法规是信息安全策略的关键要素,组织架构属于企业管理的范畴,非策略核心。

以下哪项不是常见的网络防火墙技术?A.包过滤B

文档评论(0)

1亿VIP精品文档

相关文档