- 2
- 0
- 约2.83千字
- 约 11页
- 2026-07-31 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全与数据保护考试训练题及答案
一、单选题(共10题,每题2分)
1.在《个人信息保护法》中,哪项行为属于“过度收集个人信息”?
A.为提供个性化服务而收集用户的浏览习惯
B.在用户同意的情况下收集其社交媒体账号信息
C.未明确告知用途即收集用户的生物识别信息
D.为履行合同义务而收集用户的支付信息
2.以下哪项措施不属于“零信任架构”的核心原则?
A.始终验证用户身份
B.最小权限原则
C.网络分段隔离
D.默认开放访问权限
3.某企业数据库遭到勒索软件攻击,数据被加密。恢复数据的最佳方式是?
A.支付赎金
B.使用备份系统
C.修改系统密码
D.禁用所有网络连接
4.根据GDPR规定,个人数据泄露后,企业应在多少小时内通知监管机构?
A.24小时
B.48小时
C.72小时
D.7天内
5.以下哪种加密方式最适用于大量数据的传输?
A.对称加密(AES)
B.非对称加密(RSA)
C.哈希加密(SHA-256)
D.混合加密(TLS)
6.某公司员工使用弱密码(如“123456”)登录系统,这属于哪种安全风险?
A.中间人攻击
B.鱼叉式钓鱼
C.密码破解
D.拒绝服务攻击
7.在ISO27001标准中,哪项流程用于评估和处理安全风险?
A.数据分类
原创力文档

文档评论(0)