互联网企业服务器保密员信息安全知识竞赛试题及答案.docxVIP

  • 0
  • 0
  • 约8.54千字
  • 约 28页
  • 2026-08-04 发布于未知
  • 举报

互联网企业服务器保密员信息安全知识竞赛试题及答案.docx

互联网企业服务器保密员信息安全知识竞赛试题及答案

一、单项选择题(每题2分,共20题,40分)

1.互联网企业服务器管理员在分配权限时,应遵循的核心安全原则是:

A.最小权限原则

B.最大便利原则

C.功能优先原则

D.职责合并原则

答案:A

解析:最小权限原则要求用户仅获得完成工作所需的最小权限,是防止越权访问的核心原则。

2.以下哪种访问控制模型最适用于服务器系统中基于角色的权限分配?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色的访问控制(RBAC)

D.基于属性的访问控制(ABAC)

答案:C

解析:RBAC通过角色关联权限,适合企业内部分工明确的服务器权限管理场景。

3.服务器存储的用户身份证信息需加密存储,推荐使用的加密算法是:

A.MD5

B.SHA-1

C.AES-256

D.RSA-1024

答案:C

解析:AES-256是对称加密算法,适合大容量数据加密;MD5、SHA-1为哈希算法,不具备加密功能;RSA-1024已被认为不够安全。

4.根据《网络安全法》及企业内部要求,服务器操作日志至少应保留:

A.30天

B.6个月

C.1年

D.3年

答案:B

解析:《网络安全法》要求网络日志留存不少于6个月,关键信息基础设施需延长至1年以上,但通用要求为6个月。

5.服务器检测到高危漏洞

文档评论(0)

1亿VIP精品文档

相关文档