2025年信息系统安全专家‑NIST框架身份管理与访问控制专题试卷及解析.docxVIP

  • 0
  • 0
  • 约5千字
  • 约 10页
  • 2026-08-09 发布于广东
  • 举报

2025年信息系统安全专家‑NIST框架身份管理与访问控制专题试卷及解析.docx

2025年信息系统安全专家?NIST框架身份管理与访问控制专题试卷及解析

考试说明:满分100分,考试时长120分钟;依据NISTCSF2.0、SP?800?63B数字身份指南、SP?800?207零信任架构出题;覆盖身份生命周期、认证强度AAL、访问控制模型、联邦身份、账户治理、最小权限等考点。

一、单项选择题(共15题,每题2分,共30分)

1、根据NISTCSF保护(Protect)域下身份管理与访问控制IA子类别,身份验证和证明IA.AV核心目标是()

A、确保用户仅获得工作所需最小权限

B、验证用户、设备、系统所声明身份真实可信

C、记录审计全部身份相关操作日志

D、管理账户从创建到注销全生命周期

答案:B

解析:IA.AV身份验证与证明,核心是核验访问实体身份真伪,依靠密码、MFA、证书等完成身份核验;A为权限分配;C属于审计;D属于身份生命周期管理。

2、NISTSP?800?63B定义3个认证保障等级AAL,AAL2强制要求()

A、单因子密码认证

B、多因素认证MFA

C、硬件安全密钥FIPS140?3级

D、线下人证比对

答案:B

解析:AAL1允许单因子;AAL2必须多因素认证;AAL3要求硬件加密的多因素认证。

3、NISTCSF中IA?AC访问控制,实现外包人员、临时员工

文档评论(0)

1亿VIP精品文档

相关文档