- 0
- 0
- 约1.17万字
- 约 35页
- 2026-08-10 发布于广东
- 举报
2026网络安全防护策略与实施指南备考习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在制定2026年网络安全防护策略时,以下哪项不属于《网络安全法》所要求的组织义务?()
A.建立网络安全事件应急响应机制
B.对关键信息基础设施进行安全评估
C.定期对员工进行安全意识培训
D.自动化部署所有已知漏洞的补丁
解析:根据《网络安全法》第三十七条至四十二条,组织需履行安全评估、应急响应、安全培训等义务,但法律并未强制要求自动化补丁部署。漏洞管理需结合风险评估结果实施,自动化补丁可能违反最小权限原则,且需考虑业务连续性影响。选项A、B、C均属于法定义务,选项D为技术手段而非法律要求。
2.以下哪种加密算法在2026年仍被推荐用于保护敏感数据传输?()
A.DES(数据加密标准)
B.3DES(三重数据加密标准)
C.RC4(快速密码)
D.AES-256(高级加密标准)
解析:DES密钥长度仅56位,易受暴力破解,已于2000年被NIST弃用;3DES虽改进但效率低下;RC4存在已知密钥流重用问题;AES-256是目前NIST推荐的标准,支持多种密钥长度且通过FIPS140-2认证。选项B效率问题显著,选项C存在严重安全漏洞,选项A已被淘汰,故D为正确答案。
原创力文档

文档评论(0)