2026年信息安全工程师高级认证题库解析.docxVIP

  • 0
  • 0
  • 约6.62千字
  • 约 22页
  • 2026-08-11 发布于福建
  • 举报

2026年信息安全工程师高级认证题库解析.docx

第PAGE页共NUMPAGES页

2026年信息安全工程师高级认证题库解析

一、单项选择题(每题1分,共20题)

1.在等保2.0背景下,某省级单位信息系统定级时,若系统涉及大量公民个人信息且一旦遭到破坏会对社会秩序造成严重损害,应优先考虑的定级范围是?

A.定级为三级(大中型)

B.定级为二级(中小型)

C.定级为四级(小型)

D.定级为五级(特殊小型)

2.某金融机构采用零信任架构进行边界防护,以下哪项措施最能体现零信任的核心原则?

A.允许所有内部员工无条件访问所有资源

B.基于用户身份和设备状态动态评估访问权限

C.仅依赖防火墙进行外部威胁拦截

D.对所有内部流量进行全盘监控

3.在量子密码学研究中,当前商用加密算法最易受量子计算机攻击的是哪种?

A.AES-256

B.RSA-2048

C.ECC-384

D.ChaCha20

4.某企业部署了PKI体系,证书吊销列表(CRL)与在线证书状态协议(OCSP)相比,主要缺点是?

A.实时性较差,更新延迟较长

B.无法支持跨地域认证

C.生成成本更高

D.仅支持单向认证

5.针对工业控制系统(ICS),以下哪种安全防护措施最能有效避免恶意工控病毒传播?

A.部署入侵检测系统(IDS)

B.禁用不必要的外部网络连接

C.定期更新操作系统补丁

D.加强员工安全意识培训

文档评论(0)

1亿VIP精品文档

相关文档