- 0
- 0
- 约9.11千字
- 约 17页
- 2026-08-14 发布于辽宁
- 举报
2026年信息安全技术与应用练习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全领域,零信任架构的核心原则是什么?根据2026年信息安全技术与应用的最新发展趋势,该原则要求系统组件之间必须始终验证彼此的信任状态,而非默认信任内部网络环境。请选择最符合该描述的选项。
A.最小权限原则,即仅授予用户完成其任务所必需的最低权限
B.隔离原则,即通过物理或逻辑隔离确保系统组件间的安全边界
C.零信任原则,即不信任任何内部或外部实体,始终验证所有访问请求
D.安全开发生命周期原则,即从设计阶段就嵌入安全考虑
2.根据ISO/IEC27001:2026标准,组织进行信息安全风险评估时,应优先考虑哪项要素?该要素要求评估者必须全面分析资产面临的威胁、脆弱性以及可能造成的业务影响,并基于风险评估结果制定相应的安全控制措施。请选择最符合该描述的选项。
A.安全策略制定,即根据组织需求制定信息安全管理制度
B.资产识别与分类,即明确组织信息资产及其重要程度
C.风险评估与处理,即系统性地分析风险并制定应对策略
D.安全意识培训,即提升员工的信息安全意识和技能
3.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?该作用要求系统能够及时更新已失效或被吊销的数字证书信息,以确保验证方能够识别并
原创力文档

文档评论(0)