- 1
- 0
- 约4.13千字
- 约 13页
- 2026-08-16 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全高级专业能力测试模拟题
一、单选题(共10题,每题2分,合计20分)
背景说明:本部分题目主要考察考生对网络安全基础理论、法律法规及常见攻防技术的掌握程度,结合中国网络安全监管要求进行命题。
1.根据《中华人民共和国网络安全法》,以下哪种行为不属于网络运营者应履行的安全义务?
A.对用户发布的信息进行安全监测和处置
B.制定网络安全事件应急预案并定期演练
C.未经用户同意,公开用户个人信息
D.对关键信息基础设施进行安全评估
答案:C
解析:《网络安全法》第四十二条规定网络运营者不得“非法获取、出售或者提供他人个人信息”,选项C明确违反该条款。其他选项均为法律要求的义务。
2.某企业采用多因素认证(MFA)保护核心业务系统,以下哪种认证方式不属于MFA的常见组合?
A.知识因素(密码)+拥有因素(手机验证码)
B.生物因素(指纹)+知识因素(密码)
C.拥有因素(智能令牌)+位置因素(GPS定位)
D.生物因素(虹膜)+行为因素(鼠标轨迹)
答案:D
解析:MFA通常组合“三类认证因素”:知识因素(如密码)、拥有因素(如令牌)、生物因素(如指纹)。鼠标轨迹属于行为因素,不属于传统MFA认证范畴。
3.在公钥基础设施(PKI)中,CA(证书颁发机构)的核心职责不包括以下哪项?
A
原创力文档

文档评论(0)