2026年网络信息安全技术考试题库.docxVIP

  • 1
  • 0
  • 约5.54千字
  • 约 18页
  • 2026-08-20 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络信息安全技术考试题库

一、单选题(每题2分,共20题)

1.在等保2.0框架下,以下哪项不属于三级等保测评的强制性要求?

A.系统安全域划分

B.数据分类分级

C.操作系统漏洞扫描

D.量子加密技术应用

2.某金融机构采用多因素认证(MFA)保护核心业务系统,若用户需输入密码+短信验证码,该组合属于哪种认证机制?

A.知识因素认证

B.拥有因素认证

C.生物特征认证

D.位置因素认证

3.《个人信息保护法》规定,处理敏感个人信息需取得个人“单独同意”,以下场景中不属于单独同意的是?

A.行为分析(如用户点击流)

B.第三方数据共享

C.信用评估(需额外授权)

D.系统日志记录

4.TLS1.3协议相比前代版本,主要改进不包括?

A.移除不安全的加密套件

B.支持零信任架构

C.减少重连延迟

D.默认启用PerfectForwardSecrecy

5.某企业部署了Web应用防火墙(WAF),发现攻击者绕过规则通过畸形报文攻击,该漏洞可能属于?

A.SQL注入

B.CC攻击

C.请求伪造

D.端口扫描

6.在零信任架构中,“最小权限原则”的核心思想是?

A.用户需长期认证后才放行

B.基于角色动态授予权限

C.终端设备需通过物理验证

D.禁止所有未授权访问

文档评论(0)

1亿VIP精品文档

相关文档