年信息技术安全考试冲刺卷.docxVIP

  • 1
  • 0
  • 约4.89千字
  • 约 17页
  • 2026-08-20 发布于陕西
  • 举报

年信息技术安全考试冲刺卷

考试时长:120分钟满分:100分

一、判断题(总共10题,每题2分,总分20分)

1.信息安全技术中的“零信任”原则是指默认信任所有内部用户。

2.加密算法AES-256比RSA-2048在相同密钥长度下具有更高的安全性。

3.网络防火墙可以完全阻止所有SQL注入攻击。

4.跨站脚本攻击(XSS)主要利用Web应用程序的输入验证缺陷。

5.数据备份的“3-2-1”策略要求至少有三份副本、两种不同介质、一份异地存储。

6.恶意软件(Malware)不包括病毒和蠕虫。

7.VPN(虚拟专用网络)通过加密隧道传输数据,可以完全隐藏用户的真实IP地址。

8.信息安全审计日志不需要定期备份。

9.双因素认证(2FA)比单因素认证(1FA)的防护能力更强。

10.物理安全措施中,门禁系统的主要作用是防止未经授权的物理访问。

二、单选题(总共10题,每题2分,总分20分)

1.以下哪种加密方式属于对称加密?()

A.RSA

B.ECC

C.DES

D.SHA-256

2.在信息安全事件响应中,哪个阶段属于“遏制”阶段?()

A.准备

B.分析

C.

文档评论(0)

1亿VIP精品文档

相关文档