信息安全培训测试题及答案.docxVIP

  • 1
  • 0
  • 约1.29万字
  • 约 39页
  • 2026-08-23 发布于四川
  • 举报

信息安全培训测试题及答案

一、单选题(共30题,每题1分)

1.在信息安全的三要素(CIA)中,确保信息在存储或传输过程中保持不被未授权篡改的特性是:

A.机密性

B.完整性

C.可用性

D.不可否认性

2.下列哪种攻击方式属于“中间人攻击”(MITM)的典型应用场景?

A.攻击者在通信双方之间截获并可能篡改数据

B.攻击者向目标发送大量数据包导致服务拒绝

C.攻击者通过伪造电子邮件诱骗用户泄露密码

D.攻击者在数据库查询中注入恶意SQL代码

3.在密码学中,使用相同的密钥进行加密和解密的算法称为:

A.对称加密算法

B.非对称加密算法

C.哈希算法

D.消息认证码

4.为了防止SQL注入攻击,开发人员在编写代码时应优先采用哪种技术?

A.动态SQL拼接

B.参数化查询

C.错误信息直接回显

D.使用管理员权限连接数据库

5.按照我国《网络安全法》的规定,网络运营者应当制定网络安全事件应急预案。当发生网络安全事件时,以下哪项不是必须采取的措施?

A.立即删除所有日志以释放存储空间

B.立即启动应急预案

C.防止危害扩大

D.向有关主管部门报告

6.社会工程学攻击中,攻击者通过伪造一个可信的人物或机构(如IT管理员、银行)来诱骗用户提供敏感信息,这种攻击通常被称为:

A.钓鱼攻击

B.尾随

C.垃圾桶搜寻

D.肩窥

7.HTTPS协议通

文档评论(0)

1亿VIP精品文档

相关文档