2026年信息安全工程师专业知识测试题.docxVIP

  • 1
  • 0
  • 约6.26千字
  • 约 21页
  • 2026-08-26 发布于福建
  • 举报

2026年信息安全工程师专业知识测试题.docx

第PAGE页共NUMPAGES页

2026年信息安全工程师专业知识测试题

一、单项选择题(共15题,每题2分,共30分)

1.某企业采用多因素认证(MFA)策略,要求用户在输入密码后必须通过手机短信接收验证码进行二次验证。以下哪种认证方式最适合作为MFA的辅助认证因素?

A.知识因素(如密码)

B.拥有因素(如手机)

C.生物因素(如指纹)

D.环境因素(如地理位置)

2.在公钥基础设施(PKI)中,证书吊销列表(CRL)的主要作用是什么?

A.记录已失效的证书信息

B.签发新的数字证书

C.生成密钥对

D.验证证书的合法性

3.某金融机构部署了TLS1.3协议进行安全通信,以下哪项是其相比TLS1.2的主要改进?

A.提高了证书颁发效率

B.增强了抗重放攻击能力

C.减少了密钥交换次数

D.优化了证书链验证流程

4.在安全审计中,以下哪种日志记录方式最能有效防止内部人员篡改?

A.将日志存储在本地服务器

B.采用分散式日志记录

C.使用加密日志传输协议

D.设置日志自动轮转机制

5.某政府部门需要长期存储高度敏感的公民信息,以下哪种加密方式最适合其需求?

A.对称加密(如AES)

B.非对称加密(如RSA)

C.量子加密

D.哈希加密(如SHA-256)

6.在漏洞扫描中,以下哪种扫描工具最适合检测Web应用的

文档评论(0)

1亿VIP精品文档

相关文档