- 1
- 0
- 约6.26千字
- 约 21页
- 2026-08-26 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全工程师专业知识测试题
一、单项选择题(共15题,每题2分,共30分)
1.某企业采用多因素认证(MFA)策略,要求用户在输入密码后必须通过手机短信接收验证码进行二次验证。以下哪种认证方式最适合作为MFA的辅助认证因素?
A.知识因素(如密码)
B.拥有因素(如手机)
C.生物因素(如指纹)
D.环境因素(如地理位置)
2.在公钥基础设施(PKI)中,证书吊销列表(CRL)的主要作用是什么?
A.记录已失效的证书信息
B.签发新的数字证书
C.生成密钥对
D.验证证书的合法性
3.某金融机构部署了TLS1.3协议进行安全通信,以下哪项是其相比TLS1.2的主要改进?
A.提高了证书颁发效率
B.增强了抗重放攻击能力
C.减少了密钥交换次数
D.优化了证书链验证流程
4.在安全审计中,以下哪种日志记录方式最能有效防止内部人员篡改?
A.将日志存储在本地服务器
B.采用分散式日志记录
C.使用加密日志传输协议
D.设置日志自动轮转机制
5.某政府部门需要长期存储高度敏感的公民信息,以下哪种加密方式最适合其需求?
A.对称加密(如AES)
B.非对称加密(如RSA)
C.量子加密
D.哈希加密(如SHA-256)
6.在漏洞扫描中,以下哪种扫描工具最适合检测Web应用的
原创力文档

文档评论(0)