2026年网络与信息安全员三级题库最新版含答案.docxVIP

  • 1
  • 0
  • 约6.39千字
  • 约 23页
  • 2026-08-26 发布于河南
  • 举报

2026年网络与信息安全员三级题库最新版含答案.docx

2026年网络与信息安全员三级题库最新版含答案

单项选择题

1.根据《网络安全法》规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险____至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

A.每半年B.每年C.每两年D.每三年

答案:B

解析:《网络安全法》第三十八条明确规定,关键信息基础设施运营者需每年至少开展一次安全检测评估,因此选B。

2.网络安全等级保护2.0标准中,第三级信息系统的测评频率要求是____。

A.每年测评一次B.每两年测评一次C.每三年测评一次D.每半年测评一次

答案:A

解析:等级保护2.0规定,第一级信息系统每两年测评一次,一般第二级信息系统每两年测评一次,重要第二级每年测评一次,第三级每年测评一次,第四级每半年测评一次,因此选A。

3.以下不属于对称加密算法的是____。

A.AESB.DESC.RSAD.SM4

答案:C

解析:RSA是非对称加密算法,AES、DES、SM4均属于对称加密算法,因此选C。

4.常见的Web应用攻击中,通过在用户输入入口插入恶意脚本代码,诱导用户点击后执行恶意代码、窃取用户Cookie信息的攻击方式是____。

A.SQL注入B.XSS跨站脚本C.CSRF跨站请求伪造

文档评论(0)

1亿VIP精品文档

相关文档