信息技术安全防护策略试题及答案.docxVIP

  • 1
  • 0
  • 约5.23千字
  • 约 20页
  • 2026-08-27 发布于陕西
  • 举报

信息技术安全防护策略试题及答案

考试时长:120分钟满分:100分

一、单选题(总共10题,每题2分,总分20分)

1.以下哪项不属于信息技术安全防护策略的核心要素?

A.访问控制

B.数据加密

C.物理隔离

D.操作系统补丁管理

2.在多因素认证(MFA)中,以下哪项通常被视为“知识因素”?

A.动态口令

B.生体特征

C.硬件令牌

D.用户密码

3.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

4.在网络安全防护中,“零信任”模型的核心原则是?

A.默认信任,验证例外

B.默认拒绝,验证例外

C.无需验证,完全开放

D.限制访问,无需验证

5.以下哪项是防范SQL注入攻击的有效措施?

A.使用明文密码存储

B.限制数据库用户权限

C.禁用数据库外键约束

D.使用动态SQL拼接

6.在网络设备配置中,以下哪项属于端口安全策略的范畴?

A.VPN隧道加密

B.MAC地址绑定

C.IP地址池分配

D.路由协议优化

7.以下哪种安全事件属

文档评论(0)

1亿VIP精品文档

相关文档