2026安全技术服务试题库及答案.docxVIP

  • 0
  • 0
  • 约9.4千字
  • 约 28页
  • 2026-08-28 发布于四川
  • 举报

2026安全技术服务试题库及答案

一、单项选择题(共20题,每题1.5分,共30分。每题只有一个选项最符合题意)

1.在信息安全风险评估中,风险值的计算通常基于资产价值、威胁程度和脆弱性。若采用矩阵法进行半定量计算,风险值R的计算公式通常表示为:

A.R

B.R

C.R

D.R

(其中A为资产价值,T为威胁频率,V为脆弱性严重程度)

2.根据我国《网络安全法》及《数据安全法》的相关规定,关键信息基础设施的运营者在采购网络产品和服务时,应当按照规定通过:

A.国家信息安全产品认证

B.网络安全审查

C.ISO27001审核认证

D.等保三级测评

3.在密码学应用中,数字签名技术主要用于解决信息的:

A.机密性问题

B.完整性和不可抵赖性问题

C.访问控制问题

D.可用性问题

4.某企业网络部署了入侵检测系统(IDS)。管理员发现IDS频繁发出关于“SQL注入攻击”的警报,但经过检查,后端数据库并未受到实际影响,且Web应用防火墙(WAF)已成功拦截了这些请求。这种现象属于:

A.真阳性

B.假阳性

C.真阴性

D.假阴性

5.在网络安全等级保护2.0标准(GB/T22239-2019)中,对于第三级以上的信息系统,要求必须采用:

A.双因子身份鉴别

B.生物特征识别

C.动态口令卡

D.硬件令牌

6.下列关于零信任架构的核心原

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档