2025年最新计算机等级考试(三级信息安全技术)试题与答案.docxVIP

  • 0
  • 0
  • 约9.31千字
  • 约 32页
  • 2026-08-31 发布于河南
  • 举报

2025年最新计算机等级考试(三级信息安全技术)试题与答案.docx

2025年最新计算机等级考试(三级信息安全技术)试题与答案

一、选择题(共40题,每题1分,共40分。每题只有一个正确答案)

1.按照《信息安全技术信息安全属性定义及描述规范》(GB/T39335-2020),下列不属于信息安全核心属性的是()

A.保密性B.完整性C.可用性D.可追溯性

答案:D

解析:信息安全核心属性为保密性、完整性、可用性(简称三元组),可追溯性属于扩展属性,不属于核心属性。

2.2024年正式实施的《网络数据安全管理条例》中,规定重要数据处理者应当至少每()开展一次数据安全风险评估,并将评估报告报送有关主管部门。

A.半年B.1年C.2年D.3年

答案:B

解析:《网络数据安全管理条例》第三十一条明确规定,重要数据处理者应当每年至少开展一次数据安全风险评估,报送主管部门。

3.NIST零信任架构(ZTA)的核心设计原则不包括()

A.默认拒绝所有访问B.持续进行身份验证与授权

C.基于网络位置隐式信任D.最小权限授权

答案:C

解析:零信任架构打破传统基于网络边界的信任模型,不承认任何位置的隐式信任,所有访问主体均需经过身份验证与授权后才能获取资源。

4.根据《中华人民共和国密码法》,涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入()目录,由具备资格的机构检

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档