2026年信息安全与技术考前冲刺模拟题库(完整版)附答案详解.docxVIP

  • 1
  • 0
  • 约6.36千字
  • 约 22页
  • 2026-08-30 发布于河南
  • 举报

2026年信息安全与技术考前冲刺模拟题库(完整版)附答案详解.docx

2026年信息安全与技术考前冲刺模拟题库(完整版)附答案详解

1.某电商平台支付流程中,需要用户通过浏览器传输银行卡敏感信息,为兼顾加密效率与密钥交换安全性,以下方案设计最合理的是()

A.仅使用DES对称加密传输所有信息

B.仅使用RSA非对称加密传输所有信息

C.使用RSA加密会话密钥,会话密钥用于对称加密银行卡信息

D.使用SHA-256加密银行卡信息后传输

答案:C

详解:对称加密算法的核心优势是加密速度快、资源消耗低,适合加密大体积的业务数据,但存在密钥交换不安全的问题;非对称加密算法安全性高,无需预先共享密钥,但加密速度慢、加密长度受限,仅适合加密小体积数据。SHA-256属于单向哈希摘要算法,不具备可逆加密能力,无法用于加密传输敏感信息。本场景中,使用RSA加密对称加密的会话密钥,再用会话密钥加密银行卡明文,兼顾了加密效率和密钥交换安全性,是最合理的方案,本题考点为对称与非对称加密的应用场景。

2.根据OWASP2021十大Web应用安全风险排名,位列第一的安全风险是()

A.注入

B.失效的身份认证

C.不安全设计

D.访问控制失效

答案:D

详解:OWASP2021版十大Web风险对排名进行了调整,原2017版排名第一的注入调整为第三位,最新排名第一的安全风险为访问控制失效,指应用系统未对用户访问权限做有效限制,攻击者可越权访问敏感

文档评论(0)

1亿VIP精品文档

相关文档