2026年信息安全意识教育模拟试卷.docxVIP

  • 0
  • 0
  • 约7.2千字
  • 约 19页
  • 2026-09-01 发布于辽宁
  • 举报

2026年信息安全意识教育模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全领域,CIA三要素指的是哪三个核心安全目标?

A.机密性、完整性、可用性

B.可靠性、保密性、抗抵赖性

C.真实性、完整性、可追溯性

D.隐私性、安全性、合规性

解析:CIA三要素是信息安全的基本框架,其中C(机密性)确保信息不被未授权者获取,I(完整性)保证信息不被篡改,A(可用性)确保授权者可访问信息。选项B、C、D均包含非CIA框架概念,如抗抵赖性属于数字签名范畴,可追溯性属于审计范畴,隐私性属于法律范畴。

2.当用户收到一封声称来自银行要求验证账户信息的邮件时,最安全的应对方式是什么?

A.直接点击邮件中的链接进行验证

B.回复邮件确认账户状态

C.记录发件人邮箱后缀,通过官网联系客服

D.保存邮件作为证据发送给安全部门

解析:钓鱼邮件常见手段是诱导用户点击恶意链接。选项A直接点击风险最高,选项B回复邮件可能泄露邮箱,选项D仅记录证据无法防范损失。正确做法是验证发件人域名是否与官网一致,通过官方渠道联系。

3.在企业网络环境中,以下哪项措施最能有效防止内部员工恶意窃取敏感数据?

A.部署防火墙隔离内外网

B.对敏感文件设置访问权限

文档评论(0)

1亿VIP精品文档

相关文档