2026年国家信息安全技术认证考试题目及解析.docxVIP

  • 0
  • 0
  • 约4.06千字
  • 约 13页
  • 2026-09-01 发布于福建
  • 举报

2026年国家信息安全技术认证考试题目及解析.docx

第PAGE页共NUMPAGES页

2026年国家信息安全技术认证考试题目及解析

一、单选题(共10题,每题2分,计20分)

1.根据《中华人民共和国网络安全法》,以下哪项表述是正确的?

A.网络运营者无需对网络安全事件进行记录和报告

B.个人信息处理者可以不经用户同意收集其行为数据

C.关键信息基础设施的运营者应当建立健全网络安全监测预警和信息通报制度

D.网络安全风险评估仅适用于政府机构,不适用于企业

答案:C

解析:《网络安全法》第三十八条规定,关键信息基础设施的运营者应当建立健全网络安全监测预警和信息通报制度,及时处置网络安全事件。选项A错误,网络运营者需记录和报告网络安全事件;选项B错误,收集个人信息需经用户同意;选项D错误,网络安全风险评估适用于所有网络运营者。

2.某企业使用SSL/TLS协议加密传输数据,但发现加密过程中仍存在中间人攻击风险。以下哪种措施可以有效缓解该风险?

A.降低SSL/TLS协议版本至TLS1.0

B.使用自签名证书且不校验证书有效性

C.配置HSTS(HTTPStrictTransportSecurity)

D.关闭服务器证书验证功能

答案:C

解析:HSTS可强制浏览器仅通过HTTPS访问网站,防止中间人利用HTTP协议进行攻击。选项A错误,旧版本协议存在漏洞;选项B错误,自签名证书需校验有效性;

文档评论(0)

1亿VIP精品文档

相关文档