- 1
- 0
- 约3.41千字
- 约 13页
- 2026-09-02 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年数据安全保障:网络安全与防护技术面试题
一、单选题(每题2分,共20题)
说明:以下题目考察基础网络安全与防护知识,结合中国数据安全法及相关行业实践。
1.《中华人民共和国数据安全法》规定,关键信息基础设施运营者应当在哪些情况下对数据处理活动进行风险评估?
A.每年
B.每半年
C.数据类型变更时
D.发生安全事件后
答案:C
解析:法律要求关键信息基础设施运营者在数据处理活动发生变更时进行风险评估,如数据类型、规模、应用场景等变化。
2.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
答案:C
解析:AES(高级加密标准)是典型的对称加密算法,而RSA、ECC为非对称加密,SHA-256为哈希算法。
3.XSS攻击主要通过哪种途径传播?
A.服务器配置漏洞
B.网络中间人攻击
C.跨站脚本注入
D.数据库存储缺陷
答案:C
解析:XSS(跨站脚本)攻击利用网页未对用户输入进行过滤,将恶意脚本注入页面执行。
4.以下哪项不属于零信任安全模型的核心原则?
A.基于身份验证
B.最小权限原则
C.全局信任默认
D.多因素认证
答案:C
解析:零信任模型强调“从不信任,始终验证”,不默认信任任何内部或外部用户/设备。
5.中国《网络安全等级保
原创力文档

文档评论(0)