2026年网络信息安全保障试题集.docxVIP

  • 1
  • 0
  • 约3.7千字
  • 约 13页
  • 2026-09-03 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络信息安全保障试题集

一、单选题(每题2分,共20题)

1.某企业采用多因素认证(MFA)来增强用户登录安全性,以下哪种认证方式通常不作为MFA的补充手段?

A.知识因素(如密码)

B.拥有因素(如手机验证码)

C.生物因素(如指纹)

D.行为因素(如鼠标移动轨迹)

2.针对某金融机构的数据库,管理员设置了最小权限原则,但部分业务系统仍需访问敏感数据。以下哪种策略最符合该原则?

A.赋予业务系统管理员权限,允许其自由访问

B.创建专用低权限账户,仅授予必要数据访问权限

C.使用动态权限调整,根据业务需求临时提升权限

D.禁止业务系统访问敏感数据,改为人工审批

3.某政府部门部署了零信任架构,以下哪项描述最符合零信任的核心思想?

A.默认信任内部用户,严格限制外部访问

B.默认不信任任何用户,需逐级验证身份

C.仅信任特定IP地址段,忽略身份认证

D.通过网络分段,隔离不同安全级别的区域

4.某企业遭受勒索软件攻击后,发现部分备份数据也被加密。以下哪种备份策略能有效避免此类风险?

A.本地备份

B.云备份(离线存储)

C.磁带备份

D.定期增量备份

5.针对某电商平台,攻击者通过SQL注入攻击窃取用户订单信息。以下哪种防御措施最有效?

A.使用防SQL注入插件

B.限制用户输入长

文档评论(0)

1亿VIP精品文档

相关文档