2026年信息技术网络安全防护试题库.docxVIP

  • 1
  • 0
  • 约3.43千字
  • 约 12页
  • 2026-09-03 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息技术网络安全防护试题库

一、单选题(共10题,每题2分)

1.某企业采用多因素认证(MFA)来保护其内部系统访问权限。以下哪项措施不属于MFA的常见实现方式?

A.密码+短信验证码

B.生令牌+生物识别

C.密码+静态令牌

D.密码+钓鱼邮件诱导

答案:D

解析:多因素认证要求结合两种或以上不同类别的认证因素(如知识因素、拥有因素、生物因素)。选项A、B、C均符合MFA要求,而钓鱼邮件属于社会工程学攻击手段,与MFA无关。

2.某金融机构部署了SSL/TLS加密通信协议,以下哪项场景可能存在中间人攻击风险?

A.客户端与服务器证书由权威CA机构签发

B.使用HTTP而非HTTPS协议传输敏感数据

C.证书有效期超过1年

D.客户端验证证书链完整

答案:B

解析:HTTP明文传输易被截获,而HTTPS通过TLS加密可防止中间人攻击。其他选项均有助于提升安全性。

3.某政府部门使用零信任架构(ZeroTrust)管理内部网络访问。以下哪项原则与零信任理念不符?

A.基于身份验证动态授权

B.禁止任何网络内部默认信任

C.定期对所有用户进行多因素认证

D.允许所有内部用户无需验证直接访问资源

答案:D

解析:零信任核心是“永不信任,始终验证”,禁止默认信任任何内部用户。

4.某企业遭受勒索软件

文档评论(0)

1亿VIP精品文档

相关文档