- 1
- 0
- 约3.43千字
- 约 12页
- 2026-09-03 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息技术网络安全防护试题库
一、单选题(共10题,每题2分)
1.某企业采用多因素认证(MFA)来保护其内部系统访问权限。以下哪项措施不属于MFA的常见实现方式?
A.密码+短信验证码
B.生令牌+生物识别
C.密码+静态令牌
D.密码+钓鱼邮件诱导
答案:D
解析:多因素认证要求结合两种或以上不同类别的认证因素(如知识因素、拥有因素、生物因素)。选项A、B、C均符合MFA要求,而钓鱼邮件属于社会工程学攻击手段,与MFA无关。
2.某金融机构部署了SSL/TLS加密通信协议,以下哪项场景可能存在中间人攻击风险?
A.客户端与服务器证书由权威CA机构签发
B.使用HTTP而非HTTPS协议传输敏感数据
C.证书有效期超过1年
D.客户端验证证书链完整
答案:B
解析:HTTP明文传输易被截获,而HTTPS通过TLS加密可防止中间人攻击。其他选项均有助于提升安全性。
3.某政府部门使用零信任架构(ZeroTrust)管理内部网络访问。以下哪项原则与零信任理念不符?
A.基于身份验证动态授权
B.禁止任何网络内部默认信任
C.定期对所有用户进行多因素认证
D.允许所有内部用户无需验证直接访问资源
答案:D
解析:零信任核心是“永不信任,始终验证”,禁止默认信任任何内部用户。
4.某企业遭受勒索软件
您可能关注的文档
最近下载
- 中建住宅屋面工程施工方案.pdf VIP
- (2027年)高考阅读理解高频词汇表.xlsx VIP
- 新22J06 楼梯-标准图集.docx VIP
- ArcGIS软件与应用(第2版)全套PPT课件.pptx
- NSP788线路保护测控装置技术和使用说明书V4.00.pdf VIP
- 2025版山东省建筑工程消耗量定额交底培训资料.docx VIP
- 《婴幼儿常见病的识别、预防与照护》教案 项目2 婴幼儿常见呼吸系统疾病的识别、预防与照护.pdf VIP
- GBT 30579-2022承压设备损伤模式识别(列表记忆应对考试).pdf
- 检测公司组织架构及岗位编制.docx VIP
- Python复习提纲.ppt VIP
原创力文档

文档评论(0)