2026年信息安全专家考试身份认证系统设计与实践题库.docxVIP

  • 3
  • 0
  • 约4.08千字
  • 约 13页
  • 2026-09-07 发布于福建
  • 举报

2026年信息安全专家考试身份认证系统设计与实践题库.docx

第PAGE页共NUMPAGES页

2026年信息安全专家考试身份认证系统设计与实践题库

一、单选题(共10题,每题2分)

1.某企业采用多因素认证(MFA)保护其核心系统访问权限。以下哪种认证方式通常被认为是动态、时间敏感的第二因素?

A.知识因素(如密码)

B.拥有因素(如智能卡)

C.生物因素(如指纹)

D.位置因素(如手机验证码)

2.在OAuth2.0协议中,客户端通过`client_credentials`授权方式获取访问令牌时,通常适用于哪种场景?

A.用户登录认证

B.资源所有者授权

C.服务器到服务器的API调用

D.双因素认证

3.某银行采用FIDO2协议实现WebAuthn认证。以下哪项是符合FIDO2标准的生物识别技术?

A.虹膜扫描

B.动态口令

C.静态令牌

D.基于证书的认证

4.某政府部门需要设计高安全等级的身份认证系统。以下哪种方案最适合满足L2级(高安全)要求?

A.单一密码认证

B.双因素认证(密码+短信验证码)

C.多因素认证(密码+硬件令牌+生物特征)

D.基于角色的访问控制(RBAC)

5.某电商企业采用JWT(JSONWebToken)进行用户身份验证。以下哪种情况会导致JWT被安全风险?

A.使用HS256算法签名

B.令牌过期后重新刷新

C.令牌在传输中未加密

D.令牌存储

文档评论(0)

1亿VIP精品文档

相关文档