2026年网络安全等级测评师(中级)考核试题与答案.docxVIP

  • 0
  • 0
  • 约8.39千字
  • 约 20页
  • 2026-09-08 发布于四川
  • 举报

2026年网络安全等级测评师(中级)考核试题与答案.docx

2026年网络安全等级测评师(中级)考核试题与答案

一、单项选择题(每题1分,共20分)

1.根据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,第三级安全计算环境中,关于身份鉴别的要求,以下说法正确的是()。

A.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换

B.应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施

C.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听

D.以上都正确

答案:D

2.在等级保护2.0体系下,安全区域边界中“边界防护”控制点,针对第三级系统,不包含以下哪项要求?()

A.应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信

B.应能够对非授权设备私自联到内部网络的行为进行检查或限制

C.应能够对内部用户非授权联到外部网络的行为进行检查或限制

D.应在网络边界根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信

答案:D(解析:D选项是“访问控制”控制点的要求)

3.以下关于安全审计的说法,不符合等级保护三级要求的是()。

A.审计范围应覆盖到每个用户

B.审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息

C.应对审计记录

文档评论(0)

1亿VIP精品文档

相关文档