2026年信息保护技术与实践题集.docxVIP

  • 1
  • 0
  • 约3.89千字
  • 约 14页
  • 2026-09-09 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年信息保护技术与实践题集

一、单选题(共10题,每题2分)

1.某金融机构采用零信任安全架构,要求所有访问请求必须经过多因素认证。以下哪项措施不属于多因素认证的范畴?

A.密码+短信验证码

B.生体识别(指纹/人脸)

C.动态口令(OTP)

D.基于角色的访问控制(RBAC)

2.某政府部门需存储涉及国家秘密的电子文件,以下哪种存储介质最符合《信息安全技术磁性介质信息安全要求》(GB/T32918)的保密要求?

A.普通U盘

B.加密硬盘(硬件级加密)

C.普通移动硬盘

D.云存储服务(非合规类型)

3.某企业部署了基于区块链技术的数字身份认证系统,其主要优势不包括:

A.去中心化,防篡改

B.可追溯,不可抵赖

C.高性能,低延迟

D.易于管理,可扩展

4.根据《个人信息保护法》,以下哪项行为属于“告知-同意”原则的例外情况?

A.用户提供生日信息以获取个性化推荐

B.行为分析以检测异常交易

C.市场调研收集用户偏好

D.法律、行政法规规定的其他情形

5.某医疗机构使用电子病历系统,为保护患者隐私,应优先采用哪种加密方式?

A.透明数据加密(TDE)

B.文件级加密

C.传输层加密(TLS)

D.基于密钥分区的加密

6.某企业遭受勒索软件攻击,为减少损失,应优先采取以下哪

文档评论(0)

1亿VIP精品文档

相关文档