2026年网络安全防护与数据保护试题.docxVIP

  • 0
  • 0
  • 约3.91千字
  • 约 12页
  • 2026-09-10 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年网络安全防护与数据保护试题

一、单选题(共10题,每题2分,共20分)

1.在《个人信息保护法》的框架下,企业处理个人信息时,以下哪种情形属于合法的“告知-同意”原则例外?

A.用户提供服务所必需的个人信息处理

B.为履行法律法规规定的义务而处理

C.用户主动授权超出必要范围的敏感信息

D.通过自动化决策分析用户行为

2.某金融机构部署了多因素认证(MFA)系统,但员工仍频繁使用生日作为密码的一部分。此现象反映出哪种安全意识短板?

A.技术防护不足

B.员工密码复杂度管理缺失

C.物理访问控制漏洞

D.系统日志审计不完善

3.针对工业控制系统(ICS),以下哪种攻击方式最可能通过篡改SCADA系统日志实现隐蔽入侵?

A.嵌入式病毒植入

B.逻辑炸弹触发

C.日志后门植入

D.零日漏洞利用

4.某政府部门采用“零信任”架构,其核心原则是“永不信任,始终验证”。以下哪项措施最符合该原则?

A.统一身份认证(SAML)

B.基于角色的访问控制(RBAC)

C.访问控制列表(ACL)

D.基于属性的访问控制(ABAC)

5.在数据脱敏处理中,以下哪种方法适用于对金融交易流水进行匿名化处理?

A.哈希加密

B.模糊化处理

C.K-匿名算法

D.同态加密

6.某企业遭受勒索软件攻击后,

文档评论(0)

1亿VIP精品文档

相关文档