- 1
- 0
- 约7.54千字
- 约 19页
- 2026-09-15 发布于山西
- 举报
信息技术与网络安全教育2026年习题及答案
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息技术与网络安全教育中,以下哪项不属于网络安全威胁的基本类型?()
A.恶意软件攻击
B.数据泄露
C.物理设备损坏
D.社会工程学攻击
解析:数据泄露属于网络安全事件的结果或表现,而非威胁类型。恶意软件攻击、物理设备损坏和社会工程学攻击均为典型的网络安全威胁类型。恶意软件攻击通过病毒、蠕虫等破坏系统;物理设备损坏可能因自然灾害或人为破坏导致;社会工程学攻击利用心理操纵获取敏感信息。正确答案为B。
2.根据ISO/IEC27001信息安全管理体系标准,以下哪项是组织信息安全风险评估的核心步骤?()
A.制定安全策略
B.实施安全控制措施
C.确定风险接受水平
D.进行安全审计
解析:风险评估的核心是确定风险接受水平。组织需通过识别资产、分析威胁与脆弱性,量化风险,最终决定是否采取控制措施或接受风险。安全策略制定属于治理层面,安全控制措施实施属于执行层面,安全审计属于监督层面。正确答案为C。
3.在无线网络安全中,WPA3协议相较于WPA2的主要改进不包括?()
A.引入更强的加密算法
B.支持更安全的密码重置机制
C.提供更完善的身份验
原创力文档

文档评论(0)