2026年网络信息安全专业考试题库及答案详解.docxVIP

  • 0
  • 0
  • 约3.34千字
  • 约 12页
  • 2026-09-15 发布于福建
  • 举报

2026年网络信息安全专业考试题库及答案详解.docx

第PAGE页共NUMPAGES页

2026年网络信息安全专业考试题库及答案详解

一、单选题(共10题,每题2分)

1.题干:以下哪项不属于常见的安全威胁类型?

A.DDoS攻击

B.跨站脚本(XSS)

C.SQL注入

D.物联网设备管理

答案:D

解析:DDoS攻击、XSS和SQL注入均为典型的网络安全威胁,而物联网设备管理属于运维范畴,不属于直接的安全威胁类型。

2.题干:中国《网络安全法》规定,关键信息基础设施的运营者应当在网络安全事件发生后多少小时内报告?()

A.2小时

B.4小时

C.6小时

D.8小时

答案:C

解析:《网络安全法》规定,关键信息基础设施运营者发生网络安全事件的,应当在6小时内向有关主管部门报告。

3.题干:以下哪种加密算法属于对称加密?()

A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:AES(高级加密标准)是对称加密算法,而RSA、ECC(椭圆曲线加密)属于非对称加密,SHA-256是哈希算法。

4.题干:某企业采用零信任安全模型,以下哪项描述最符合零信任原则?()

A.默认信任,验证一次即可

B.默认不信任,每次访问均需验证

C.仅信任内部网络,外部网络完全隔离

D.仅信任外部合作伙伴,内部网络开放

答案:B

解析:零信任的核心原则是“从不信任,始终验证”,即无论用户或

文档评论(0)

1亿VIP精品文档

相关文档