- 1
- 0
- 约4.7千字
- 约 16页
- 2026-09-18 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年信息安全技术与规范专业测试题目
一、单选题(共10题,每题2分,共20分)
1.某金融机构采用多因素认证(MFA)来保护其在线交易系统,以下哪项不属于典型的多因素认证方法?
A.知识因素(如密码)
B.拥有因素(如手机令牌)
C.生物因素(如指纹)
D.行为因素(如交易习惯分析)
2.根据《网络安全法》规定,关键信息基础设施运营者应当在网络安全等级保护制度的基础上,每多久至少进行一次网络安全评估?
A.6个月
B.1年
C.2年
D.3年
3.以下哪种加密算法属于对称加密算法?
A.RSA
B.ECC
C.AES
D.SHA-256
4.某企业采用零信任安全模型,其核心原则是“永不信任,始终验证”。以下哪项最符合零信任模型的实践?
A.所有用户默认可访问所有资源
B.仅通过IP地址白名单控制访问
C.基于用户身份和权限动态授权
D.仅允许本地管理员访问核心系统
5.在网络安全事件应急响应中,哪个阶段是收集证据、分析攻击路径的关键环节?
A.准备阶段
B.识别阶段
C.分析阶段
D.恢复阶段
6.某政府部门需要保护其政务数据,以下哪种数据分类标准最符合《数据安全法》的要求?
A.公开、内部、秘密、绝密
B.一般、重要、核心
C.公开、限制、内部
D.个人、企业、政府
原创力文档

文档评论(0)