2026年网络安全技能提升CISP网络安全专业考试题库及解析.docxVIP

  • 1
  • 0
  • 约3.72千字
  • 约 13页
  • 2026-09-25 发布于福建
  • 举报

2026年网络安全技能提升CISP网络安全专业考试题库及解析.docx

第PAGE页共NUMPAGES页

2026年网络安全技能提升:CISP网络安全专业考试题库及解析

一、单选题(共10题,每题2分)

1.在网络安全领域,以下哪项措施不属于零信任架构的核心原则?

A.基于角色的访问控制

B.持续验证与动态授权

C.最小权限原则

D.全局信任默认

答案:A

解析:零信任架构的核心是“从不信任,始终验证”,强调持续验证、动态授权和最小权限原则,但并非基于角色的访问控制(RBAC),RBAC属于传统访问控制模型。

2.针对我国关键信息基础设施,以下哪种加密算法强度最低,已被国家密码局明确要求逐步淘汰?

A.AES-128

B.DES

C.3DES

D.RSA-2048

答案:B

解析:DES(DataEncryptionStandard)密钥长度仅为56位,易被暴力破解,已被我国《密码应用安全要求》(GB/T39742)要求逐步淘汰,推荐使用AES-128或更高强度算法。

3.在网络安全事件应急响应中,哪个阶段属于“准备”阶段的核心任务?

A.事件分析

B.证据固定

C.资源储备与预案制定

D.后期总结

答案:C

解析:应急响应准备阶段主要任务是建立应急团队、制定预案、储备技术工具和备份数据,确保响应时能快速有效处置。

4.某企业采用PKI体系进行身份认证,以下哪种证书类型最适合用于服务器SSL/TLS加

文档评论(0)

1亿VIP精品文档

相关文档