2026年网络安全与数据保护认证考试题集.docxVIP

  • 1
  • 0
  • 约3.83千字
  • 约 14页
  • 2026-09-25 发布于福建
  • 举报

2026年网络安全与数据保护认证考试题集.docx

第PAGE页共NUMPAGES页

2026年网络安全与数据保护认证考试题集

一、单选题(每题2分,共20题)

1.某企业采用零信任安全模型,其核心理念是()。

A.默认信任,验证例外

B.默认不信任,验证后再授权

C.严格访问控制,最小权限原则

D.基于角色的访问控制

答案:B

解析:零信任模型的核心是“永不信任,始终验证”,即默认不信任任何用户或设备,必须经过验证后才授权访问资源。

2.以下哪项不属于《个人信息保护法》中规定的敏感个人信息?()

A.生物识别信息

B.行踪轨迹信息

C.财务账户信息

D.电子邮箱地址

答案:D

解析:电子邮箱地址属于一般个人信息,而生物识别信息、行踪轨迹信息、财务账户信息等属于敏感个人信息,需更严格保护。

3.TLS协议中,用于加密传输数据的层是()。

A.TLS记录层

B.TLS握手层

C.应用层

D.物理层

答案:A

解析:TLS协议的记录层负责加密和解密应用数据,确保传输安全。

4.某公司数据库遭到SQL注入攻击,原因是开发人员未对用户输入进行过滤。以下哪种防御措施最有效?()

A.使用WAF防火墙

B.对输入参数进行严格的白名单验证

C.增加数据库备份频率

D.禁用数据库管理员账户

答案:B

解析:白名单验证能防止恶意SQL代码注入,是最直接的防御措施。

5.根据GDPR规定,数据主体

文档评论(0)

1亿VIP精品文档

相关文档