- 1
- 0
- 约3.83千字
- 约 14页
- 2026-09-25 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全与数据保护认证考试题集
一、单选题(每题2分,共20题)
1.某企业采用零信任安全模型,其核心理念是()。
A.默认信任,验证例外
B.默认不信任,验证后再授权
C.严格访问控制,最小权限原则
D.基于角色的访问控制
答案:B
解析:零信任模型的核心是“永不信任,始终验证”,即默认不信任任何用户或设备,必须经过验证后才授权访问资源。
2.以下哪项不属于《个人信息保护法》中规定的敏感个人信息?()
A.生物识别信息
B.行踪轨迹信息
C.财务账户信息
D.电子邮箱地址
答案:D
解析:电子邮箱地址属于一般个人信息,而生物识别信息、行踪轨迹信息、财务账户信息等属于敏感个人信息,需更严格保护。
3.TLS协议中,用于加密传输数据的层是()。
A.TLS记录层
B.TLS握手层
C.应用层
D.物理层
答案:A
解析:TLS协议的记录层负责加密和解密应用数据,确保传输安全。
4.某公司数据库遭到SQL注入攻击,原因是开发人员未对用户输入进行过滤。以下哪种防御措施最有效?()
A.使用WAF防火墙
B.对输入参数进行严格的白名单验证
C.增加数据库备份频率
D.禁用数据库管理员账户
答案:B
解析:白名单验证能防止恶意SQL代码注入,是最直接的防御措施。
5.根据GDPR规定,数据主体
您可能关注的文档
最近下载
- 大唐集团笔试的题有哪些.pdf VIP
- 大唐集团校园招聘机考题库.pdf VIP
- 鼻肠管置管操作流程及评分标准.docx VIP
- (共23页PPT)恩格斯列宁哲学经典著作导读家庭私有制和国家的起源导读.ppt VIP
- 2026年大唐集团自动化岗招聘笔试PLC与DCS基础题.docx VIP
- 08J907 洁净厂房建筑构造.pdf VIP
- 2026年天津继续教育公需课考试答案.docx VIP
- 国内外绿道发展现状综述.doc VIP
- Unit 5 Look into the future教学设计 - 第二课时(Start up)2025五年级上册英语外研版.docx
- 通桥(2017)2101-Ⅱ时速160公里客货共线铁路预制后张法简支T梁24m.pdf VIP
原创力文档

文档评论(0)