- 0
- 0
- 约3.97千字
- 约 13页
- 2026-09-28 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络信息安全技术与应用技能题库
一、单选题(共10题,每题1分)
1.某企业采用多因素认证(MFA)来保护其远程办公入口。以下哪项措施不属于MFA的常见实现方式?
A.使用短信验证码
B.结合生物识别技术
C.仅依赖复杂密码策略
D.动态口令
答案:C
解析:多因素认证要求用户提供两种或以上的认证因素,如“你知道的”(密码)、“你拥有的”(手机验证码)或“你是谁”(生物识别)。复杂密码策略仅属于“你知道的”单一因素,不符合MFA要求。
2.在等保2.0体系中,某信息系统被划分为三级,其核心安全保护要求中不包括以下哪项?
A.人员安全管理制度
B.物理环境安全要求
C.数据库加密存储
D.操作系统漏洞扫描
答案:C
解析:等保2.0三级系统要求包括物理环境、网络通信、计算环境、应用安全、数据安全、管理要求等。数据库加密存储属于四级及以上的核心要求,三级系统仅需满足脱敏、备份等基本数据保护措施。
3.某银行采用JWT(JSONWebToken)进行API接口认证。以下哪项是JWT令牌的典型缺陷?
A.支持跨域认证
B.令牌可自包含身份信息
C.存储在客户端可能导致XSS风险
D.加密后无法被篡改
答案:C
解析:JWT存储在客户端时,若未采取CORS或XSS防护,攻击者可通过脚本窃取令牌。
原创力文档

文档评论(0)