2026年网络信息安全技术与应用技能题库.docxVIP

  • 0
  • 0
  • 约3.97千字
  • 约 13页
  • 2026-09-28 发布于福建
  • 举报

2026年网络信息安全技术与应用技能题库.docx

第PAGE页共NUMPAGES页

2026年网络信息安全技术与应用技能题库

一、单选题(共10题,每题1分)

1.某企业采用多因素认证(MFA)来保护其远程办公入口。以下哪项措施不属于MFA的常见实现方式?

A.使用短信验证码

B.结合生物识别技术

C.仅依赖复杂密码策略

D.动态口令

答案:C

解析:多因素认证要求用户提供两种或以上的认证因素,如“你知道的”(密码)、“你拥有的”(手机验证码)或“你是谁”(生物识别)。复杂密码策略仅属于“你知道的”单一因素,不符合MFA要求。

2.在等保2.0体系中,某信息系统被划分为三级,其核心安全保护要求中不包括以下哪项?

A.人员安全管理制度

B.物理环境安全要求

C.数据库加密存储

D.操作系统漏洞扫描

答案:C

解析:等保2.0三级系统要求包括物理环境、网络通信、计算环境、应用安全、数据安全、管理要求等。数据库加密存储属于四级及以上的核心要求,三级系统仅需满足脱敏、备份等基本数据保护措施。

3.某银行采用JWT(JSONWebToken)进行API接口认证。以下哪项是JWT令牌的典型缺陷?

A.支持跨域认证

B.令牌可自包含身份信息

C.存储在客户端可能导致XSS风险

D.加密后无法被篡改

答案:C

解析:JWT存储在客户端时,若未采取CORS或XSS防护,攻击者可通过脚本窃取令牌。

文档评论(0)

1亿VIP精品文档

相关文档