- 1
- 0
- 约4.33千字
- 约 11页
- 2026-09-29 发布于四川
- 举报
2026年国际计算机认证考试《信息安全技术》押题试卷及答案
一、单项选择题(每题4分,共40分)
1.在信息安全CIA三元组中,“确保信息不被未授权的个人、实体或过程查看或访问”对应的是哪个目标?
A.完整性(Integrity)
B.机密性(Confidentiality)
C.可用性(Availability)
D.可追溯性(Accountability)
2.与自主访问控制(DAC)相比,基于角色的访问控制(RBAC)的主要优点是什么?
A.每个用户都能获得更细粒度的访问策略
B.通过角色简化权限管理工作,降低管理开销
C.强制实施多级安全标签
D.无需进行用户身份认证
3.在Kerberos认证协议中,票据(Ticket)主要依靠哪个字段防止重放攻击?
A.用户的公钥
B.时间戳(Timestamp)
C.明文密码
D.随机数序列
4.在公钥基础设施(PKI)中,RSA等非对称加密算法通常不用于加密大量数据,其主要原因是什么?
A.算法已公开,安全性较低
B.加密速度慢,计算开销远高于对称加密
C.无法实现数字签名功能
D.只能用于生成哈希值
5.某组织信息系统的资产价值(AV)为1200000美元,暴露因子(EF)为0.25,年度发生率(ARO)为0.5,该风险的年度损失预期(ALE)是多少?
A.1
原创力文档

文档评论(0)