2026年国际计算机认证考试《信息安全技术》押题试卷及答案.docxVIP

  • 1
  • 0
  • 约4.33千字
  • 约 11页
  • 2026-09-29 发布于四川
  • 举报

2026年国际计算机认证考试《信息安全技术》押题试卷及答案.docx

2026年国际计算机认证考试《信息安全技术》押题试卷及答案

一、单项选择题(每题4分,共40分)

1.在信息安全CIA三元组中,“确保信息不被未授权的个人、实体或过程查看或访问”对应的是哪个目标?

A.完整性(Integrity)

B.机密性(Confidentiality)

C.可用性(Availability)

D.可追溯性(Accountability)

2.与自主访问控制(DAC)相比,基于角色的访问控制(RBAC)的主要优点是什么?

A.每个用户都能获得更细粒度的访问策略

B.通过角色简化权限管理工作,降低管理开销

C.强制实施多级安全标签

D.无需进行用户身份认证

3.在Kerberos认证协议中,票据(Ticket)主要依靠哪个字段防止重放攻击?

A.用户的公钥

B.时间戳(Timestamp)

C.明文密码

D.随机数序列

4.在公钥基础设施(PKI)中,RSA等非对称加密算法通常不用于加密大量数据,其主要原因是什么?

A.算法已公开,安全性较低

B.加密速度慢,计算开销远高于对称加密

C.无法实现数字签名功能

D.只能用于生成哈希值

5.某组织信息系统的资产价值(AV)为1200000美元,暴露因子(EF)为0.25,年度发生率(ARO)为0.5,该风险的年度损失预期(ALE)是多少?

A.1

文档评论(0)

1亿VIP精品文档

相关文档