2026年网络信息安全防护措施实施操作题库.docxVIP

  • 0
  • 0
  • 约4.49千字
  • 约 14页
  • 2026-10-02 发布于福建
  • 举报

2026年网络信息安全防护措施实施操作题库.docx

第PAGE页共NUMPAGES页

2026年网络信息安全防护措施实施操作题库

一、单选题(每题2分,共20题)

1.题目:某企业采用多因素认证(MFA)来提升账户安全性。以下哪种认证方式不属于MFA的常见组合?

A.密码+手机验证码

B.生成的动态口令+生物识别

C.物理令牌+联系人确认

D.密码+钥匙挂件

答案:C

解析:MFA通常采用两种或三种认证方式组合,如“密码+验证码”“密码+动态口令”“密码+生物识别”等。选项C中的“物理令牌+联系人确认”并非标准MFA组合,联系人确认属于辅助验证手段,但物理令牌与生物识别的组合更为常见。

2.题目:某医疗机构部署了终端检测与响应(EDR)系统,但发现部分终端仍存在未及时更新的漏洞。根据纵深防御原则,以下哪项措施应优先采取?

A.禁用受影响终端的互联网访问权限

B.手动安装补丁并重启终端

C.启用EDR系统的自动隔离功能

D.通知用户避免使用该终端

答案:C

解析:EDR系统的主要功能之一是自动检测并响应威胁,包括漏洞利用。优先启用自动隔离功能可快速阻断威胁传播,同时手动补丁需耗时且可能遗漏高危漏洞,禁用互联网访问权限会影响业务,通知用户则缺乏技术性。

3.题目:某政府部门需保护涉密数据,以下哪种加密方式最符合“数据在传输和存储时均需加密”的要求?

A.对称加密(AES)+数字签名

文档评论(0)

1亿VIP精品文档

相关文档