- 3
- 0
- 约7.48千字
- 约 19页
- 2026-10-03 发布于广西
- 举报
2026年计算机技术与软件专业技术资格考试信息安全工程师试题及答案
1.为应对量子计算对传统公钥密码体系的威胁,我国密码管理部门发布的后量子密码算法标准中,用于密钥交换场景的算法是()。
A.CRYSTALS-KyberB.FalconC.SM2-KyberD.PKCS#1v2.2
答案:A
解析:我国2024年正式发布的商用后量子密码算法标准中,明确将CRYSTALS-Kyber确定为密钥交换场景的标准算法,Falcon用于数字签名场景,SM2-Kyber是传统国密与后量子算法的结合方案,并非标准单独定义的基础算法,PKCS#1v2.2是传统RSA公钥密码的标准规范,因此A选项正确。
2.零信任架构的核心设计原则不包括()。
A.永不信任,始终验证B.基于最小权限分配访问权限C.默认内部网络可信,仅验证外部访问D.持续评估访问上下文动态调整权限
答案:C
解析:零信任架构推翻了传统边界安全模型中“内部网络天然可信”的核心假设,认为无论访问主体来自企业内部网络还是外部网络,都需要进行持续的身份验证、权限校验和风险评估,默认内部可信是传统边界防护的设计思路,不属于零信任的核心原则,因此C选项符合题意。
3.Linux系统中某文件的权限字符串为-rwxr-x---,对该权限描述正确的是()。
A.文件所有者拥有读、写、执行权限,所属组用户拥有读、执行权限,其
原创力文档

文档评论(0)