2026年信息安全考试试题及答案.docxVIP

  • 1
  • 0
  • 约9.24千字
  • 约 23页
  • 2026-10-05 发布于四川
  • 举报

2026年信息安全考试试题及答案

一、单项选择题(每题1分,共20分)

1.我国《网络安全法》明确规定,网络运营者应当履行的基础安全保护义务依据的制度是?

A.关键信息基础设施保护制度

B.网络安全等级保护制度

C.个人信息出境安全评估制度

D.数据分类分级保护制度

答案:B

解析:网络安全等级保护是我国网络安全的基本制度,是所有网络运营者需遵守的普适性基础义务,其余制度仅针对特定对象或特定场景适用。

2.下列密码算法中,属于非对称加密算法的是?

A.AES

B.SM4

C.RSA

D.SHA-256

答案:C

解析:AES、SM4是对称加密算法,SHA-256是哈希摘要算法,RSA是目前应用最广泛的非对称加密算法之一。

3.在访问控制模型中,基于角色的访问控制的缩写是?

A.DAC

B.MAC

C.RBAC

D.ABAC

答案:C

解析:DAC是自主访问控制,MAC是强制访问控制,ABAC是基于属性的访问控制。

4.下列Web安全漏洞中,属于客户端侧注入攻击的是?

A.SQL注入

B.XSS

C.命令注入

D.文件上传漏洞

答案:B

解析:XSS(跨站脚本攻击)是将恶意脚本注入到用户浏览器端执行,属于客户端侧攻击;其余选项均为服务端侧漏洞。

5.勒索软件通常会加密用户文件并索要赎金,其最常使用的加密方式组合是?

文档评论(0)

1亿VIP精品文档

相关文档