2026年信息安全与防护专项训练题库.docxVIP

  • 1
  • 0
  • 约1.25万字
  • 约 35页
  • 2026-10-08 发布于山西
  • 举报

2026年信息安全与防护专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全防护体系中,以下哪项措施属于主动防御策略的核心组成部分?()

A.定期进行安全审计和漏洞扫描

B.部署入侵检测系统进行实时监控

C.建立应急响应机制以应对攻击事件

D.实施最小权限原则限制用户访问权限

参考答案:B

解析:主动防御策略强调通过技术手段主动发现和阻止威胁,入侵检测系统(IDS)通过实时监控网络流量和系统日志,能够主动发现异常行为并发出警报,属于典型的主动防御措施。安全审计和漏洞扫描属于被动防御手段,应急响应机制属于事后补救措施,最小权限原则属于访问控制策略,不属于主动防御范畴。

2.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?()

A.存储已失效的数字证书信息

B.管理证书颁发机构的密钥对

C.验证证书持有者的身份真实性

D.自动更新证书的有效期

参考答案:A

解析:CRL是PKI系统中用于存储已失效数字证书的列表,由证书颁发机构(CA)定期发布,客户端可以通过CRL检查证书是否已被撤销。CRL不涉及密钥对管理、身份验证或证书有效期更新,这些功能分别由CA证书库、证书路径验证和证书有效期机制实现。

3.在网络攻击中,APT(高级持续性威胁)

文档评论(0)

1亿VIP精品文档

相关文档