单选题 依据《信息安全技术 网络安全等级保护测评过程指南》( GB/T 28449-2018) ,测评人员为了验证安全措施的有效性 ,通常不会采用的方法是( )。
A、检查(访谈、查验)
B、测试(人工测试、工具测试)
C、猜测(凭经验猜测配置)
D、访谈(与人员交流)
单选题 属于数据完整性得到保护的例子的是( )。
A、
某网站在访问量突然增加时对用户连接数量进行了限制,保证已登录的用户可以完成操作
B、
某信息系统为保障数据被攻击者篡改后可检查 ,采用 SM3-HMA算法对数据生成消息鉴别码并定期校验
C、
某网管系统具有严格的审计功能,可以确定哪个管理员在何时对核心交换机进行了什么操作
D、
李先生在每天下班前将重要文件锁在档案室的保密柜中,使伪装成清洁工的商业间谍无法查看
单选题 依据《网络安全等保护测评报告模板》( 2025 版) ,测评报告编号由( )组数据构成。
单选题 用于加密机制的协议的是( )。
A、HTTP
B、FTP
C、TELNET
D、SSL
单选题 防止用户被冒名所欺骗的方法是( )。
A、对信息源发放进行身份验证
B、进行数据加密
C、采用防火墙
D、对访问网络的流量进行过滤和保护
单选题 依据《关于进一步做好网络安全等级保护有关工作的函》(公网安〔 2025〕 1001 号) ,要求 2025 年 11 月30 日前,全面开展系统备案动态更新;安全保护等级初步确定为( )以上的信息系统,运营者需组织国家网络安全等级保护专家对定级结果进行评审。
单选题 以下关于安全整改的说法 ,正确的是( )。
A、只需整改高风险项 , 中低风险项可以忽略
B、整改应优先处理技术问题 ,管理问题可以延后
C、整改应遵循“先修复高危漏洞 ,再优化管理流程”的次序
D、整改应覆盖所有不符合项 ,并制定中长期整改计划
单选题 DDos 攻击的全称是( )。
A、数据加密服务
B、分布式拒绝服务
C、脚本攻击
D、网络监听服务