2026年關鍵信息基礎設施保護題庫及答案_第1頁
2026年關鍵信息基礎設施保護題庫及答案_第2頁
2026年關鍵信息基礎設施保護題庫及答案_第3頁
2026年關鍵信息基礎設施保護題庫及答案_第4頁
2026年關鍵信息基礎設施保護題庫及答案_第5頁
已閱讀5頁,還剩11頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2026年關鍵信息基礎設施保護題庫及答案一、單項選擇題(每題1分,共30分)1.2026年《關鍵信息基礎設施安全保護條例》修訂后,將“關鍵業務”明確定義為“一旦停止運行或數據泄露,可能對國家安全、國民經濟、公共利益造成()影響的信息系統或工業控制系統”。A.輕微B.一般C.嚴重D.特別嚴重答案:C2.在電力行業CISP-Grid3.0防護框架中,對“負荷控制中心”的等級保護對象定級最低應為:A.一級B.二級C.三級D.四級答案:C3.下列關于“零信任架構”在關鍵信息基礎設施(CII)場景落地的描述,錯誤的是:A.默認拒絕所有訪問請求B.以身份為邊界而非網絡位置C.微分段策略需覆蓋OT網絡D.可以完全替代物理隔離答案:D4.2026年起,鐵路12306客票系統被要求每年至少完成一次實戰攻防演練,演練時長不得少于:A.12小時B.24小時C.48小時D.72小時答案:C5.根據《數據安全法》配套標準,CII運營者在境內收集的“核心數據”出境安全評估由哪個主體最終裁決?A.國家網信辦B.行業主管部委C.國家數據安全工作協調機制辦公室D.公安部十一局答案:C6.在工業場景下,針對ModbusTCP協議最常被利用的CVE編號是:A.CVE-2021-22681B.CVE-2022-2003C.CVE-2020-13541D.CVE-2019-9580答案:A7.2026版《云計算關鍵信息基礎設施安全要求》將“多活架構”的最低可用性指標定為:A.99.5%B.99.9%C.99.95%D.99.99%答案:D8.對CII進行供應鏈安全審查時,下列哪一項不屬于“高風險組件”?A.境外開源OS內核B.境內通過EAL4+認證的密碼卡C.境外基金會主導的數據庫驅動D.境外托管的容器鏡像源答案:B9.在5G專網場景下,為達到“網絡切片安全隔離”要求,切片間應強制啟用:A.IPsecB.MACsecC.VPN+量子密鑰D.3GPPTS33.501規定的NSSAI隔離答案:D10.2026年起,國家層面建立的“CII安全共享庫”采用的威脅情報模型是:A.STIX2.1B.TAXII2.0C.CybOX3.0D.MAEC5.0答案:A11.對城市軌道交通信號系統進行滲透測試時,禁止使用的測試手段是:A.無線頻譜嗅探B.列車追蹤協議fuzzingC.列車運行圖篡改注入D.列車制動指令重放答案:D12.在“關基”場景下,日志留存期限由“6個月”調整為:A.9個月B.12個月C.18個月D.24個月答案:B13.2026年發布的《人工智能系統安全基本要求》將“模型投毒”歸類為:A.完整性威脅B.可用性威脅C.機密性威脅D.不可抵賴性威脅答案:A14.對國家級醫療大數據平臺實施“同城雙活”時,RPO指標應≤:A.15秒B.30秒C.1分鐘D.5分鐘答案:A15.在“關基”安全運維排班中,要求“雙人雙崗”的核心目的是:A.降低誤操作B.實現操作可審計C.防止單點內部威脅D.滿足等保2.0要求答案:C16.2026年起,CII運營者采購的商用密碼產品必須通過檢測,檢測依據為:A.GM/T0005-2026B.GM/T0028-2026C.GM/T0039-2026D.GM/T0054-2026答案:B17.對“分布式光伏數據采集系統”進行遠程升級時,必須采用的簽名算法是:A.SM2B.SM3C.SM4D.SM9答案:A18.在“關基”安全事件分級中,造成“1000萬元以上直接經濟損失”屬于:A.特別重大B.重大C.較大D.一般答案:B19.2026年新版《工業互聯網安全分類分級指南》將“化工園區危化品運輸車聯網平臺”劃為:A.一級B.二級C.三級D.四級答案:C20.對“CII安全運行中心(SOC)”而言,必須接入的國家級平臺是:A.CNCERTB.工信部安全態勢感知平臺C.公安部護網平臺D.國家網信辦應急指揮平臺答案:A21.在“關基”數據災備中,采用“3-2-1-1”策略,最后一個“1”指:A.一份離線備份B.一份異地備份C.一份不可變備份D.一份加密備份答案:C22.2026年起,CII運營者需在何時完成年度安全評估?A.1月底B.3月底C.6月底D.12月底答案:B23.對“IPv6單棧”環境下的CII進行資產發現,優先使用的主動探測協議是:A.ICMPv6B.SNMPv3C.DHCPv6D.RIPng答案:A24.在“關基”攻防演練中,紅隊首次獲得域控權限的平均時間(MTTD)2026年基準值為:A.4小時B.8小時C.12小時D.24小時答案:B25.2026年《關基安全審查工作規范》將“境外上市”納入審查觸發條件,資產占比閾值為:A.5%B.10%C.15%D.20%答案:B26.對“智能電網AMI”系統而言,最關鍵的安全屬性是:A.可用性B.完整性C.機密性D.不可抵賴性答案:B27.2026年起,CII運營者必須建立的“數據安全官”英文縮寫為:A.CISOB.DPOC.CDOD.CSO答案:B28.在“關基”安全投入占比中,2026年監管紅線為不低于信息化投入的:A.5%B.8%C.10%D.15%答案:C29.對“關基”系統進行開源組件治理時,SBOM格式優先采用:A.SPDXB.SWIDC.CycloneDXD.CPE答案:C30.2026年《關基安全漏洞管理辦法》將“0day”漏洞上報時限壓縮至:A.30分鐘B.1小時C.2小時D.4小時答案:B二、多項選擇題(每題2分,共20分)31.以下哪些屬于2026年新版《關鍵信息基礎設施邊界確定方法》中的“核心層”資產?A.主控PLCB.企業OAC.安全儀表系統(SIS)D.工程師站E.財務ERP答案:A、C、D32.在“關基”安全運營中,實現“可抵賴性”可采取的技術手段包括:A.數字簽名B.可信時間戳C.區塊鏈存證D.對稱加密E.安全日志哈希鏈答案:A、B、C、E33.2026年起,CII運營者開展“數據出境風險自評估”需涵蓋:A.數據出境場景B.境外接收方所在國法律環境C.數據規模與敏感程度D.數據加密算法強度E.數據在境外的再轉移路徑答案:A、B、C、E34.以下關于“關基”云原生安全的描述,正確的有:A.容器鏡像需簽名B.強制啟用SeccompC.控制面組件必須運行在裸金屬D.鏡像倉庫應支持不可變標簽E.網絡策略需基于服務網格答案:A、B、D、E35.在“關基”攻防演練總結報告中,必須包含的量化指標有:A.MTTDB.MTTRC.漏洞復現率D.紅隊權限維持時長E.藍隊溯源成功率答案:A、B、D、E36.2026年《關基供應鏈安全要求》將“高風險供應商”判定條件包括:A.境外注冊B.被境外政府制裁C.源代碼閉源D.未通過ISO27001E.未簽署安全承諾書答案:A、B、E37.對“關基”工業防火墻規則進行變更時,必須履行的流程有:A.變更申請B.影響分析C.雙人復核D.應急回退測試E.管理層批準答案:A、B、C、D38.2026年《關基安全人才能力要求》中,“攻防實操”能力域包含:A.漏洞挖掘B.滲透測試C.惡意代碼分析D.安全開發E.安全運維答案:A、B、C39.在“關基”密碼應用安全性評估中,屬于“高風險”項的有:A.使用RSA1024B.使用SM4-CBC無完整性保護C.私鑰明文存儲D.隨機數發生器未通過檢測E.使用TLS1.0答案:A、B、C、D、E40.2026年起,CII運營者需建立的“數據分類分級”制度應覆蓋:A.業務數據B.日志數據C.配置數據D.測試數據E.臨時緩存答案:A、B、C、D三、判斷題(每題1分,共10分)41.2026年《關基安全條例》允許運營者在緊急情況下先處置后報告。()答案:√42.在“關基”場景下,使用TLS1.30-RTT模式被默認視為安全。()答案:×43.2026年起,所有“關基”系統必須關閉SNMPv1/2c協議。()答案:√44.“關基”安全事件應急響應分為Ⅰ~Ⅳ級,Ⅰ級最高。()答案:√45.2026年新規要求“關基”運營者每三年完成一次全面滲透測試即可。()答案:×46.在“關基”云環境中,Hypervisor層漏洞定級可高于應用層漏洞。()答案:√47.2026年起,CII運營者可自行決定是否需要建立紅隊。()答案:×48.對“關基”系統進行補丁升級時,無需再次進行等保測評。()答案:×49.2026年《關基安全審查辦法》將“VIE架構”納入審查范圍。()答案:√50.“關基”安全演練報告只需提交給行業主管部委,無需抄送公安部。()答案:×四、填空題(每空1分,共20分)51.2026年《關基安全保護條例》將“關鍵信息基礎設施”簡稱為________。答案:關基52.在電力行業,調度主站與廠站之間采用________協議進行縱向加密。答案:IEC6235153.2026年起,CII運營者必須建立的“三化”目標是指________、________、________。答案:自動化、智能化、實戰化54.在“關基”安全建設中,常用的“PDR”模型三個字母分別代表________、________、________。答案:Protection、Detection、Response55.2026年《關基漏洞管理辦法》要求高危漏洞修補時限為________日。答案:756.在“關基”云原生場景,Pod安全策略(PSP)被________策略替代。答案:PodSecurityStandards(PSS)57.2026年起,CII運營者必須建立“________備份”以抵御勒索病毒。答案:離線不可變58.對“關基”系統進行供應鏈安全治理時,SBOM的中文全稱是________。答案:軟件物料清單59.2026年《關基數據出境評估辦法》將“核心數據”出境評估結果有效期定為________年。答案:260.在“關基”攻防演練中,紅隊成功獲取域控后需立即植入________以維持權限。答案:白銀票據五、簡答題(每題10分,共30分)61.結合2026年新規,簡述“關基”運營者建立“零信任架構”的五大核心步驟。答案:(1)身份化:為所有用戶、設備、應用頒發唯一數字身份,采用SM2證書+FIDO2多因子。(2)資產梳理:基于SBOM與自動發現工具,形成動態資產清單,OT與IT統一納管。(3)微分段:在L3-L7層實施細粒度策略,OT網絡采用白名單+MACsec,IT網絡采用SDP。(4)動態評估:每次訪問實時計算信任分數,引入UEBA與AI模型,結合設備健康度與行為基線。(5)持續監測:所有訪問日志加密哈希鏈存證,接入國家關基安全共享庫,實現威脅情報分鐘級聯動。62.2026年某省級電網公司開展數據出境風險評估,發現AMI系統每日向境外總部傳輸負荷預測數據約2TB,請列出評估報告必須包含的六大要素。答案:(1)數據出境場景與業務必要性說明;(2)數據分類分級及敏感程度量化(核心/重要/一般);(3)境外接收方所在國法律環境與執法請求概率;(4)數據加密、脫敏、匿名化技術措施及算法強度;(5)再轉移路徑與第三方接收者清單;(6)風險處置措施與殘余風險接受聲明。63.2026年某石化企業“關基”工控系統遭勒索病毒攻擊,導致DCS無法下發指令。請給出應急響應十步流程。答案:(1)啟動Ⅱ級響應,30分鐘內上報行業主管與CNCERT;(2)組建戰時指揮部,隔離DCS層與SIS層物理開關;(3)利用離線不可變備份恢復工程站,校驗哈希;(4)對PLC邏輯進行完整性校驗,使用SM3比對基準值;(5)啟用備用調度中心,切換至冗余光纖環網;(6)收集內存轉儲與網絡流量,生成取證包;(7)清除惡意文件,使用白名單重裝控制站;(8)對供應鏈U盤進行溯源,發現水坑攻擊入口;(9)發布漏洞補丁,更新IEC62351證書;(10)72小時內提交總結報告,開展全員釣魚演練。六、計算題(每題10分,共20分)64.某“關基”云平臺2026年可用性目標為99.99%,全年計劃維護窗口8小時,已發生3次故障分別持續30分鐘、45分鐘、15分鐘。請計算實際可用性是否達標,并給出LaTex公式。答案:全年時間:365×24=8760小時允許停機時間:8760×(1-0.9999)=0.876小時=5

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論