2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案_第1页
2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案_第2页
2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案_第3页
2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案_第4页
2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年互联网行业医疗物联网数据安全技术能力测试考核试卷及答案一、单项选择题(每题1分,共30分)1.医疗物联网(MIoT)终端设备接入医院内网前,必须首先完成的操作是()A.设备固件升级B.设备身份可信认证C.设备外观消毒D.设备功耗测试答案:B解析:MIoT终端接入医院内网前,必须通过基于数字证书或可信模块的身份认证,防止伪造设备混入。2.在医疗数据分类分级中,属于“核心数据”的是()A.医院公众号推文B.患者基因测序原始数据C.医院食堂采购清单D.医疗设备折旧记录答案:B解析:基因测序数据涉及个人最敏感的健康信息,一旦泄露将造成不可逆风险,故列为核心数据。3.以下哪项技术最能有效抵御针对医疗网关的ARP欺骗攻击()A.静态ARP绑定B.增加网关CPU主频C.关闭ICMP协议D.启用SNMPv1答案:A解析:静态ARP绑定将IP与MAC固化,阻断攻击者伪造ARP应答,是医疗网关最经济的防御手段。4.2025年7月1日起强制执行的《医疗数据跨境流动安全评估办法》中,对“出境数据”实行()A.备案即出境B.评估+备案双轨制C.自由流动D.全面禁止答案:B解析:新规要求先通过省级卫健委安全评估,再向国家网信部门备案,双轨并行。5.在医疗物联网通信协议中,以下哪项原生支持端到端AES-256加密()A.MQTT3.1.1B.MQTT5.0C.HTTP/2D.SNMPv2c答案:B解析:MQTT5.0在报文层扩展了安全属性,可协商AES-256密钥,无需额外TLS隧道。6.当便携式心电监测贴片丢失时,首要执行的数据安全动作是()A.远程擦除固件B.通过MDM平台发起“数据自毁”C.报警并关闭医院热水系统D.立即通知后勤保洁答案:B解析:MDM可在设备失联后通过蜂窝网络下发自毁指令,确保缓存的ECG波形无法被恢复。7.关于医疗区块链存证,以下说法正确的是()A.链上可直接存储患者CT影像原始DICOMB.仅存储哈希值+时间戳C.无需共识算法D.节点必须由卫健委直接运营答案:B解析:链上存证仅保存哈希,既节省空间也避免隐私泄露,原始数据仍存于链下安全域。8.在零信任架构下,医生使用手机APP调阅病历时,策略引擎首要校验的是()A.手机颜色B.用户身份+设备信任+环境风险C.手机剩余电量D.当日天气答案:B解析:零信任核心“永不信任、持续验证”,需多维度动态评分。9.以下哪项最能降低胰岛素泵被远程劫持的风险()A.关闭蓝牙广播B.采用固件签名+安全启动C.使用碱性电池D.每日消毒外壳答案:B解析:安全启动可阻止攻击者刷入恶意固件,是根信任建立的关键。10.医疗数据脱敏中的“K-匿名”要求,一般要求K值不小于()A.1B.3C.5D.10答案:C解析:K≥5可在统计学上有效降低重识别概率,符合《个人信息去标识化指南》推荐。11.医院采用同态加密技术进行云端数据统计分析时,主要解决的风险是()A.云服务商窃取密钥B.数据在计算过程中仍保持加密C.降低网络带宽D.减少机房面积答案:B解析:同态加密允许密文运算,结果解密后等同于明文运算,解决“数据可用不可见”。12.当医疗边缘计算节点检测到异常温度值超过阈值时,应触发的响应级别为()A.记录日志即可B.立即上报并冻结该节点数据出口C.关机并丢弃所有数据D.发送邮件给行政科答案:B解析:冻结数据出口可防止被篡改的传感数据污染云端,保障后续审计可信。13.以下哪项不是医疗物联网终端常见的侧信道攻击方式()A.功耗分析B.电磁泄漏C.声学分析D.SQL注入答案:D解析:SQL注入针对数据库接口,终端侧信道主要利用物理泄漏信息。14.在医疗数据生命周期中,“销毁阶段”首选的技术手段是()A.逻辑删除B.物理粉碎+覆写C.重命名文件D.移动到回收站答案:B解析:物理粉碎+随机覆写符合NISTSP-800.88“purge”级别,防实验室级恢复。15.2025版《医疗白帽漏洞披露指引》规定,白帽子在未获授权情况下禁止进行()A.可造成业务中断的拒绝服务测试B.目录遍历只读测试C.信息收集D.横幅抓取答案:A解析:拒绝服务测试可能影响急诊业务,属严格禁止行为。16.医院采用量子密钥分发(QKD)进行数据中心互联时,其最大优势是()A.降低光纤成本B.密钥分发具有可证明安全C.提高网速D.兼容IPv4答案:B解析:QKD基于量子不可克隆定理,可检测窃听,实现“一次一密”理论安全。17.以下哪项最能提升医疗API网关的防重放能力()A.使用JWT并加入时间戳+nonceB.仅使用Base64编码C.关闭日志D.增加带宽答案:A解析:时间戳+nonce可确保同一JWT只能使用一次,防止重放攻击。18.医疗数据安全“左移”理念的核心是()A.安全投入向开发早期移动B.把服务器搬到左侧机房C.把防火墙放在左侧机柜D.把预算左移给财务答案:A解析:左移强调在需求、设计阶段即引入安全,降低后期修复成本。19.当发现医疗IoT固件存在硬编码密钥时,最合理的修复窗口期为()A.下个世纪B.24小时内发布补丁C.不修复D.仅口头警告答案:B解析:硬编码密钥风险极高,应在24小时内完成补丁开发与灰度。20.以下哪项属于医疗数据安全等级保护2.0中的“安全区域边界”控制点()A.恶意代码防护B.访问控制C.可信验证D.备份与恢复答案:C解析:区域边界强调对边界设备的可信验证,防止非法外联。21.在医疗云多租户环境中,确保虚拟机隔离的最佳技术是()A.传统VLANB.基于硬件的SEV-ESC.FTPD.Telnet答案:B解析:SEV-ES可对单台虚拟机内存进行硬件级加密,防止宿主机窥探。22.医疗数据脱敏后重新识别风险最高的字段组合是()A.年龄+性别B.邮编+出生日期+性别C.医院名称D.设备序列号答案:B解析:美国研究显示,邮编+出生日期+性别可唯一识别87%人口。23.以下哪项不是医疗物联网终端安全启动的必要步骤()A.ROMBootloader验证BL1签名B.BL1验证BL2签名C.BL2验证操作系统签名D.操作系统自动关闭屏幕答案:D解析:关闭屏幕与启动链信任无关,不属于安全启动步骤。24.医疗数据安全审计日志应至少保存()A.1个月B.6个月C.1年D.3年答案:D解析:依据《网络安全法》及医疗细则,审计日志保存期不少于3年。25.当医院采用联邦学习进行多中心联合建模时,主要解决的风险是()A.数据不出门,参数交互B.数据集中存储C.降低模型精度D.增加带宽答案:A解析:联邦学习仅交换梯度,不交换原始数据,符合隐私保护要求。26.以下哪项最能防止医疗可穿戴设备被刷入恶意固件()A.启用eFUSE写入保险丝B.使用彩色外壳C.增加重量D.降低价格答案:A解析:eFUSE熔断后可永久关闭调试接口,阻止非法刷机。27.医疗数据安全事件应急响应分为几级()A.2级B.3级C.4级D.5级答案:C解析:国家卫健委指南划分为特别重大、重大、较大、一般四级。28.医院部署deception技术时,以下哪项部署位置最佳()A.内网DNS服务器旁B.放射科候诊区C.食堂D.院长办公室答案:A解析:DNS旁部署蜜罐可快速捕获横向移动攻击,提高检测率。29.医疗数据跨境传输时,以下哪项加密算法组合被明确禁止()A.SM4-GCMB.AES-256-CBC+RSA-2048C.3DESD.SM2答案:C解析:3DES已被证明强度不足,2025年起禁止用于跨境场景。30.医疗物联网设备报废前,必须进行的数据安全操作是()A.拍照留念B.专业消磁+物理粉碎C.赠送给员工D.二手平台出售答案:B解析:消磁+粉碎可确保NAND闪存无法被取证恢复,符合法规。二、多项选择题(每题2分,共20分)1.以下哪些属于医疗物联网终端常见的攻击面()A.蓝牙协议栈B.USB调试接口C.超声波传感器D.云端OCR接口E.网页评论区答案:A、B、C、D解析:网页评论区与终端本地攻击面无关。2.实现医疗数据“可用不可见”可采取的技术包括()A.同态加密B.联邦学习C.差分隐私D.明文共享E.安全多方计算答案:A、B、C、E解析:明文共享无法实现不可见。3.医疗数据分级分类依据的要素包括()A.数据敏感程度B.数据规模C.数据使用场景D.数据颜色E.数据泄露后影响答案:A、B、C、E解析:颜色与分级无关。4.以下哪些属于等级保护2.0“安全计算环境”扩展要求(医疗)()A.虚拟化隔离B.容器镜像签名C.恶意代码防护D.空调温度E.内存加密答案:A、B、C、E解析:空调温度属物理环境,非计算环境。5.医疗API网关必须支持的认证机制包括()A.OAuth2.0B.mTLSC.APIKey+签名D.匿名访问E.JWT答案:A、B、C、E解析:匿名访问不符合最小权限原则。6.以下哪些行为会触发医疗数据安全审计告警()A.凌晨3点大量导出患者数据B.医生账号异地登录C.数据库SELECT1D.5分钟内失败登录30次E.正常门诊开方答案:A、B、D解析:SELECT1与正常开方属常规操作。7.医疗物联网终端远程升级需满足的安全要求有()A.升级包签名验证B.升级通道加密C.版本回滚机制D.升级前备份E.升级后删除日志答案:A、B、C、D解析:删除日志会破坏审计链。8.以下哪些属于医疗数据脱敏的常用算法()A.掩码B.哈希(加盐)C.截断D.随机化E.压缩答案:A、B、C、D解析:压缩不改变数据语义,不属于脱敏算法。9.医院建立医疗数据安全应急响应队伍时,应包含的角色有()A.决策组B.技术组C.法务组D.媒体沟通组E.食堂厨师答案:A、B、C、D解析:厨师不直接参与应急。10.以下哪些措施可降低医疗可穿戴设备旁路攻击风险()A.功耗随机化B.电磁屏蔽壳C.降低信号强度D.增加假操作E.使用透明外壳答案:A、B、D解析:降低信号强度影响通信质量,透明外壳无助于旁路。三、填空题(每空1分,共20分)1.医疗物联网数据安全的三要素是保密性、___、可用性。答案:完整性2.2025年医疗行业推荐的对称加密算法为___。答案:SM43.医疗数据出境安全评估中,数据接收方所在国家需与我国签订___协议。答案:数据保护充分性认定4.在医疗零信任架构中,用于动态评分的引擎简称___。答案:SPA(SecurityPolicyAuthority)5.医疗网关采用___技术可防止非法外联。答案:白名单防火墙或EDR联动(任填其一)6.医疗数据生命周期包括采集、传输、处理、存储、___、销毁。答案:共享7.医疗区块链存证常用的哈希算法输出长度为___位。答案:2568.医疗物联网终端升级失败时,应能自动___到稳定版本。答案:回滚9.医疗数据安全等级保护2.0中,三级系统每年至少进行___次测评。答案:110.医疗可穿戴设备采用___芯片可实现物理不可克隆功能。答案:PUF11.医疗数据脱敏后,需进行___评估以确保重识别风险低于阈值。答案:重识别风险或风险评估(任填其一)12.医疗云多租户隔离除VLAN外,还可采用___技术实现微隔离。答案:VXLAN13.医疗数据安全事件报告应遵循___小时先行报告原则。答案:214.医疗物联网终端调试接口应默认___。答案:关闭或禁用(任填其一)15.医疗数据跨境传输加密隧道最低采用___位密钥的TLS1.3。答案:25616.医疗API网关限速常用算法为___算法。答案:令牌桶17.医疗数据安全审计日志必须满足___原则,即无法被单个管理员篡改。答案:不可抵赖或防篡改(任填其一)18.医疗物联网终端固件签名常用___标准。答案:CMS或PKCS#7(任填其一)19.医疗数据安全“左移”要求在___阶段引入威胁建模。答案:需求或设计(任填其一)20.医疗量子密钥分发采用___协议实现密钥协商。答案:BB84四、判断题(每题1分,共10分)1.医疗物联网终端可通过降低发射功率来完全杜绝中间人攻击。()答案:×解析:降低功率只能缩小攻击范围,无法杜绝中间人攻击,仍需加密认证。2.医疗数据脱敏后即可随意公开,无需任何风险评估。()答案:×解析:脱敏后仍需评估重识别风险,确保符合法规。3.医疗云采用容器部署时,容器镜像必须经过签名验证。()答案:√解析:镜像签名可防止供应链投毒,属等级保护扩展要求。4.医疗数据安全事件应急响应中,技术组可直接向公众披露细节。()答案:×解析:披露需经决策组与法务组审核,避免二次伤害。5.医疗物联网终端使用国密SM9标识密码可实现无证书认证。()答案:√解析:SM9基于标识的密码体制,无需数字证书,简化终端存储。6.医疗数据出境评估只需进行一次,永久有效。()答案:×解析:数据规模、接收方、场景变化需重新评估。7.医疗可穿戴设备可通过PUF生成唯一设备密钥。()答案:√解析:PUF利用硅片制造差异生成不可克隆密钥,适合轻量级设备。8.医疗API网关返回统一错误码会降低系统安全性。()答案:×解析:统一错误码可避免信息泄露,提高安全性。9.医疗数据安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论