- 1
- 0
- 约4.68千字
- 约 15页
- 2026-06-11 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络与信息安全技术应用题库
一、单选题(共10题,每题2分)
1.题目:某企业采用零信任安全架构,核心思想是“从不信任,始终验证”。以下哪项措施最符合零信任安全架构的设计原则?
A.在企业边界部署防火墙,实现内部网络与外部网络的隔离
B.为所有员工分配默认访问权限,仅对特定操作进行限制
C.基于用户身份、设备状态和访问行为动态授权访问资源
D.仅允许特定IP地址访问内部服务器,禁止其他外部访问
答案:C
解析:零信任架构的核心是“最小权限原则”和“多因素认证”,通过动态评估用户和设备的信任状态,仅授权必要的访问权限。选项A是传统边界安全模型,选项B违反最小权限原则,选项D过于静态,无法适应动态访问需求。
2.题目:某金融机构部署了数据加密网关,用于保护传输中的敏感数据。以下哪种加密算法在保证安全性的同时,计算效率最高?
A.RSA-2048
B.AES-256
C.3DES
D.ECC-384
答案:B
解析:AES-256是目前应用最广泛的对称加密算法,在保证高安全性的同时,计算效率优于RSA、3DES和ECC-384等非对称或较旧算法。RSA和ECC-384适合密钥交换,3DES效率较低。
3.题目:某政府部门需要建设政务云平台,要求数据存储在本地机房,同时具备高可用性。以下哪种云服务模式最符合该需
原创力文档

文档评论(0)