2026年软考网络工程师网络安全防护策略评估试题含解析.docxVIP

  • 0
  • 0
  • 约8.75千字
  • 约 13页
  • 2026-07-23 发布于河南
  • 举报

2026年软考网络工程师网络安全防护策略评估试题含解析.docx

2026年软考网络工程师网络安全防护策略评估试题含解析

考试时间:______分钟总分:______分姓名:______

一、单项选择题(下列每题只有一个正确选项)

1.某企业网络采用层次化设计,核心层部署了防火墙,区域之间通过路由器进行互联。为了限制核心层对汇聚层的访问,同时允许汇聚层访问核心层的特定服务器,最合适的防火墙策略配置方式是?

A.在核心层防火墙配置默认拒绝所有出站流量,并允许特定服务器访问。

B.在核心层防火墙配置默认允许所有出站流量,并拒绝特定服务器访问。

C.在核心层防火墙配置默认允许所有入站流量,并拒绝特定服务器访问。

D.在核心层防火墙配置默认拒绝所有入站流量,并允许特定服务器访问。

2.基于角色的访问控制(RBAC)模型的核心思想是?

A.将用户直接与资源进行映射,严格控制每个用户的权限。

B.将权限与角色关联,再将用户分配给角色,通过管理角色来控制用户对资源的访问。

C.根据用户的属性动态决定其访问权限。

D.仅允许管理员访问所有资源,普通用户只能访问授权的应用。

3.某公司要求对其存储在数据库中的敏感客户信息进行保护,既需要保证内部授权员工在需要时能正常访问,又要在数据离开数据库服务器时进行加密传输。以下哪种加密方式最符合该场景需求?

A

文档评论(0)

1亿VIP精品文档

相关文档