- 0
- 0
- 约8.75千字
- 约 13页
- 2026-07-23 发布于河南
- 举报
2026年软考网络工程师网络安全防护策略评估试题含解析
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确选项)
1.某企业网络采用层次化设计,核心层部署了防火墙,区域之间通过路由器进行互联。为了限制核心层对汇聚层的访问,同时允许汇聚层访问核心层的特定服务器,最合适的防火墙策略配置方式是?
A.在核心层防火墙配置默认拒绝所有出站流量,并允许特定服务器访问。
B.在核心层防火墙配置默认允许所有出站流量,并拒绝特定服务器访问。
C.在核心层防火墙配置默认允许所有入站流量,并拒绝特定服务器访问。
D.在核心层防火墙配置默认拒绝所有入站流量,并允许特定服务器访问。
2.基于角色的访问控制(RBAC)模型的核心思想是?
A.将用户直接与资源进行映射,严格控制每个用户的权限。
B.将权限与角色关联,再将用户分配给角色,通过管理角色来控制用户对资源的访问。
C.根据用户的属性动态决定其访问权限。
D.仅允许管理员访问所有资源,普通用户只能访问授权的应用。
3.某公司要求对其存储在数据库中的敏感客户信息进行保护,既需要保证内部授权员工在需要时能正常访问,又要在数据离开数据库服务器时进行加密传输。以下哪种加密方式最符合该场景需求?
A
原创力文档

文档评论(0)