2026年网络安全基础知识专项训练题库.docxVIP

  • 0
  • 0
  • 约7.85千字
  • 约 16页
  • 2026-08-13 发布于辽宁
  • 举报

2026年网络安全基础知识专项训练题库.docx

2026年网络安全基础知识专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.通过多因素认证(MFA)实现一次性登录

D.采用最小权限原则,限制用户操作范围

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),其核心理念是网络内部和外部用户都需要经过严格验证才能访问资源。选项A描述的是基于角色的访问控制(RBAC),是零信任架构的一种实现手段而非核心原则;选项C的多因素认证是零信任验证过程中的技术手段;选项D的最小权限原则也是零信任的重要补充措施。零信任架构的完整体系包含身份验证、设备健康检查、持续监控等要素,其根本区别于传统边界防御模式。正确答案B准确概括了零信任架构的基本立场,即不预设信任关系,所有访问请求必须经过动态验证。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输安全,以下哪项是SSL/TLS协议在传输过程中实现数据加密的关键环节?

A.使用对称密钥进行会话加密

B.通过数字签名验证证书有效性

C.采用非对称密钥交换算法

D.对HTTP

文档评论(0)

1亿VIP精品文档

相关文档