- 0
- 0
- 约9.63千字
- 约 32页
- 2026-08-19 发布于广东
- 举报
2026年计算机专业信息安全设计模拟试题
一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内。)
1.在信息安全设计中,零信任架构的核心原则是()。
A.最小权限原则,即仅授予用户完成其任务所必需的最低权限
B.隔离原则,即通过网络分段将不同安全级别的系统物理隔离
C.防火墙优先原则,即所有流量必须通过防火墙进行过滤
D.静态认证原则,即用户必须通过固定的物理设备进行身份验证
解析:零信任架构的核心是“从不信任,始终验证”,其基础原则是最小权限原则,该原则要求系统仅授予用户完成其任务所必需的最低权限,从而限制潜在威胁的横向移动。选项B的隔离原则属于物理隔离措施,而非零信任的核心原则;选项C的防火墙优先原则是传统网络安全架构的思路,而非零信任的核心;选项D的静态认证原则与零信任的动态多因素认证机制相悖。零信任架构强调的是基于属性的访问控制(ABAC),而非固定设备认证。
2.在设计分布式系统的安全架构时,以下哪项措施最能有效防止横向移动攻击?()
A.在每个节点部署独立的入侵检测系统
B.实施基于角色的访问控制(RBAC)
C.建立微隔离机制,限制容器间的通信
D.使用统一的身份认证平台
解析:横向移动攻击是指攻击者在
原创力文档

文档评论(0)