- 1
- 0
- 约7.17千字
- 约 23页
- 2026-08-27 发布于广东
- 举报
2026年计算机专业网络安全模拟试题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全领域,零信任架构的核心思想是什么?
A.所有用户在访问任何资源前必须经过严格的身份验证
B.基于角色的访问控制(RBAC)模型
C.最小权限原则
D.防火墙与入侵检测系统的组合部署
解析:零信任架构的核心是从不信任,始终验证,强调网络边界模糊化后,任何访问请求都需要经过多因素认证和动态权限评估。选项A准确描述了这一思想,而B是传统访问控制模型,C是权限分配原则,D是技术手段,均不符合零信任的核心理念。
2.某公司部署了SSL/TLS加密协议保护Web应用数据传输,但发现攻击者通过中间人攻击截获了加密流量。以下哪种技术最能有效防御此类攻击?
A.HSTS(HTTP严格传输安全)
B.VPN隧道技术
C.数字证书吊销机制
D.双向TLS认证
解析:中间人攻击的核心是伪造客户端与服务器间的信任关系。双向TLS认证(选项D)要求客户端也验证服务器的证书,能有效防止攻击者伪造证书。HSTS仅阻止非加密连接,VPN是传输层保护,证书吊销仅处理过期证书,均无法解决信任伪造问题。
3.在密码学应用中,对称加密算法AES-256与RSA-2048的主要区别是什么?
A.
原创力文档

文档评论(0)