2025年(网络空间安全)身份认证技术试题及答案.docxVIP

  • 1
  • 0
  • 约7千字
  • 约 23页
  • 2026-08-27 发布于河南
  • 举报

2025年(网络空间安全)身份认证技术试题及答案.docx

2025年(网络空间安全)身份认证技术试题及答案

一、单项选择题(每题2分,共30分)

1.以下不属于身份认证四大基本认证因子分类的是()

A.知识类因子B.持有类因子C.生物特征类因子D.网络IP类因子

答案:D

解析:身份认证的四大核心认证因子分为知识类(用户所知,如密码、验证码)、持有类(用户所有,如U盾、SIM卡、智能卡)、生物特征类(用户本身固有生理特征,如指纹、人脸、虹膜)、行为特征类(用户行为习惯,如击键节奏、步态),网络IP属于会话上下文属性,不属于身份固有认证因子分类。

2.零信任架构中身份认证的核心原则是()

A.基于内网边界默认信任B.基于身份持续验证,永不信任C.一次认证全域通行D.基于用户职位默认授权

答案:B

解析:零信任架构的核心逻辑是“永不信任,始终验证”,打破了传统基于网络边界的隐式信任模型,以身份为核心对所有访问主体进行持续动态验证,不存在默认信任。

3.FIDO2联盟推出的Passkey无密码认证,跨设备同步的核心依赖是()

A.用户端加密云密钥同步池B.服务端集中存储用户私钥C.浏览器Cookie存储D.运营商SIM卡存储

答案:A

解析:Passkey采用非对称加密架构,用户私钥由用户自主掌控,跨设备同步通过用户授权的加密云密钥池实现,服务端仅存储公钥,不会存储用

文档评论(0)

1亿VIP精品文档

相关文档