2025年信息安全工程师(中级)软考试题及答案.docxVIP

  • 1
  • 0
  • 约2.1万字
  • 约 32页
  • 2026-08-31 发布于河南
  • 举报

2025年信息安全工程师(中级)软考试题及答案.docx

2025年信息安全工程师(中级)软考试题及答案

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.在信息安全领域,零信任架构(ZeroTrustArchitecture)的核心原则是什么?

A.最小权限原则,即仅授予用户完成其任务所必需的最低权限

B.集中控制原则,即所有安全策略和访问控制都集中在一个中心位置管理

C.多因素认证原则,即要求用户提供两种或以上的认证因素才能访问资源

D.网络隔离原则,即通过物理或逻辑隔离将网络划分为不同的安全域

【答案】A

【解析】零信任架构的核心原则是“从不信任,始终验证”,强调最小权限原则,即仅授予用户完成其任务所必需的最低权限。这一原则通过持续验证用户身份和设备状态,确保访问控制的最小化,从而降低内部威胁风险。选项B的集中控制原则虽然常见于传统安全架构,但零信任架构更强调分布式和动态验证;选项C的多因素认证是零信任架构的常用技术手段,但不是其核心原则;选项D的网络隔离是物理安全措施,与零信任架构的动态访问控制机制无关。

2.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?

A.用于存储和管理已失效的数字证书,确保证书的有效性

B.用于分发新的数字证书,

文档评论(0)

1亿VIP精品文档

相关文档