网络安全考试题库及答案大全.docxVIP

  • 0
  • 0
  • 约1.27万字
  • 约 32页
  • 2026-09-03 发布于山西
  • 举报

网络安全考试题库及答案大全

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.仅允许来自特定IP地址的访问请求

D.通过多因素认证(MFA)实现一次性登录授权

解析:零信任架构的核心是从不信任,始终验证,强调对网络内部和外部用户进行持续身份验证和权限控制,而非依赖网络边界防护。选项A正确体现了该原则,而B选项描述的是传统边界安全模型,C选项过于局限,D选项仅是零信任实现手段之一而非核心原则。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输,但发现客户端仍能通过抓包工具获取明文URL路径。该现象最可能说明什么问题?

A.证书链验证失败导致加密失效

B.Web服务器配置了错误的HTTP重定向

C.浏览器未正确实现HSTS协议

D.服务器端存在中间人攻击漏洞

解析:该问题属于混合内容攻击场景。当服务器仅对响应体加密而未对URL路径使用HSTS(HTTP严格传输安全)头部时,浏览器仍会以明文形式发送URL。选项B描述

文档评论(0)

1亿VIP精品文档

相关文档