网络安全题库及答案(汇总100题)(1).docxVIP

  • 0
  • 0
  • 约8.01千字
  • 约 21页
  • 2026-09-03 发布于山西
  • 举报

网络安全题库及答案(汇总100题)(1)

一、单项选择题(每题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是()。

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.单点登录(SSO)技术

D.多因素认证(MFA)机制

解析:零信任架构的核心是从不信任,始终验证,强调网络边界模糊化后,对任何访问请求都进行严格身份验证和权限控制,最小权限原则是零信任的具体体现,但不是其核心原则。RBAC和MFA属于实现零信任的技术手段,而非核心架构理念。正确答案为B。

2.某企业部署了SSL/TLS证书用于加密Web服务通信,但发现客户端仍能通过抓包工具解密HTTPS流量。可能的原因是()。

A.证书过期导致浏览器警告

B.客户端配置了自签名证书信任列表

C.服务器启用了HTTP重定向

D.端口8080被用于代理转发

解析:SSL/TLS加密的解密需要私钥,若流量可解密,说明私钥可能泄露或配置错误。选项A仅触发警告;选项C导致流量重定向但未影响加密;选项D涉及端口转发但未说明解密机制。正确答案为B,客户端信任了非受信任的证书。

3.在密码学中,对称加密算法AES-256与RSA-2048的主要区别在于()。

A.运算速度

文档评论(0)

1亿VIP精品文档

相关文档