网络安全习题与答案.docxVIP

  • 0
  • 0
  • 约1.08万字
  • 约 22页
  • 2026-09-03 发布于山西
  • 举报

网络安全习题与答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)架构的核心原则是什么?

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.认证后即信任所有内部资源

D.多因素认证(MFA)优先级高于单因素认证

解析:零信任架构的核心原则是从不信任,始终验证,即不假设网络内部或外部的任何用户或设备都是可信的,必须对每个访问请求进行持续验证。选项A的RBAC是访问控制模型,选项B的最小权限原则是访问控制策略,选项D的MFA是认证技术,均未体现零信任的持续验证特性。零信任强调的是跨网络边界、设备类型和用户身份的动态信任评估,因此正确答案是C。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输,以下哪种场景下该证书无法提供有效保护?

A.用户通过HTTPS访问公司官网时

B.内部员工通过VPN连接访问远程服务器时

C.移动端App与后端API交互时

D.电子邮件传输过程中

解析:SSL/TLS证书主要用于保护HTTP/HTTPS协议下的数据传输安全,选项A、B、C均属于典型应用场景。电子邮件传输通常使用SMTPS、IMAPS、POP3S等协议,这些协议需要使用S/MIME或PGP证书而非SSL/TLS证书。S

文档评论(0)

1亿VIP精品文档

相关文档