- 0
- 0
- 约1.08万字
- 约 22页
- 2026-09-03 发布于山西
- 举报
网络安全习题与答案
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全领域,零信任(ZeroTrust)架构的核心原则是什么?
A.基于角色的访问控制(RBAC)
B.最小权限原则
C.认证后即信任所有内部资源
D.多因素认证(MFA)优先级高于单因素认证
解析:零信任架构的核心原则是从不信任,始终验证,即不假设网络内部或外部的任何用户或设备都是可信的,必须对每个访问请求进行持续验证。选项A的RBAC是访问控制模型,选项B的最小权限原则是访问控制策略,选项D的MFA是认证技术,均未体现零信任的持续验证特性。零信任强调的是跨网络边界、设备类型和用户身份的动态信任评估,因此正确答案是C。
2.某公司部署了SSL/TLS证书用于保护Web应用数据传输,以下哪种场景下该证书无法提供有效保护?
A.用户通过HTTPS访问公司官网时
B.内部员工通过VPN连接访问远程服务器时
C.移动端App与后端API交互时
D.电子邮件传输过程中
解析:SSL/TLS证书主要用于保护HTTP/HTTPS协议下的数据传输安全,选项A、B、C均属于典型应用场景。电子邮件传输通常使用SMTPS、IMAPS、POP3S等协议,这些协议需要使用S/MIME或PGP证书而非SSL/TLS证书。S
原创力文档

文档评论(0)