网络安全题库及答案.docxVIP

  • 0
  • 0
  • 约8.88千字
  • 约 22页
  • 2026-09-03 发布于山西
  • 举报

网络安全题库及答案

一、单项选择题(每题2分,共20分)

1.在网络安全领域,零信任架构的核心思想是什么?

A.所有用户必须通过单一认证点访问所有资源

B.默认拒绝所有访问请求,需逐项授权

C.仅对内部网络用户实施访问控制

D.通过多因素认证降低安全风险

解析:零信任架构的核心是永不信任,始终验证,即不依赖网络位置判断访问权限,需对所有访问请求进行持续验证。选项A错误,零信任不依赖单一认证点;选项C错误,零信任对内外网用户均实施严格控制;选项D错误,多因素认证是零信任手段而非核心思想。正确答案为B,该选项准确描述了零信任的默认拒绝策略。

2.某公司部署了SSL/TLS证书用于加密Web通信,但发现部分用户仍能通过抓包工具解密流量,可能的原因是什么?

A.证书过期导致客户端自动降级加密

B.服务器配置了HSTS但未正确实现

C.对称密钥管理不当导致密钥泄露

D.客户端浏览器版本过低不支持强加密

解析:SSL/TLS加密的流量若被解密,通常与密钥管理或配置缺陷有关。选项A错误,证书过期会导致连接中断而非降级加密;选项B错误,HSTS仅影响HTTP到HTTPS的重定向,不涉及流量解密;选项D错误,浏览器版本问题仅影响加密算法支持,不会导致已建立连接的流量被解密。正确答案为C,对称密

文档评论(0)

1亿VIP精品文档

相关文档