网络安全知识答题答案.docxVIP

  • 1
  • 0
  • 约9.36千字
  • 约 19页
  • 2026-09-03 发布于山西
  • 举报

网络安全知识答题答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.通过多因素认证(MFA)实现单点登录

D.采用最小权限原则,限制用户操作范围

解析:零信任架构的核心是从不信任,始终验证,其核心理念是网络内部和外部用户均需经过严格验证才能访问资源,而非默认信任内部网络。选项A描述的是传统访问控制模型,选项C是认证技术手段,选项D是权限管理原则,均未体现零信任的持续验证特性。零信任强调身份验证、设备状态检查、行为分析等多维度动态评估,确保每次访问都符合安全策略。

2.某企业部署了SSL/TLS证书用于网站加密通信,证书颁发机构(CA)在签发证书时主要承担什么角色?

A.对网站服务器进行安全扫描并修复漏洞

B.验证网站运营者的身份真实性

C.负责证书的自动续期管理

D.提供DDoS攻击防护服务

解析:CA的核心职责是身份认证,通过验证申请者资质确保其拥有合法运营网站的权利。选项A是安全服务提供商的职责,选项C是证书管理系统功能,选项D是DDoS防护服务商业务,均非CA核心功能。SSL/TLS证书的信任链

文档评论(0)

1亿VIP精品文档

相关文档