2026年网络信息安全工程师技术考试(附答案).docxVIP

  • 1
  • 0
  • 约1.68万字
  • 约 41页
  • 2026-09-10 发布于河南
  • 举报

2026年网络信息安全工程师技术考试(附答案).docx

2026年网络信息安全工程师技术考试(附答案)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)

1.在网络信息安全领域,零信任架构(ZeroTrustArchitecture)的核心原则是什么?

A.最小权限原则,即仅授予用户完成其任务所必需的最低权限

B.集中管理原则,即通过单一控制点管理所有安全策略

C.防火墙隔离原则,即通过物理或逻辑隔离保护内部资源

D.永久信任原则,即一旦用户通过身份验证即被永久信任所有资源

参考答案:A】

解析:零信任架构的核心是“永不信任,始终验证”,强调基于身份和设备状态的多因素认证,动态评估访问权限,而非默认信任内部网络。选项A准确描述了最小权限原则,即权限控制需基于最小化需求,符合零信任的动态访问控制理念。选项B的集中管理是传统安全架构特征;选项C的防火墙隔离是边界安全措施;选项D的永久信任原则与零信任的动态验证机制完全背离。】

2.某企业部署了基于角色的访问控制(RBAC)系统,管理员创建了“财务审批”角色并分配给部分员工。当该企业采用基于属性的访问控制(ABAC)增强安全性时,ABAC系统会优先考虑哪个因素来决定访问权限?

A.用户所属部门(如“财务部”)

B.

文档评论(0)

1亿VIP精品文档

相关文档