2026年最新软考(信息安全工程师)试题与答案.docxVIP

  • 0
  • 0
  • 约1.05万字
  • 约 22页
  • 2026-09-11 发布于河南
  • 举报

2026年最新软考(信息安全工程师)试题与答案.docx

2026年最新软考(信息安全工程师)试题与答案

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.在信息安全领域,零信任架构(ZeroTrustArchitecture)的核心原则是什么?

A.最小权限原则,即仅授予用户完成其任务所必需的最低权限

B.集中控制原则,即所有安全策略和访问控制都集中在一个中心位置管理

C.多因素认证原则,即要求用户提供两种或以上的认证因素才能访问资源

D.网络隔离原则,即通过物理或逻辑隔离来限制不同安全区域之间的通信

解析:零信任架构的核心原则是“从不信任,始终验证”,强调无论用户或设备位于何处,都需要进行严格的身份验证和授权。选项A最符合这一原则,因为它体现了最小权限原则,即仅授予用户完成其任务所必需的最低权限。选项B的集中控制原则虽然在实际中常见,但并非零信任架构的核心原则。选项C的多因素认证原则是零信任架构中的一种实现手段,但不是其核心原则。选项D的网络隔离原则是传统安全架构的做法,与零信任架构的理念相悖。因此,正确答案是A。

2.在公钥基础设施(PKI)中,证书撤销列表(CRL)的主要作用是什么?

A.用于存储和管理已失效的数字证书,确保证书的有效性

B.用于颁发新的数字

文档评论(0)

1亿VIP精品文档

相关文档