- 1
- 0
- 约9.98千字
- 约 9页
- 2026-09-13 发布于上海
- 举报
零信任安全架构师
一、单项选择题(共10题,每题1分,共10分)1.NISTSP800-207标准中定义零信任架构的核心底层逻辑是A.所有主体在获得访问授权前都必须经过身份校验B.网络位置不再是授予访问权限的前置判定依据C.安全策略必须基于多因子认证规则生成D.访问主体仅能访问预先审批过的业务系统答案:B解析:NIST800-207明确提出零信任破除了传统”基于网络边界位置默认可信”的假设,网络位置不能作为访问授权的判定条件。选项A是零信任的基础要求但不是底层逻辑,选项C多因子认证只是身份校验的手段而非策略生成的唯一依据,选项D是最小权限原则的表现形式而非核心底层逻辑。2.以下哪一项是零信任架构中策略决策点(PDP)的核心职责A.对访问请求的所有上下文属性进行校验,生成授权判定结果B.在网络入口处拦截不符合规则的访问流量C.统一存储所有主体的身份凭证信息D.持续采集终端的安全状态日志答案:A解析:PDP的核心职责是接收访问请求的全量上下文,结合全局安全策略计算生成允许/拒绝的授权决策。选项B是策略执行点(PEP)的职责,选项C是身份管理系统的职责,选项D是持续状态采集模块的职责。3.软件定义边界(SDP)架构中,控制通道和数据通道的设计逻辑是A.控制通道和数据通道复用同一加密链路,降低部署成本B.先建立加密控制通道完
您可能关注的文档
- 新业态劳动者职业培训权保障.docx
- 小儿高热的惊厥预防.docx
- 2026年元宇宙架构师认证考试题库(附答案和详细解析)(0831).docx
- 员工离职后数据资产.docx
- 原发性高血压的个体化药物治疗.pptx
- 职场中年危机的成因与应对路径.docx
- 2026年中学历史教研组工作计划.docx
- 网络购物价格标示错误.docx
- 2026年建筑自修复混凝土协议.docx
- 健康教育实施护理查房.docx
- T∕ZZB 0658-2018 塑料安全帽(团体标准).docx
- T∕ZZB 0576-2018 金属注射成形旋梭配件.docx
- T∕ZZB 0479-2018 燃煤粉工业锅炉系统.docx
- T∕CSF 0164-2026 无人机多模态数据单木因子提取技术规范.docx
- T∕ZZB 0732-2018 水泵叶轮激光焊接机.docx
- T∕ZZB 0669-2018 医用气密平移自动门.docx
- T∕CADPA 57-2024 高等教育数字教材封装要求.docx
- T∕ZZB 0454-2018 篷盖用再生涤纶帆布.docx
- T∕ZZB 0502-2018 气管插管用视频喉镜.docx
- T∕ZZB 0734-2018 家用和类似用途固定式电气装置电子开关.docx
原创力文档

文档评论(0)