计算机等级考试网络安全素质教育测试卷(含答案).docxVIP

  • 1
  • 0
  • 约8.21千字
  • 约 19页
  • 2026-09-13 发布于河北
  • 举报

计算机等级考试网络安全素质教育测试卷(含答案).docx

计算机等级考试网络安全素质教育测试卷(含答案)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.假设网络内部威胁,始终验证所有访问请求

D.多因素认证(MFA)的应用

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),其核心理念是无论用户或设备位于何处,都必须经过严格的身份验证和授权才能访问资源。选项A的RBAC是访问控制模型,选项B的最小权限原则是权限管理策略,选项D的MFA是身份验证技术,均未体现零信任的全面验证特性。零信任架构强调跨网络边界、设备类型和用户身份的持续验证,因此正确答案是C。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输安全,以下哪种情况会导致SSL证书的中间人攻击(MitM)?

A.证书由权威CA机构颁发

B.客户端浏览器显示绿色信任锁

C.攻击者伪造了与真实服务器相同的域名证书

D.使用了2048位RSA密钥

解析:中间人攻击通过伪造合法证书实现,攻击者会创建与目标

文档评论(0)

1亿VIP精品文档

相关文档