计算机等级考试网络安全素质教育测试卷一(含答案).docxVIP

  • 1
  • 0
  • 约9.36千字
  • 约 21页
  • 2026-09-13 发布于河北
  • 举报

计算机等级考试网络安全素质教育测试卷一(含答案).docx

计算机等级考试网络安全素质教育测试卷一(含答案)

一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内。)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制(RBAC)

B.最小权限原则

C.默认允许,例外禁止

D.基于属性的访问控制(ABAC)

解析:零信任架构的核心原则是从不信任,始终验证,即默认不信任任何用户或设备,无论其是否在内部网络,都需要进行身份验证和授权。选项A、B、D均为访问控制模型,但零信任强调的是跨网络边界的持续验证,而非静态的权限分配。正确答案为C。

2.某公司部署了SSL/TLS证书用于保护Web应用数据传输安全,以下哪种情况会导致SSL证书被吊销?

A.证书有效期临近

B.私钥泄露

C.网站流量增加

D.证书主体名称变更

解析:SSL证书吊销通常由证书颁发机构(CA)执行,常见原因包括私钥泄露(导致加密强度丧失)、证书滥用(如用于非法网站)、证书过期等。选项A是正常生命周期现象;选项C是性能问题;选项D属于证书信息变更但非违规行为。正确答案为B。

3.在网络攻击中,APT攻击(AdvancedPersisten

文档评论(0)

1亿VIP精品文档

相关文档