全国通用网络安全知识题库及答案.docxVIP

  • 0
  • 0
  • 约1.19万字
  • 约 28页
  • 2026-09-15 发布于河南
  • 举报

全国通用网络安全知识题库及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.基于角色的访问控制,仅授权必要权限

B.假设网络内部环境绝对安全,无需持续验证

C.仅允许来自特定IP地址的访问请求

D.通过多因素认证(MFA)实现一次性登录授权

解析:零信任架构的核心是从不信任,始终验证,强调对网络内部和外部用户、设备均需持续验证身份和权限,而非依赖网络边界防护。选项A正确描述了基于最小权限原则,但零信任更强调全链路验证;选项B是零信任的核心理念;选项C违反了零信任的边界无关原则;选项D仅是零信任实现手段之一。

2.某企业部署了SSL/TLS证书用于网站加密通信,证书颁发机构(CA)在签发证书时主要承担什么角色?

A.对网站服务器进行物理安全检测

B.验证网站运营者的商业资质

C.确认网站所有者对域名的控制权

D.负责证书的自动续期管理

解析:CA的核心职责是通过验证申请者对域名的控制权(如DNS记录、文件验证等)来确保证书合法,从而建立用户对网站的信任。选项A是物理安全设施职责;选项B仅是部分CA的附加服务;选项D是证书管理系统功能;选项C准确描述了CA的域名所有权验证过程。

文档评论(0)

1亿VIP精品文档

相关文档