- 0
- 0
- 约1.08万字
- 约 25页
- 2026-09-16 发布于河南
- 举报
全国网络安全知识竞赛题库附答案
一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一项是最符合题目要求的。请将正确选项的字母填在题后的括号内。)
1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?
A.基于角色的访问控制,仅授权必要权限
B.假设网络内部环境绝对安全,无需持续验证
C.仅允许来自特定IP地址的访问请求
D.采用最小权限原则,限制用户操作范围
解析:零信任架构的核心是从不信任,始终验证,强调对网络内部和外部所有访问请求进行持续身份验证和授权,而非依赖网络边界防护。选项A描述的是访问控制策略,但不是零信任的全部;选项C过于局限,不符合零信任的动态验证特性;选项D是安全原则之一,但零信任更强调验证优先。零信任通过多因素认证、设备状态检查等手段,确保每次访问都经过严格验证,因此正确答案是B。
2.某公司部署了SSL/TLS证书用于保护Web应用数据传输,以下哪种场景下SSL证书会失效?
A.用户使用HTTPS协议访问网站
B.证书有效期届满且未及时续期
C.网站IP地址发生变更但未更新证书DNS记录
D.浏览器自动更新加密套件版本
解析:SSL证书失效的常见原因包括:证书过期(选项B)、域名不匹配(选项C)、私钥泄
原创力文档

文档评论(0)