2026年计算机三级安全真题及答案解析.docxVIP

  • 1
  • 0
  • 约7.55千字
  • 约 18页
  • 2026-09-18 发布于广西
  • 举报

2026年计算机三级安全真题及答案解析.docx

2026年计算机三级安全真题及答案解析

1.下列关于零信任架构核心思想的描述,正确的是哪一项

A.默认信任内部网络所有节点,仅验证外部访问身份

B.永不信任,始终验证,基于最小权限原则分配访问权限

C.零信任架构仅适用于公有云环境,不适用于本地私有网络

D.零信任不需要持续身份验证,仅在首次接入时完成身份校验

答案:B

解析:零信任架构打破了传统网络安全中“内网可信、外网不可信”的固有假设,核心设计思想就是“永不信任,始终验证”,无论访问发起者来自内部网络还是外部网络,都需要进行身份、权限的持续验证,并且遵循最小权限原则,仅分配完成业务必需的访问权限,避免过度授权带来的安全风险。零信任架构可以适配公有云、私有云、本地数据中心、混合架构等多种部署场景,并非仅适用于公有云环境,因此选项A、C、D描述错误,正确选项为B。

2.某企业面向公众提供政务服务预约的互联网平台,平台存储了近100万用户的身份信息、手机号等个人敏感信息,根据《网络安全等级保护条例》,该平台的安全保护等级最低应当定为几级

A.一级

B.二级

C.三级

D.四级

答案:C

解析:根据《网络安全等级保护条例》以及等保2.0的定级规则,网络安全等级分为五级,其中第一级适用于一般内部业务系统,对国家安全、社会秩序、公共利益不会造成危害;第二级适用于一般公共服务系统,危害程度较低;第三级适用于重要领域的重要系统,一旦被破坏会对

文档评论(0)

1亿VIP精品文档

相关文档