2025-2026年浙江省计算机网络安全专项训练题库.docxVIP

  • 1
  • 0
  • 约7.47千字
  • 约 15页
  • 2026-09-22 发布于山东
  • 举报

2025-2026年浙江省计算机网络安全专项训练题库.docx

2025-2026年浙江省计算机网络安全专项训练题库

一、单选题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)架构的核心原则是什么?根据《2025-2026年浙江省计算机网络安全专项训练题库》第3单元内容,以下哪项最准确地描述了该原则的内涵?

A.所有用户在访问任何资源前必须经过严格的身份验证

B.一旦用户通过身份验证,即可自动获得所有系统访问权限

C.仅需对内部网络用户实施最小权限控制,外部用户需严格验证

D.通过网络分段隔离不同安全级别的资源,防止横向移动

解析:零信任架构的核心是从不信任,始终验证(NeverTrust,AlwaysVerify),选项A最准确。该原则要求对网络内部和外部所有用户进行持续验证,无论其初始访问位置如何。选项B违反了最小权限原则;选项C仅适用于传统边界防护思维;选项D描述的是网络分段技术而非零信任原则本身。浙江省计算机网络安全专项训练题库第3单元强调,零信任架构通过多因素认证、设备完整性检查、动态权限分配等手段实现持续验证,彻底颠覆了传统信任但验证的安全模型。

2.根据第4单元内容,某企业部署了基于角色的访问控制(RBAC)系统。当管理员需要将某部门员工张三的权限从普通用户提升为部门管理员时,以下哪种操作最符合最小权限原则?

A.直接将张三添加到系统

文档评论(0)

1亿VIP精品文档

相关文档