2025年国家网络安全知识竞赛题库及答案【精选题】.docxVIP

  • 1
  • 0
  • 约1.2万字
  • 约 25页
  • 2026-09-29 发布于河南
  • 举报

2025年国家网络安全知识竞赛题库及答案【精选题】.docx

2025年国家网络安全知识竞赛题库及答案【精选题】

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任(ZeroTrust)安全架构的核心原则是什么?

A.最小权限原则

B.默认信任,例外禁止

C.网络分段隔离

D.多因素认证优先

解析:零信任架构的核心是从不信任,始终验证,即默认不信任任何用户或设备,无论其是否在内部网络,都需要进行身份验证和授权。选项B最符合这一原则,而最小权限原则(A)是访问控制的基本要求,网络分段(C)是物理隔离措施,多因素认证(D)是身份验证手段,但均非零信任的完整核心原则。零信任强调的是持续验证和动态授权,而非静态信任划分。

2.某企业部署了SSL/TLS证书用于保护Web服务通信,以下哪种场景下该证书最可能被中间人攻击(MITM)绕过?

A.用户访问HTTPS网站时出现证书错误提示

B.攻击者伪造了与真实服务器同名的域名并获取了证书

C.用户通过代理服务器访问目标网站且代理未校验证书有效性

D.浏览器自动接受了由受信任CA签发的自签名证书

解析:中间人攻击成功的关键在于攻击者能够同时欺骗通信双方,使其认为正在与对方直接通信。选项C中,如果代理服务器不校验证书有效性,就会允许攻击者伪造服务器的身份信息,此时用户和服务器都

文档评论(0)

1亿VIP精品文档

相关文档