- 0
- 0
- 约9.59千字
- 约 32页
- 2026-10-08 发布于广东
- 举报
2026年计算机网络安全知识考核试卷
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全领域,零信任架构(ZeroTrustArchitecture)的核心思想是什么?
A.所有用户在访问任何资源前必须经过严格的身份验证和授权
B.只需在网络边界部署防火墙即可保障内部安全
C.通过加密技术隐藏所有敏感数据
D.建立物理隔离区防止外部攻击
解析:零信任架构的核心是从不信任,始终验证,强调对任何用户(内部或外部)访问任何资源的请求都进行严格的身份验证和授权,而非默认信任内部网络。选项A准确描述了这一思想,选项B是传统边界安全模型的局限,选项C是数据保护手段而非架构理念,选项D是物理隔离措施。
2.某公司采用SSL/TLS协议加密Web服务通信,但发现客户端仍能通过抓包工具解密部分数据。可能的原因是什么?
A.服务器配置了错误的证书颁发机构
B.客户端未安装对应的CA证书
C.使用了弱加密算法且未开启HSTS
D.协议版本低于TLS1.2
解析:SSL/TLS加密的密钥交换依赖于客户端和服务器共享的CA证书。若客户端未安装对应CA证书,将无法验证服务器证书的有效性,导致信任链断裂,此时加密数据仍可被解密。选项A涉及证书配置错误但未必然导致解密,选项C和D
原创力文档

文档评论(0)