2026年计算机网络安全知识考核试卷.docxVIP

  • 0
  • 0
  • 约9.59千字
  • 约 32页
  • 2026-10-08 发布于广东
  • 举报

2026年计算机网络安全知识考核试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任架构(ZeroTrustArchitecture)的核心思想是什么?

A.所有用户在访问任何资源前必须经过严格的身份验证和授权

B.只需在网络边界部署防火墙即可保障内部安全

C.通过加密技术隐藏所有敏感数据

D.建立物理隔离区防止外部攻击

解析:零信任架构的核心是从不信任,始终验证,强调对任何用户(内部或外部)访问任何资源的请求都进行严格的身份验证和授权,而非默认信任内部网络。选项A准确描述了这一思想,选项B是传统边界安全模型的局限,选项C是数据保护手段而非架构理念,选项D是物理隔离措施。

2.某公司采用SSL/TLS协议加密Web服务通信,但发现客户端仍能通过抓包工具解密部分数据。可能的原因是什么?

A.服务器配置了错误的证书颁发机构

B.客户端未安装对应的CA证书

C.使用了弱加密算法且未开启HSTS

D.协议版本低于TLS1.2

解析:SSL/TLS加密的密钥交换依赖于客户端和服务器共享的CA证书。若客户端未安装对应CA证书,将无法验证服务器证书的有效性,导致信任链断裂,此时加密数据仍可被解密。选项A涉及证书配置错误但未必然导致解密,选项C和D

文档评论(0)

1亿VIP精品文档

相关文档