2026年网络安全知识能力测试卷.docxVIP

  • 0
  • 0
  • 约1.11万字
  • 约 39页
  • 2026-10-10 发布于广东
  • 举报

2026年网络安全知识能力测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全领域,零信任架构(ZeroTrustArchitecture)的核心安全原则是什么?

A.最小权限原则

B.默认信任原则

C.基于身份的持续验证原则

D.集中控制原则

解析:零信任架构的核心原则是从不信任,始终验证,强调对网络内外的所有用户和设备进行持续的身份验证和授权,而非默认信任。选项A最小权限原则是零信任的重要补充但非核心;选项B与零信任背道而驰;选项D集中控制是实施手段而非原则;选项C准确反映了零信任的持续验证本质。

2.某企业部署了SSL/TLS证书用于保护Web应用数据传输安全,以下哪种场景下该证书无法提供有效保护?

A.用户通过HTTPS访问公司官网

B.API服务之间进行双向认证

C.内部员工通过VPN连接公司网络

D.移动App与后端服务器交互

解析:SSL/TLS证书主要用于保护客户端与服务器之间的单向或双向加密通信。选项A、C、D均属于典型的客户端-服务器通信场景。选项B中的API服务间双向认证需要使用客户端证书而非服务器证书,否则无法实现相互验证。

3.在密码学中,对称加密算法与非对称加密算法的主要区别体现在哪些方面?

A.加密速度

文档评论(0)

1亿VIP精品文档

相关文档