面試
面試
坐在旁邊的沈瑞點(diǎn)點(diǎn)頭,將五份印著題目的a4紙發(fā)到幾人手里。
“這是我讓學(xué)生出的一點(diǎn)題目,不算考試,有的題目可能有點(diǎn)難,答不上來(lái)也沒(méi)關(guān)系,主要就是想看一下大家的基礎(chǔ)。”
周昀很快掃了一遍,一共五道題。
1請(qǐng)闡述零信任(zero
trt)安全模型的核心原則,并解釋它與傳統(tǒng)網(wǎng)絡(luò)邊界防御的主要區(qū)別。
2在一個(gè)復(fù)雜的分布式系統(tǒng)中,如何有效實(shí)現(xiàn)身份驗(yàn)證和授權(quán)的聯(lián)邦管理(federated
identity
anant),并解釋其優(yōu)勢(shì)?
3請(qǐng)解釋軟件供應(yīng)鏈攻擊(fare
supply
cha
attack)的本質(zhì)及其典型的攻擊階段,并提出兩種有效的緩解策略。
4在加密貨幣和區(qū)塊鏈技術(shù)中,請(qǐng)解釋工作量證明(proof
of
work,
pow)機(jī)制如何保障其去中心化特性和安全性,并討論其主要缺點(diǎn)。
5分析現(xiàn)代入侵檢測(cè)和防御系統(tǒng)(idps)中,基于行為分析(behavioral
analysis)的檢測(cè)方法相比于傳統(tǒng)基于簽名的檢測(cè)方法有何優(yōu)勢(shì),并說(shuō)明其在應(yīng)對(duì)未知威脅時(shí)的作用。
都是非常典型的網(wǎng)絡(luò)安全方面的問(wèn)題,這倒是不奇怪,畢竟鄧?yán)蠋煹闹饕芯糠较蚓褪蔷W(wǎng)絡(luò)安全。
題目確實(shí)有難度,這壓根不是正常本科生會(huì)學(xué)的東西,就算學(xué)了也不會(huì)很深入。
其他四位學(xué)生看到題目的瞬間就皺起了眉頭,顯然對(duì)他們來(lái)說(shuō),難度不是一般的大。