CiscoCisco CCNP Enterprise (ENCOR) 350-401 Certification·CN·更新于 15 Aug 2026
在基本 API 认证中,哪种安全措施可以防止凭证被截获?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用于连接的 TLS/SSL.
为什么这是答案
TLS/SSL(传输层安全/安全套接层)通过加密客户端和服务器之间的通信来保护凭证。当使用基本 API 认证时,凭证通常以明文形式发送。TLS/SSL 加密可以防止这些凭证在传输过程中被窃听者截获和读取。下一代防火墙主要提供网络分段和流量过滤,但它们本身不加密通信内容。客户端和服务器之间的 VPN 确实提供了加密隧道,但 TLS/SSL 是更直接且普遍用于保护 API 通信的方法。用于 API 认证的 AAA 服务(认证、授权、审计)是管理用户访问的框架,但它本身不提供传输中的加密保护。