- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2026年网络与数据安全知识竞赛试题及答案
一、单项选择题(每题2分,共30分)
1.2026年1月1日起正式施行的《数据跨境流动安全评估办法》中,对“关键数据”界定的核心标准是
A.数据规模超过10TB
B.数据一旦泄露可能直接影响国家安全、国民经济命脉或重要民生
C.数据涉及个人信息超过100万条
D.数据由中央企业持有
答案:B
解析:关键数据以“影响国家安全、国民经济命脉、重要民生”为判定核心,与体量、主体性质无必然关联。
2.在零信任架构中,对“微分段”技术最准确的描述是
A.把网络按物理楼层划分为不同广播域
B.基于用户身份把流量牵引到云清洗中心
C.以应用、身份、设备上下文为依据,在逻辑上实现最小权限的会话级隔离
D.通过SD-WAN把分支流量加密后集中到总部
答案:C
解析:微分段强调“会话级”与“上下文”,而非传统VLAN或集中清洗。
3.2026年主流浏览器均已支持的“后量子TLS”默认密钥封装机制是
A.RSA-4096
B.Kyber-1024
C.ClassicMcEliece
D.NTRU-Prime
答案:B
解析:IETF于2025年8月将Kyber-1024写入RFC9598,成为TLS1.3扩展的默认后量子算法。
4.某政务云采用“同态加密+可信执行环境”混合方案,其首要解决的风险是
A.云运营商内部人员越权使用明文数据
B.外部DDoS攻击导致业务中断
C.虚拟机逃逸造成横向移动
D.供应链木马污染应用镜像
答案:A
解析:同态加密可在密文上计算,TEE提供运行时隔离,二者结合主要防止“高权限人员接触明文”。
5.2026年6月,某车企因“车云接口”被批量刷写固件导致大规模召回,其根因属于
A.固件签名私钥泄露
B.车端OCSPStapling未校验有效期
C.云端RESTful接口未限制并发速率
D.车机芯片未启用安全启动
答案:A
解析:攻击者利用泄露的私钥对恶意固件进行合法签名,车端校验通过。
6.在DevSecOps流水线中,SAST与DAST工具链的最佳集成顺序是
A.先DAST再SAST,防止误报污染
B.并行运行,结果直接合并
C.先SAST再DAST,修复静态缺陷后动态验证
D.仅在版本发布前运行一次SAST
答案:C
解析:静态修复成本低,动态验证可发现运行时上下文问题,符合“左移”原则。
7.2026年新版《个人信息保护法实施条例》新增“可携带权”的例外情形不包括
A.涉及他人重大权益
B.涉及国家秘密
C.涉及商业秘密
D.涉及用户本人敏感个人信息
答案:D
解析:敏感个人信息仍属可携带范围,但需履行增强告知同意义务。
8.某金融APP采用“人脸识别+声纹”双因子,下列做法最符合“最小必要”原则的是
A.后台永久保存原始人脸图片用于模型迭代
B.在本地完成特征提取后仅上传512维特征向量
C.每次登录都重新采集完整语音段落
D.将声纹特征同步到第三方营销平台
答案:B
解析:上传特征向量而非原始生物样本,可大幅降低泄露风险。
9.2026年主流大模型API为防止“提示注入”泄露系统提示词,最佳防护策略是
A.前端过滤“ignoreprevious”关键词
B.采用双重LLM架构,隔离用户与系统提示空间
C.降低temperature到0.1
D.启用HTTPS双向认证
答案:B
解析:双重LLM通过隔离上下文,阻断提示注入对系统提示的覆盖。
10.在IPv6-only环境下,针对“邻居发现协议”的“路由通告欺骗”最有效的缓解措施是
A.关闭所有ICMPv6报文
B.启用RAGuard与SeND(CGA)
C.在交换机端口启用静态ARP绑定
D.部署DHCPv6Guard
答案:B
解析:RAGuard结合SeND的密码学地址验证,可阻断伪造路由通告。
11.2026年NIST发布的《量子密钥分发安全要求》中,对“实际安全密钥速率”的测试条件是
A.光纤长度≤20km,误码率≤2%
B.光纤长度≤50km,误码率≤1%
C.光纤长度≤100km,误码率≤4%
D.光纤长度≤10km,误码率≤0.5%
答案:A
解析:20km、2%是NIST针对城域短距QKD设定的基准线。
12.某医疗系统采用区块链存证电子病历,其“不可篡改”属性主要依赖
A.PBFT共识算法
B
您可能关注的文档
- 律师事务所自查自纠报告.docx
- 门诊医疗安全检查制度.docx
- 民警纪律作风整顿自查自纠报告.docx
- 农贸市场农产品快速检测制度.docx
- 商场超市进场商品台帐管理和检查制度.docx
- 施工现场质量管理检查制度.docx
- 胃肠镜检查室护理工作制度.docx
- 消防安全教育培训制度 .docx
- 消防设施器材检查维护管理制度.docx
- 小学安全工作检查制度汇编.docx
- 广东省东莞市2024-2025学年八年级上学期生物期中试题(解析版).pdf
- 非遗剪纸文创产品开发经理岗位招聘考试试卷及答案.doc
- 广东省东莞市2024-2025学年高二上学期期末教学质量检查数学试题.pdf
- 体育安全理论课件图片素材.ppt
- 3.1 公民基本权利 课件-2025-2026学年道德与法治八年级下册 统编版 .pptx
- 广东省潮州市湘桥区城南实验中学等校2024-2025学年八年级上学期期中地理试题(解析版).pdf
- 大数据运维工程师岗位招聘考试试卷及答案.doc
- 广东省深圳市福田区八校2026届数学八年级第一学期期末教学质量检测模拟试题含解析.doc
- 广东省潮州市湘桥区城基初级中学2024-2025学年八年级上学期11月期中考试数学试题(解析版).pdf
- 广东省潮州市湘桥区城西中学2024-2025学年八年级上学期期中地理试题(解析版).pdf
原创力文档


文档评论(0)