2025年互联网行业信息安全题及答案.docxVIP

  • 2
  • 0
  • 约7.35千字
  • 约 20页
  • 2026-03-28 发布于四川
  • 举报

2025年互联网行业信息安全题及答案

一、单项选择题(每题2分,共10分)

1.2025年某金融机构因客户信息泄露被监管部门处罚,其核心违规点涉及《个人信息保护法》修订版新增的“动态风险评估”要求。根据2025年最新监管实践,以下哪项不属于动态风险评估的关键要素?

A.个人信息处理场景的实时变更记录

B.第三方服务提供商的安全能力动态评级

C.用户生物特征信息的存储加密算法强度

D.数据泄露事件的历史发生频率与影响范围

答案:C

解析:2025年《个人信息保护法》实施细则明确,动态风险评估需覆盖处理场景变化、第三方安全能力波动、历史风险数据等动态维度。生物特征加密算法强度属于静态安全控制措施,需在初始设计阶段满足要求,不属于动态评估要素。

2.某AI大模型训练平台在2025年遭遇数据投毒攻击,导致模型输出偏向性错误。以下哪种防御措施最能针对性解决此类攻击?

A.对训练数据进行哈希校验确保完整性

B.在模型输出层增加对抗样本检测模块

C.采用联邦学习模式隔离原始数据

D.对训练数据进行多源交叉验证与异常值过滤

答案:D

解析:数据投毒攻击通过向训练数据注入恶意样本影响模型,核心防御需在数据输入阶段识别异常。多源交叉验证(比对不同来源数据的一致性)和异常值过滤(检测偏离正常分布的样本)能有效拦截投毒数据。哈希校验仅防篡改,对抗样本检测针对推理阶段攻击,联邦学习侧

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档