2026年智慧算力网络安全试卷.docxVIP

  • 4
  • 0
  • 约7.68千字
  • 约 17页
  • 2026-04-02 发布于四川
  • 举报

2026年智慧算力网络安全试卷

一、单项选择题(每题2分,共20分)

1.2026年,某省级智算中心采用“零信任+微隔离”架构,其核心安全控制点应优先部署在下列哪一层?

A.物理服务器BMC口

B.虚拟化Hypervisor内核

C.容器Sidecar代理

D.数据中心门禁系统

答案:C

解析:零信任强调“身份即边界”,容器Sidecar代理可对东西向流量进行细粒度鉴权与加密,实现微隔离。

2.在智算网络中,RDMAoverConvergedEthernet(RoCEv2)流量常被攻击者利用进行“反射放大”DDoS。以下哪种技术组合可在交换机侧实现最精准的RoCEv2异常流量清洗?

A.sFlow采样+BGPFlowspec

B.INT(In-bandNetworkTelemetry)+P4可编程芯片

C.SNMPv3+ACL

D.NetFlowv9+RTBH

答案:B

解析:INT可逐跳携带路径与队列信息,P4芯片可在数据面实时匹配BTH头Opcode字段,实现纳秒级丢弃。

3.某智算集群使用GPUDirectStorage加速训练,为防止恶意虚拟机通过NVMe-oF篡改模型参数,应启用下列哪项安全机制?

A.SPDK的AES-XTS加密

B.NVMe命名空间写时拷贝快照

C.基于TPM2.0的NVMe命名空间绑定(Namespac

文档评论(0)

1亿VIP精品文档

相关文档