- 4
- 0
- 约7.68千字
- 约 17页
- 2026-04-02 发布于四川
- 举报
2026年智慧算力网络安全试卷
一、单项选择题(每题2分,共20分)
1.2026年,某省级智算中心采用“零信任+微隔离”架构,其核心安全控制点应优先部署在下列哪一层?
A.物理服务器BMC口
B.虚拟化Hypervisor内核
C.容器Sidecar代理
D.数据中心门禁系统
答案:C
解析:零信任强调“身份即边界”,容器Sidecar代理可对东西向流量进行细粒度鉴权与加密,实现微隔离。
2.在智算网络中,RDMAoverConvergedEthernet(RoCEv2)流量常被攻击者利用进行“反射放大”DDoS。以下哪种技术组合可在交换机侧实现最精准的RoCEv2异常流量清洗?
A.sFlow采样+BGPFlowspec
B.INT(In-bandNetworkTelemetry)+P4可编程芯片
C.SNMPv3+ACL
D.NetFlowv9+RTBH
答案:B
解析:INT可逐跳携带路径与队列信息,P4芯片可在数据面实时匹配BTH头Opcode字段,实现纳秒级丢弃。
3.某智算集群使用GPUDirectStorage加速训练,为防止恶意虚拟机通过NVMe-oF篡改模型参数,应启用下列哪项安全机制?
A.SPDK的AES-XTS加密
B.NVMe命名空间写时拷贝快照
C.基于TPM2.0的NVMe命名空间绑定(Namespac
原创力文档

文档评论(0)