- 0
- 0
- 约6.65千字
- 约 16页
- 2026-08-26 发布于河南
- 举报
2026年网络安全工程师面试题及答案
一、基础理论题
1.请简述零信任架构的核心逻辑,以及当前企业落地零信任的核心技术组件
答案:零信任架构的核心逻辑是永不信任,始终验证,打破了传统网络安全“内部网络可信、外部不可信”的边界假设,不默认任何内部或外部的主体、流量可信,对所有访问请求都需要在每次访问前完成身份认证、权限校验和上下文合规检查,最小化授权访问范围。当前企业落地零信任的核心技术组件包括:①身份与访问管理(IAM):统一管理所有用户、设备、应用的身份,实现身份源统一、多因素认证(MFA);②微隔离:东西向流量隔离,对不同业务、不同应用的访问进行细粒度控制,防止攻击者横向移动;③零信任网络访问(ZTNA):也叫“隐形网关”,只对授权用户暴露应用服务,未授权用户无法探测到应用存在;④持续信任评估:基于用户行为、设备状态、访问环境等多维度上下文,持续动态评估信任等级,及时调整授权范围。
2.生成式AI大模型在训练和推理阶段分别存在哪些核心安全风险?
答案:训练阶段的核心安全风险包括:①训练数据投毒:攻击者通过向训练数据集注入大量带恶意标签、后门触发条件的样本,导致训练完成的大模型在遇到触发词时输出符合攻击者预期的恶意内容;②敏感数据泄露:大模型具备较强的记忆能力,训练数据中包含的用户隐私、商业机密等敏感信息会被模型记忆,推理阶段可能被攻击者通过提示词工程提取泄露;③模型后门注入
您可能关注的文档
- 2026年中职教师资格证近四年职教考试真题合集卷(含答案及解析).docx
- 2026年中职教师资格证笔试题库附答案(培优a卷).docx
- 2026年中职教师资格证笔试题库附答案(夺分金卷).docx
- 2026年中职教师试题库及完整答案.docx
- 2026年中职教师笔试试题库及答案(名校卷).docx
- 2026年中小学幼儿园周末居家出行安全科普告家长书.docx
- 2026年中级注册安全工程师《建筑施工安全》检测卷附答案详解(夺分金卷.docx
- 2026年中级审计学专项训练试卷.docx
- 2026年中级会计职称考试备考资料含答案.docx
- 2026年质量员之市政质量专业管理实务综合提升试卷及答案详解.docx
原创力文档

文档评论(0)