2026年网络安全工程师面试题及答案.docxVIP

  • 0
  • 0
  • 约6.65千字
  • 约 16页
  • 2026-08-26 发布于河南
  • 举报

2026年网络安全工程师面试题及答案

一、基础理论题

1.请简述零信任架构的核心逻辑,以及当前企业落地零信任的核心技术组件

答案:零信任架构的核心逻辑是永不信任,始终验证,打破了传统网络安全“内部网络可信、外部不可信”的边界假设,不默认任何内部或外部的主体、流量可信,对所有访问请求都需要在每次访问前完成身份认证、权限校验和上下文合规检查,最小化授权访问范围。当前企业落地零信任的核心技术组件包括:①身份与访问管理(IAM):统一管理所有用户、设备、应用的身份,实现身份源统一、多因素认证(MFA);②微隔离:东西向流量隔离,对不同业务、不同应用的访问进行细粒度控制,防止攻击者横向移动;③零信任网络访问(ZTNA):也叫“隐形网关”,只对授权用户暴露应用服务,未授权用户无法探测到应用存在;④持续信任评估:基于用户行为、设备状态、访问环境等多维度上下文,持续动态评估信任等级,及时调整授权范围。

2.生成式AI大模型在训练和推理阶段分别存在哪些核心安全风险?

答案:训练阶段的核心安全风险包括:①训练数据投毒:攻击者通过向训练数据集注入大量带恶意标签、后门触发条件的样本,导致训练完成的大模型在遇到触发词时输出符合攻击者预期的恶意内容;②敏感数据泄露:大模型具备较强的记忆能力,训练数据中包含的用户隐私、商业机密等敏感信息会被模型记忆,推理阶段可能被攻击者通过提示词工程提取泄露;③模型后门注入

文档评论(0)

1亿VIP精品文档

相关文档