2026年最新软考(信息安全工程师)试题与答案.docxVIP

  • 1
  • 0
  • 约6.76千字
  • 约 22页
  • 2026-08-27 发布于河南
  • 举报

2026年最新软考(信息安全工程师)试题与答案.docx

2026年最新软考(信息安全工程师)试题与答案

2026年上半年全国计算机技术与软件专业技术资格(水平)考试信息安全工程师上午综合知识试题(节选)

1.根据《中华人民共和国密码法》及2025年更新发布的《网络安全等级保护密码应用基本要求》,第三级信息系统应当使用()实施密码保护,且密码应用安全性评估的周期不超过()。

A.核心密码;1年

B.商用密码;1年

C.普通密码;2年

D.商用密码;2年

答案:B

解析:《中华人民共和国密码法》明确核心密码用于保护国家绝密级信息,普通密码用于保护国家机密级、秘密级信息,商用密码用于保护不属于国家秘密的信息。第三级信息系统多为非涉密的重要行业信息系统,要求使用商用密码进行保护,同时新规明确三级系统密评周期不得超过1年,因此选项B正确。

2.某科技企业部署本地私有化大模型用于内部研发文档生成,为防止大模型因训练记忆效应导致训练集中的敏感业务数据被攻击者通过提示注入、模型窃取等攻击手段提取,下列防护方案中防护效果最优的是()。

A.对大模型所有输出内容进行敏感数据特征扫描过滤

B.训练前对训练集敏感数据进行脱敏处理,推理阶段添加差分隐私扰动

C.限制大模型访问外部网络,禁止大模型对接任何外部业务接口

D.对使用大模型的员工进行权限划分,仅允许员工查看非涉密输出结果

答案:B

解析:大模型敏感数据泄露的核心根源是训练阶段的

文档评论(0)

1亿VIP精品文档

相关文档