2025年网络安全比赛试题及答案.docxVIP

  • 1
  • 0
  • 约6.68千字
  • 约 16页
  • 2026-08-29 发布于河南
  • 举报

2025年网络安全比赛试题及答案

一、单项选择题(每题1分,共10分)

针对生成式AI大模型训练过程中的数据泄露风险,以下哪种攻击手段可以通过输入构造的触发样本,窃取大模型训练过程中嵌入的敏感训练数据?

A.数据投毒攻击

B.模型窃取攻击

C.记忆提取攻击

D.Prompt注入攻击

答案:C

解析:记忆提取攻击也叫训练数据提取攻击,核心原理是利用大模型对训练数据的记忆特性,构造对抗性触发样本诱导大模型输出训练集中的原始敏感信息,是当前大模型数据泄露的核心攻击手段之一。

根据2024年发布的《网络数据安全管理条例实施细则》,处理超过多少规模的敏感个人信息的运营者,应当主动开展数据安全评估并向监管部门申报?

A.5万人

B.10万人

C.50万人

D.100万人

答案:B

解析:《网络数据安全管理条例实施细则》明确要求,处理10万人以上敏感个人信息、100万人以上一般个人信息的运营者,应当按照规定开展数据安全风险评估并报送评估报告。

零信任架构的核心设计原则不包括以下哪项?

A.永不信任,始终验证

B.基于身份的细粒度授权

C.默认开放内部网络边界

D.持续动态安全评估

答案:C

解析:零信任架构颠覆了传统基于网络边界的信任模型,核心假设是内部网络也不可信,默认关闭所有非必要访问权限,因此默认开放网络边界不属于零信任的核心原则。

我国商用密码算法体系中,SM2算

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档