2025年信息安全策略师网络安全威胁评估考核试题及答案.docxVIP

  • 1
  • 0
  • 约6.58千字
  • 约 21页
  • 2026-08-29 发布于河南
  • 举报

2025年信息安全策略师网络安全威胁评估考核试题及答案.docx

2025年信息安全策略师网络安全威胁评估考核试题及答案

一、单项选择题(共10题,每题2分,共20分)

1.某跨国零售企业计划部署生成式AI辅助客户运营,信息安全策略师开展威胁评估时,针对AI训练数据投毒攻击,以下哪项是该场景下优先级最高的评估项?

A.训练数据来源的版权合规性

B.训练数据集的异常样本聚类检测覆盖率

C.生成式AI模型的参数加密存储

D.API接口的访问频率限制

答案:B

解析:训练数据投毒攻击的核心路径是攻击者在模型训练阶段注入异常样本,导致模型推理时产生错误输出或预留后门,因此该场景下最核心的评估项是异常样本检测机制的覆盖能力,直接决定投毒攻击能否被提前识别。版权合规属于合规风险,不属于投毒攻击威胁评估范畴;参数加密存储保护模型知识产权,接口限流防止API滥用,均与投毒攻击防御无直接关联。

2.根据NIST2024年发布的抗量子密码标准化后续规范,信息安全策略师评估现有RSA密钥体系的过渡期风险,对于保护敏感数据的长期存储场景,以下哪项应对方案的威胁评估得分最高?

A.按时钟周期逐步更换为NIST选定的CRYSTALS-Kyber算法

B.对现有RSA密钥延长密钥长度到4096位

C.采用RSA+CRYSTALS-Kyber的混合加密方案

D.采用对称密钥加密替代非对称加密

答案:C

解析:长期存储的敏感数据存在“现在窃取、未来解密”的攻

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档