2025年网络与安全技术应用考试题及答案.docxVIP

  • 0
  • 0
  • 约8千字
  • 约 29页
  • 2026-08-29 发布于河南
  • 举报

2025年网络与安全技术应用考试题及答案.docx

2025年网络与安全技术应用考试题及答案

一、单项选择题(每题2分,共30分)

1.根据《网络安全等级保护条例》及等保2.0相关要求,第三级信息系统应当至少多久开展一次安全测评?

A.每半年

B.每年

C.每两年

D.每三年

答案:B

解析:我国网络安全等级保护制度明确要求,第二级信息系统每两年至少开展一次安全测评,第三级信息系统每年至少开展一次安全测评,第四级信息系统每半年至少开展一次安全测评,因此本题选择B。

2.零信任架构的核心设计原则不包括以下哪项?

A.永不信任,始终验证

B.默认拒绝所有访问请求

C.基于静态网络边界授予信任权限

D.持续进行信任评估与动态授权

答案:C

解析:零信任架构颠覆了传统网络安全防护中“内部网络可信、外部网络不可信”的静态边界信任模型,核心原则为永不信任始终验证、默认拒绝、持续授权,基于静态边界授予权限是传统边界防护模型的核心思路,不属于零信任核心原则,因此本题选择C。

3.根据我国《生成式人工智能服务管理暂行办法》,生成式人工智能服务提供者处理训练数据中的个人信息时,以下做法符合要求的是?

A.直接使用公开网络爬取的个人信息,无需取得信息主体同意

B.应当遵守个人信息保护相关法律法规,符合合法、正当、必要原则,涉及敏感个人信息的应当取得个人信息主体同意

C.只要不用于商业用途就可以任意使用个人信息训练模型

D.训

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档