2025年网络安全工程师职业资格认证考试试题及答案.docxVIP

  • 1
  • 0
  • 约7.55千字
  • 约 27页
  • 2026-08-29 发布于河南
  • 举报

2025年网络安全工程师职业资格认证考试试题及答案.docx

2025年网络安全工程师职业资格认证考试试题及答案

一、单项选择题(共20题,每题1分,共20分)

1.根据2024年修订的《网络数据安全管理条例》,关键信息基础设施运营者处理100万人以上个人信息的,应当至少多久开展一次全链路数据安全风险评估,并将评估结果报送属地网信部门?

A.半年

B.一年

C.两年

D.三年

答案:B

解析:2024年修订的《网络数据安全管理条例》第二十七条明确规定,关键信息基础设施运营者、处理一百万人以上个人信息的个人信息处理者,应当每年至少开展一次全链路数据安全风险评估,评估报告报送所在地设区的市级以上网信部门,因此B选项正确。

2.生成式人工智能企业应用场景中,针对提示注入攻击,下列防护手段优先级最高的是?

A.输入prompt规则过滤+输出内容多维度审核

B.模型参数加密存储

C.限制大模型单接口调用频率

D.训练数据集全量脱敏

答案:A

解析:提示注入攻击是生成式AI场景下最常见的攻击方式,攻击者通过构造恶意输入绕过系统安全规则,诱导大模型输出有害内容或泄露敏感信息,该攻击发生在交互阶段,因此优先级最高的防护是动态拦截输入端的恶意prompt、审核输出端的违规内容,其余选项均为静态基础防护措施,对交互阶段的提示注入攻击防护优先级低于动态检测,因此A选项正确。

3.零信任架构“永不信任,始终验证”的核心逻辑下,下列符合零信任访问

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档