2026网络安全工程招聘题目及答案.docxVIP

  • 1
  • 0
  • 约5.23千字
  • 约 16页
  • 2026-09-04 发布于河南
  • 举报

2026网络安全工程招聘题目及答案

一、单项选择题(共20题,每题5分,共计100分)

1.某企业2026年上线内部开源大模型知识库系统,用于支撑员工业务查询,近期发生多起外部攻击者通过构造特殊拼接语句绕过访问权限、获取核心商业机密的安全事件,该攻击手段属于典型的提示注入攻击,以下针对该场景的分层防御方案中,优先级排序最合理的是?

A.模型层权重加密→输入侧提示词校验→输出侧敏感内容拦截→用户侧权限分级

B.输入侧提示词校验→用户侧权限分级→模型层权重加密→输出侧敏感内容拦截

C.用户侧权限分级→输出侧敏感内容拦截→模型层权重加密→输入侧提示词校验

D.输入侧提示词校验→输出侧敏感内容拦截→用户侧权限分级→模型层权重加密

答案:D

解析:依据工信部2025年发布的《生成式AI企业内部服务安全防护指南》,提示注入攻击的防御优先级首先要在入口侧拦截恶意提示拼接内容,其次通过输出DLP过滤未授权的机密信息,再通过角色RBAC分级限制不同用户的知识库访问范围,最后针对模型权重本身做加密防护,2026年CNCERT监测数据显示,针对内部大模型的攻击中,82.7%的攻击可以通过输入侧提示词语义校验直接拦截,无需深入模型层改造,投入产出比最高。

2.2026年是国内企业后量子密码迁移的核心过渡期,依据NIST标准化的后量子数字签名算法规范和工信部《网络安全后量子密码迁移实施指南202

文档评论(0)

1亿VIP精品文档

相关文档