2026年高级网络安全体系构建考试试题及答案.docxVIP

  • 1
  • 0
  • 约9.8千字
  • 约 27页
  • 2026-09-06 发布于广西
  • 举报

2026年高级网络安全体系构建考试试题及答案.docx

2026年高级网络安全体系构建考试试题及答案

一、单项选择题(每题2分,共30分)

1.某省级关键信息基础设施运营单位计划基于NISTSP800-207零信任架构标准重构自身网络安全体系,要求满足“永不信任,始终验证”的核心原则,针对内部跨域访问核心业务数据场景,下列访问控制模型中最符合零信任要求的是()

A.基于角色的访问控制RBAC

B.基于属性的访问控制ABAC

C.自主访问控制DAC

D.强制访问控制MAC

答案:B

解析:零信任要求访问控制结合动态变化的安全属性进行判断,ABAC可整合用户身份、岗位、终端风险状态、访问时间、地理位置、业务敏感度等多维度动态属性生成访问决策,完全契合零信任动态验证的要求;RBAC属于静态权限分配模型,权限一旦分配很难动态调整,无法适配零信任的持续验证要求;DAC和MAC属于传统访问控制模型,更适用于封闭静态环境下的权限管控,因此B选项正确。

2.2025年国家网信办发布《生成式人工智能服务安全管理规定实施细则》要求,面向公众提供生成式AI服务的提供者应当构建训练数据全生命周期安全管理体系,针对训练数据中的敏感个人信息处理,下列操作符合合规要求的是()

A.通过公开渠道爬取的个人信息可直接用于模型训练,无需获得用户同意

B.对训练数据中的敏感个人信息进行去标识化处理后即可免除后续安全责任

C.训练数据处理活动应当进行个人信息保护影响评

文档评论(0)

1亿VIP精品文档

相关文档