- 1
- 0
- 约1.18万字
- 约 32页
- 2026-09-07 发布于广西
- 举报
2026年高级信息化风险防控考点考试试题及答案
1.根据NISTSP800-207零信任架构2024年更新版,下列不属于零信任核心默认原则的是()
A.永不信任,始终验证
B.基于最小权限的动态访问控制
C.假设breach已经发生,内外部均不可信
D.优先保障业务可用性,验证不影响业务效率
答案:D
解析:NISTSP800-207明确零信任的三大核心原则为永不信任始终验证、基于最小权限的动态访问控制、假设breach已经发生且所有主体均不可信。优先保障业务可用性是零信任落地过程中的优化方向,并非核心默认原则,因此本题选D。
2.某大型政务服务平台部署了基于大语言模型的智能问答系统,用于解答企业群众办事咨询,运营过程中发现训练数据包含大量未脱敏的政务办事人隐私信息,导致模型输出偶发泄露其他办事人的身份信息,该风险属于生成式AI哪一类核心风险()
A.算法偏见风险
B.训练数据安全风险
C.模型窃取风险
D.prompt注入风险
答案:B
解析:训练数据安全风险指生成式AI训练环节因数据收集、脱敏、存储不合规导致的风险,本题中隐私泄露的根源是训练数据未脱敏,属于典型的训练数据安全风险。prompt注入风险是攻击者通过构造恶意输入诱导模型输出违规内容,模型窃取风险是攻击者通过接口调用窃取模型权重参数,算法偏见风险是模型因训练数据偏差输出不公平结果,因此
您可能关注的文档
- 2026年秋部编版小学语文六年级上册《詹天佑》教案.docx
- 2026年秋部编版初一道德与法治上册单元精选测试及答案.docx
- 2026年宁夏回族自治区公务员考试《行政职业能力测验》C类真题模拟答案解析解析.docx
- 2026年教师资格证《教育知识与能力》试题及答案解析.docx
- 2026年秋北京版初中六年级科学上册期末测试真题及答案.docx
- 2026年秋部编版小学一年级数学下册期末真题培优试卷及答案.docx
- 2026年高中语文教师资格证面试实操考试试题及答案.docx
- 2026年高级通信工程师技术方案分析考试试题及答案.docx
- 2026年秋部编版初三语文上册第四单元《背影》教案.docx
- 2026年秋部编版八年级语文下册第六单元第17课《出师表》教案.docx
原创力文档

文档评论(0)