2026年高级信息化风险防控考点考试试题及答案.docxVIP

  • 1
  • 0
  • 约1.18万字
  • 约 32页
  • 2026-09-07 发布于广西
  • 举报

2026年高级信息化风险防控考点考试试题及答案.docx

2026年高级信息化风险防控考点考试试题及答案

1.根据NISTSP800-207零信任架构2024年更新版,下列不属于零信任核心默认原则的是()

A.永不信任,始终验证

B.基于最小权限的动态访问控制

C.假设breach已经发生,内外部均不可信

D.优先保障业务可用性,验证不影响业务效率

答案:D

解析:NISTSP800-207明确零信任的三大核心原则为永不信任始终验证、基于最小权限的动态访问控制、假设breach已经发生且所有主体均不可信。优先保障业务可用性是零信任落地过程中的优化方向,并非核心默认原则,因此本题选D。

2.某大型政务服务平台部署了基于大语言模型的智能问答系统,用于解答企业群众办事咨询,运营过程中发现训练数据包含大量未脱敏的政务办事人隐私信息,导致模型输出偶发泄露其他办事人的身份信息,该风险属于生成式AI哪一类核心风险()

A.算法偏见风险

B.训练数据安全风险

C.模型窃取风险

D.prompt注入风险

答案:B

解析:训练数据安全风险指生成式AI训练环节因数据收集、脱敏、存储不合规导致的风险,本题中隐私泄露的根源是训练数据未脱敏,属于典型的训练数据安全风险。prompt注入风险是攻击者通过构造恶意输入诱导模型输出违规内容,模型窃取风险是攻击者通过接口调用窃取模型权重参数,算法偏见风险是模型因训练数据偏差输出不公平结果,因此

文档评论(0)

1亿VIP精品文档

相关文档