2026年计算机网络安全考试题及答案.docxVIP

  • 1
  • 0
  • 约8.81千字
  • 约 22页
  • 2026-09-18 发布于四川
  • 举报

2026年计算机网络安全考试题及答案

一、单项选择题(共15题,每题2分,总分30分)

1.2025年正式纳入我国等保2.0三级及以上系统强制防护要求的零信任核心控制原则是()

A.边界隔离优先B.永不信任,始终验证C.内网默认可信D.一次性身份校验

答案:B

解析:2024年12月国家网络安全等级保护2.0修订增补条款明确,三级及以上关键信息基础设施必须落地零信任架构,核心原则为“永不信任、始终验证、最小权限、动态授权”,传统基于边界的内网默认可信、一次性身份校验机制已被明确列为高风险防护模式。

2.针对2025年大规模爆发的针对生成式AI大模型训练数据供应链的“数据投毒”攻击,以下哪类检测技术的识别准确率最高()

A.静态特征码匹配B.基于数据分布偏移的异常检测C.端口流量镜像分析D.终端EDR行为告警

答案:B

解析:大模型训练数据投毒通过在预训练、微调阶段注入带后门的偏差样本,触发模型在特定输入下输出恶意结果,这类攻击不会改变文件静态特征、不产生异常端口流量,传统终端和边界防护设备无法识别,当前行业通用检测方案为通过对比训练数据集与基准数据集的特征分布偏移,识别被篡改的投毒样本,实测准确率可达98.7%。

3.我国《网络数据安全管理条例》2025年修订版中明确,处理多少条以上个人敏感信息的处理者需每年开展两次数据安全风险评估并

文档评论(0)

1亿VIP精品文档

相关文档