2026年信息安全工程师能力测评试题及答案.docxVIP

  • 0
  • 0
  • 约8.2千字
  • 约 21页
  • 2026-09-20 发布于四川
  • 举报

2026年信息安全工程师能力测评试题及答案.docx

2026年信息安全工程师能力测评试题及答案

一、单项选择题(共15题,每题2分,总计30分)

1.2025年正式纳入国家等级保护2.0三级及以上系统强制测评要求的抗量子密码算法是()

A.RSA-3072B.SM2C.Kyber-768D.ECC-256

答案:C。解析:NIST于2024年完成抗量子密码标准最后一轮验证,我国等保2.02025修订版明确三级及以上系统需在2027年前完成Kyber-768格基密钥交换算法的部署兼容,SM2为非对称商用密码,RSA-3072、ECC-256均为抗量子计算攻击风险较高的传统非对称算法。

2.面向AI大模型训练数据的投毒攻击中,针对模型推理阶段特定触发词生成错误输出的攻击类型是()

A.数据污染投毒B.后门植入投毒C.梯度泄露攻击D.提示注入攻击

答案:B。解析:后门投毒通过在训练集中嵌入带触发特征的少量样本,使模型在正常场景下输出准确,仅在遇到预设触发词/特征时触发预设错误输出;数据污染投毒为无差别降低模型整体精度,梯度泄露为训练阶段窃取训练数据的攻击方式,提示注入为推理阶段针对输入提示的攻击,不属于训练投毒范畴。

3.2026年国内企业级零信任架构落地的核心强制身份校验指标是()

A.静态口令+短信验证B.基于FIDO2的多因素无密码认证

C.USBKey硬件证书认证

文档评论(0)

1亿VIP精品文档

相关文档