- 0
- 0
- 约8.86千字
- 约 22页
- 2026-09-20 发布于四川
- 举报
2026年信息安全试题及答案
1.单项选择题(共20题,每题1分,每题的备选项中,只有1个最符合题意)
(1)根据GB/T22239-2025《网络安全等级保护基本要求》,等保2.0修订版中针对三级以上系统新增的“数据安全审计强制留存周期”要求为:
A.3个月B.6个月C.12个月D.18个月
(2)2025年工信部发布的《生成式人工智能服务安全基本要求》中,明确面向公众提供的生成式AI服务需对训练数据溯源信息留存的最低时长是:
A.6个月B.1年C.3年D.5年
(3)针对基于RISC-V架构的国产化物联网终端固件,以下哪种漏洞利用方式可绕过基于硬件的内存保护单元(MPU)防护:
A.栈溢出覆盖返回地址B.利用Return-OrientedProgramming构造跨权限调用
C.格式化字符串漏洞篡改全局变量D.堆喷射控制结构体指针
(4)我国《个人信息保护法》中明确的“敏感个人信息”界定标准不包含以下哪类:
A.生物识别信息B.金融账户信息C.不满14周岁未成年人信息D.公开平台发布的工作履历信息
(5)Post-quantumCryptography(后量子密码)标准中,NIST于2024年正式纳入通用加密场景标准的CRYSTALS-Kyber算法核心抗量子破解原理基于:
A.椭圆曲线离散对数
原创力文档

文档评论(0)