2026网络安全工程招聘笔试题及答案.docxVIP

  • 1
  • 0
  • 约8.82千字
  • 约 30页
  • 2026-09-22 发布于河南
  • 举报

2026网络安全工程招聘笔试题及答案

第一部分单项选择题(共15题,每题2分,满分30分)

1.按照NISTSP800-207零信任架构的核心定义,下列不属于零信任核心原则的是()

A.所有访问主体在获取资源访问权限前均需完成身份认证与授权

B.基于网络位置的默认信任仅适用于企业内网边界

C.访问权限遵循最小权限原则,按需授予最小必要权限

D.对所有访问行为进行持续的信任评估与审计

参考答案:B

解析:零信任的核心原则是“永不信任、始终验证”,完全取消基于网络位置的默认信任,无论主体处于内网还是外网,访问资源前均需完成完整的身份校验与权限审核。选项B中保留内网位置的默认信任属于传统边界安全架构的逻辑,不符合零信任要求。选项A、C、D均属于NIST明确的零信任核心原则。

2.企业部署生成式AI客服时,下列哪种技术手段对prompt注入攻击的防御有效性最低()

A.输入侧基于语义模型检测恶意诱导指令

B.对AI模型的系统提示词做权限隔离,禁止用户输入覆盖

C.限制AI客服的访问权限,仅允许调用公开业务数据接口

D.对用户输入的特殊字符做转义处理

参考答案:D

解析:prompt注入攻击的核心是通过自然语言诱导AI模型违背预设指令输出违规内容,而非传统Web攻击的特殊字符注入逻辑,因此仅做特殊字符转义无法应对语义层面的诱导攻击。选项A的语义检测、B的系统提示

文档评论(0)

1亿VIP精品文档

相关文档