- 1
- 0
- 约8.82千字
- 约 30页
- 2026-09-22 发布于河南
- 举报
2026网络安全工程招聘笔试题及答案
第一部分单项选择题(共15题,每题2分,满分30分)
1.按照NISTSP800-207零信任架构的核心定义,下列不属于零信任核心原则的是()
A.所有访问主体在获取资源访问权限前均需完成身份认证与授权
B.基于网络位置的默认信任仅适用于企业内网边界
C.访问权限遵循最小权限原则,按需授予最小必要权限
D.对所有访问行为进行持续的信任评估与审计
参考答案:B
解析:零信任的核心原则是“永不信任、始终验证”,完全取消基于网络位置的默认信任,无论主体处于内网还是外网,访问资源前均需完成完整的身份校验与权限审核。选项B中保留内网位置的默认信任属于传统边界安全架构的逻辑,不符合零信任要求。选项A、C、D均属于NIST明确的零信任核心原则。
2.企业部署生成式AI客服时,下列哪种技术手段对prompt注入攻击的防御有效性最低()
A.输入侧基于语义模型检测恶意诱导指令
B.对AI模型的系统提示词做权限隔离,禁止用户输入覆盖
C.限制AI客服的访问权限,仅允许调用公开业务数据接口
D.对用户输入的特殊字符做转义处理
参考答案:D
解析:prompt注入攻击的核心是通过自然语言诱导AI模型违背预设指令输出违规内容,而非传统Web攻击的特殊字符注入逻辑,因此仅做特殊字符转义无法应对语义层面的诱导攻击。选项A的语义检测、B的系统提示
您可能关注的文档
最近下载
- 2025年新教科版三年级上册科学全册知识点(新教材).pdf
- 2016-2020年成人高考《高起点语文》考试真题合集(含解析).pdf VIP
- 第七章模糊计算.ppt
- 会计基础考试试题及答案.doc
- 七年级上册第八课《陈太丘与友期行》课堂实录.pdf VIP
- “配速法”解决带电粒子在复合场中的运动问题 课件 -2025届高考物理二轮复习备考.pptx VIP
- 小学奥数举一反三电子版(一年级).pdf VIP
- L7S系列伺服驱动器中文说明书.pdf VIP
- 吉利-博越-产品使用说明书-2016款 博越1.8TD 6AT两驱型-MR6453C04-吉利NL-3车型用户手册V0.8_20160530(部分功能描述文字修改).pdf VIP
- 吉利博越产品手册.pptx VIP
原创力文档

文档评论(0)