2026年网络安全攻防技术模拟考核试卷下载.docxVIP

  • 1
  • 0
  • 约9.81千字
  • 约 33页
  • 2026-09-23 发布于河南
  • 举报

2026年网络安全攻防技术模拟考核试卷下载.docx

2026年网络安全攻防技术模拟考核试卷下载

第一部分单项选择题(共20题,每题1分,总计20分。每题只有1个正确答案,多选、错选、不选均不得分)

1.2026年大模型应用已成为企业数字化转型的标配,提示注入是针对大模型应用的主流攻击手法,以下属于间接提示注入攻击的是()

A.终端用户直接在对话窗口输入恶意Prompt指令,诱导大模型输出违规内容

B.攻击者将恶意Prompt指令嵌入公开可上传的文档中,大模型RAG检索模块拉取该文档时将恶意指令与用户正常查询拼接,触发违规输出

C.攻击者在大模型微调阶段注入毒化训练数据,使大模型生成预设的违规内容

D.攻击者破解大模型服务商的存储服务器,篡改大模型权重文件实现攻击

解析:间接提示注入的核心是恶意指令不直接由用户输入,而是通过第三方介质嵌入后被大模型自动读取,选项B符合定义,A为直接提示注入,C为训练投毒,D为权重篡改。正确答案:B

2.零信任架构已在国内政企单位大规模落地,以下不属于零信任核心设计原则的是()

A.永不信任,始终验证

B.基于网络位置授予访问权限

C.最小权限原则

D.持续信任评估

解析:零信任打破了传统基于网络边界的信任逻辑,不默认信任内网任何主体,不会基于网络位置授予权限,选项B属于传统边界安全的设计逻辑。正确答案:B

3.车联网CAN总线是车内电子控制单元的核心通信介质,以下关于C

文档评论(0)

1亿VIP精品文档

相关文档