2026年最新高级通信工程师云计算安全练习试题及答案.docxVIP

  • 1
  • 0
  • 约1.16万字
  • 约 27页
  • 2026-10-01 发布于广西
  • 举报

2026年最新高级通信工程师云计算安全练习试题及答案.docx

2026年最新高级通信工程师云计算安全练习试题及答案

1.在面向东数西算八大枢纽节点的运营商级公有云三级等保合规建设中,针对跨域异构算力并网场景下租户敏感数据“可用不可见”的强制防护要求,下列技术选型符合《电信网和互联网云服务安全防护要求(2026修订版)》硬性规定的是()

A.采用基于Linux内核命名空间隔离的gVisor容器沙箱作为核心隔离手段,无需硬件可信根支撑即可满足机密计算合规要求,适配跨域算力调度的低时延需求

B.通用x86架构算力节点需部署支持IntelTDX2.0或AMDSEV-SNP的机密虚拟机实例,ARM架构节点需部署支持ARMCCA2.0的可信执行环境,跨域算力调度的远程证明链路需直连国家算力网络可信根验证平台,实现算力节点可信状态的实时校验

C.机密计算实例的内存加密密钥由云平台运维团队统一托管在经过国密认证的硬件安全模块(HSM)中,为满足审计溯源要求,支持运维审计流程下的密钥明文导出查询

D.面向大模型训练租户的高优先级算力任务,可临时关闭机密实例的远程证明校验环节将跨域调度时延降低40%,训练任务完成后自动恢复校验机制并生成审计日志

答案:B。解析:2026版电信云安全防护要求明确,三级及以上云平台面向跨域算力调度的隔离机制必须具备硬件级可信根,基于内核隔离的沙箱无法抵御宿主机内核漏洞、侧信道攻击带来的数据泄露风险,因此选项A

文档评论(0)

1亿VIP精品文档

相关文档