- 1
- 0
- 约7.1千字
- 约 18页
- 2026-10-01 发布于四川
- 举报
2026年数据安全性测试题及答案
一、单项选择题(共10题,每题2分,总计20分)
1.依据2025年正式实施的《网络数据安全管理条例》(国务院令第790号),核心数据的识别认定责任主体是()
A.地市级网信部门B.行业主管部门C.数据处理者D.国家网信部门
2.下列针对生成式AI训练数据集的安全测试方法,属于“数据投毒攻击有效性验证”范畴的是()
A.测试训练数据集中个人信息的去标识化程度
B.注入带错误标签的篡改样本,验证模型输出是否出现定向偏差
C.统计训练数据集中敏感数据的占比
D.验证训练数据来源的知识产权合规性
3.零信任架构下数据安全测试的核心验证目标是()
A.网络边界防火墙的规则拦截有效性
B.每次数据访问请求的身份持续验证、最小权限匹配与全链路加密
C.内网区域之间的横向访问控制策略有效性
D.VPN账号的双因素认证覆盖率
4.按照GB/T35273-2020《信息安全技术个人信息安全规范》2025年修订版要求,个人生物识别信息的存储时限为()
A.业务功能必需的最短时限,最长不超过个人信息主体注销账号后15天
B.永久存储用于身份核验场景
C.业务功能必需的最短时限,最长不超过个人信息主体注销账号后30天
D.与账号生命周期保持一致即可
5.数据库注入测试中,属于二阶注入的典型特征是()
A.
原创力文档

文档评论(0)