2026年最新信息安全技术师真题及答案解析.docxVIP

  • 1
  • 0
  • 约1.12万字
  • 约 25页
  • 2026-10-05 发布于广西
  • 举报

2026年最新信息安全技术师真题及答案解析.docx

2026年最新信息安全技术师真题及答案解析

1.依据2025年12月正式实施的《信息安全技术网络安全等级保护基本要求》(GB/T22239-2025,即等保2.1修订版),面向生成式人工智能服务提供者的第三级及以上系统,必须部署的核心安全控制措施不包含以下哪一项()

A.训练数据全生命周期溯源审计机制,覆盖数据采集、清洗、标注、微调全流程

B.生成内容实时拦截模块,对涉政、涉恐、涉黄等违规内容的拦截准确率不低于99.7%

C.大模型权重文件完整性校验机制,采用SM3密码杂凑算法每15分钟进行一次全量校验

D.用户prompt输入侧的语义防御模块,可防御90%以上的已知prompt注入攻击

答案:C

解析:本题考查2025版等保基本要求针对生成式AI系统的新增控制项。根据GB/T22239-2025第8.3.4.7条(人工智能安全扩展要求),三级及以上生成式AI系统需满足:一是训练数据全链路溯源,留存审计日志不少于6个月,对应选项A为强制要求;二是生成内容安全管控,违规内容拦截准确率需达到99.7%以上,误判率不高于0.1%,对应选项B为强制要求;三是输入侧防御要求,需具备prompt注入、越狱攻击检测能力,已知攻击防御覆盖率不低于90%,未知攻击检测率不低于60%,对应选项D为强制要求。选项C中对大模型权重文件的完整性校验要求为“采用国密算法定期校验,校验周期不

文档评论(0)

1亿VIP精品文档

相关文档