2026年最新网络安全防护实践练习试题及答案.docxVIP

  • 1
  • 0
  • 约1.06万字
  • 约 25页
  • 2026-10-09 发布于广西
  • 举报

2026年最新网络安全防护实践练习试题及答案.docx

2026年最新网络安全防护实践练习试题及答案

1.按照2025年12月工信部印发的《重点行业后量子密码迁移实施指南(2026-2028年)》要求,以下哪类业务场景需在2026年底前完成抗量子密码算法的优先替换部署?

A.面向公众的网站HTTPS短连接访问

B.存储期超过10年的公民敏感个人信息、能源生产核心调度数据的加密存储环节

C.企业内部即时通讯的消息端到端加密

D.移动支付APP的扫码付短时效交易签名

答案:B。解析:量子计算对现有基于RSA、ECC的非对称密码体系的核心威胁为“先截获、后解密”的存储型攻击,即攻击者当前截获传输中的密文数据,待容错量子计算机规模化应用后解密获取明文,因此存储周期超过10年的长期敏感数据是第一优先级的替换对象;短时效连接、即时通讯消息、移动支付签名等场景的数据密钥有效期通常不超过24小时,可在2027-2028年阶段分批完成替换,无需在2026年底前优先完成。

2.针对企业部署的私有化生成式AI办公助理的间接prompt注入攻击已成为2026年排名第一的内网高频攻击面,攻击者通常将恶意prompt嵌入上传至企业共享知识库的PDF合同、CAD图纸、会议录音等多模态文件中,触发AI助理在用户查询相关文件时自动执行窃取本地文档、向外发送敏感信息的操作,以下哪类防护手段对该类攻击的拦截准确率最低?

A.在AI助理输入层部署基于规则的敏感关键词过滤

文档评论(0)

1亿VIP精品文档

相关文档