首页
›
答案
›
标签
›
密码行业职业技能竞赛
密码行业职业技能竞赛
401
随着移动应用App的应用普及,其安全威胁活动日益频繁,针对移动应用App的安全性检测十分必要,常见的移动应用App网络安全检测内容有()。
402
一段时期以来,部分商业网站平台及自媒体账号屡屡发生歪曲解读经济政策、造谣传谣等行为,国家网信办决定开展违规采编发布财经类信息专项整治。其中,以下行为描述中,()属于重点打击的违规问题。
403
网络安全事件应急预案应当按照事件发生后的()等因素对网络安全事件进行分级,并规定相应的应急处置措施。
404
明文报文传输协议不能有效的防范网络嗅探,具有一定的威胁,以下()属于明文报文传输协议。
405
防火墙是一类防范措施的总称,它使内部网络与Internet之间或者与其他外部网络互相隔离、限制网络互访来保护内部网络。以下关于防火墙的说法,正确的是()。
406
在信息安全风险评估已有安全措施识别过程中,安全措施可以分为预防性安全措施和保护性安全措施两种。以下关于安全措施的描述,正确的有()。
407
信息安全系统工程是确保信息系统在其生命周期内具备安全性的一系列过程、方法和技术的集合。它不仅涉及技术层面,还包括管理、政策和人员等多个方面。关于信息安全系统工程,以下描述正确的是()。
408
书面形式的涉密载体,应在封面或者首页做出国家秘密标志,汇编涉密文件、资料或摘录、引用属于国家秘密内容的应按照其中最低密级和最长保密期限标注。
409
通过伪基站接收附近手机发送的数据,是数据窃密者使用的一种隐蔽的窃密手段。
410
信息安全事件分为有害程序事件等7个基本类,蠕虫事件、僵尸网络事件、后门攻击事件均属于有害程序事件的子类。
411
电子取证是证据的获取活动和过程,是信息安全保障反击环节的重要内容,其中拷贝是电子取证的核心过程。
412
网络蠕虫是恶意代码的一种类型,具有自我复制和传播能力,四个功能模块包括探测模块、扫描模块、负载模块、蠕虫引擎模块。
413
可信计算是增强信息系统安全的有效手段,它基于一个硬件安全模块,通过逐级校验建立可信链,进而建立可信计算环境。
414
互联网信息服务,是指通过互联网向上网用户提供信息的服务活动,分为盈利性、非盈利性两类。
415
隔离是将两个环境的边界分开的一种手段。目前实施网络隔离的技术路线主要有三种:网络开关、实时交换和单向连接。
416
一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。
417
网络平台不安全,平台所承载的数据就不安全;网络数据不安全,数据所承载的信息就不安全。
418
公有链与私有链的主要区别是()。
419
区块链中的零知识证明(ZeroKnowledgeProof)用于解决什么问题(。
420
区块链是点对点传输、共识机制、加密算法等计算机技术的新型应用模式。
421
以下关于区块链的去中心化特点,说法不正确的是()。
422
区块链浏览器就是区块链技术的可视化,专门为用户提供()。
423
下列选项中,()是分布式文件存储系统。
424
联盟链更加适用于()。
425
某联盟链用于跨境贸易结算,需确保交易隐私和节点通信安全。以下其面临的安全威胁及可能的防御方案对应正确的是()。
426
某区块链网络要求每笔交易必须经过哈希计算、数字签名和共识验证。用户A向用户B转账时,攻击者截获交易数据并修改了转账金额,但交易最终被网络拒绝。已知该区块链采用SHA256哈希算法和椭圆曲线数字签名(ECDSA)。以下哪一环节直接导致攻击者的篡改行为失效?()
427
区块链概念可以理解为是以()为基础,使用共识机制、点对点网络、智能合约等技术结合而成的一种分布式存储数据库技术。
428
区块链技术通过其去中心化、不可篡改性和透明性等特性,为网络安全提供了新的解决方案。以下关于区块链技术特性的描述,正确的是()。
429
区块链系统根据节点准入控制机制与应用场景的不同,可分为()。
430
区块链技术因其独特的特性,在网络安全领域有着广泛的应用和潜在的优势,下列选项中,哪些是区块链技术在提升网络安全方面的具体应用或优势?()
431
区块链信息服务提供者对违反法律、行政法规规定和服务协议的区块链信息服务使用者,可以采取以下哪些措施?()
432
区块链应用于社会公益慈善领域,可以提高公益慈善的透明度、()、()和失信行为等。
433
区块链在数据共享方面的特点有()。
434
区块链中的跨链技术(Cross-chain)解决不了什么问题?()
435
区块链信息服务提供者不得为不进行真实身份信息认证的用户提供相关服务。
436
区块链是利用密码技术将共识确认的区块按顺序追加形成的分布式账本。
437
依据《生成式人工智能服务管理暂行办法》,推动生成式人工智能基础设施和公共训练数据资源平台建设,鼓励采用()的芯片、软件、工具、算力和数据资源。
438
某高校实验室研发了一款生成式人工智能模型,仅用于内部学术研究,未向公众开放服务。根据《生成式人工智能服务管理暂行办法》,该实验室的研发活动是否适用本办法?()
439
某短视频平台上线了一款AI生成特效工具,用户可用其生成虚拟场景并导出为视频。根据《人工智能生成合成内容标识办法》,以下哪一做法符合规定?()
440
人工智能(AI)作为一项前沿技术,在提升网络安全防御能力方面展现了巨大潜力。以下哪项不是AI在增强网络安全防护中的典型应用场景?()
441
AI具有强大的模式识别和数据分析能力,能够帮助安全系统实现智能化、自动化的威胁检测与响应。在以下选项中,哪一项是人工智能在网络安全中用于自动识别的典型应用场景?()
442
在反垃圾邮件系统中,AI通过分析邮件内容语义特征(如钓鱼链接模式、恶意附件行为、垃圾关键词变体)实现高精度拦截,其最核心的技术基础是()。
443
()是指AI通过实时学习正常流量基线(如访问频率、协议合规性、数据包特征),自动识别偏离模式的恶意行为(如DDoS攻击、APT渗透、数据外传)。
444
在保护人工智能模型的知识产权和防止未经授权的使用方面,不同的技术措施可以起到关键作用。请问以下哪一项技术专门设计用于在AI模型中嵌入特定的信息或标识?()
445
生成对抗网络(GAN)因其强大的数据生成能力被用于图像合成等领域,但在网络安全中可能被恶意利用。攻击者通过GAN的生成器和判别器对抗训练机制,最可能实现的威胁场景是()。
446
某医疗机构的AI诊断系统被曝存在模型逆向攻击风险,攻击者可通过多次查询API重构训练数据。以下哪种技术组合能最优解决该问题?()
447
随着人工智能技术的快速发展和广泛应用,为企业和个人带来便利的同时,也为网络安全领域带来了新挑战。请将左侧的AI技术原理与右侧可能引发的网络安全威胁进行正确匹配:技术原理安全威胁1神经网络梯度反向传播A模型窃取攻击(ModelStealing)2自然语言处理(NLP)预训练B深度伪造(Deepfake)音频生成3强化学习的策略可解释性低C自动化钓鱼邮件生成4生成对抗网络(GAN)D黑盒模型决策过程不可控
448
人工智能技术在网络安全领域的应用非常广泛,能够显著提高网络安全防护的效率和效果。以下关于人工智能在网络安全中的应用描述,正确的是()。
449
AI+安全范式是指在信息安全领域中应用人工智能技术来增强系统的安全性、检测和预防各种安全威胁。随着其广泛实践应用,网络安全产业将迎来较大变化。以下AI+安全范式的应用场景中,描述正确的是()。
450
某社交媒体平台检测到用户发布的一段音频未声明是否含AI生成内容。根据《人工智能生成合成内容标识办法》,平台应采取哪些措施?()
451
为防止AI训练数据、模型参数或用户隐私等信息在处理、存储和传输过程中被非法获取或泄露,采取有效的安全防护措施至关重要。以下哪几项是防止AI数据泄露的可行方法?()
452
在人工智能开发过程中,保护用户隐私需采用系统化的技术手段。以下选项中,哪些技术能直接在隐私保护层面发挥作用,而非仅解决数据安全或模型性能问题?()
453
某金融公司部署了基于深度学习的欺诈交易检测系统,但近期发现有攻击者利用生成对抗样本的方法成功绕过了该系统的检测机制。以下哪些技术或措施能有效提升模型对抗此类攻击的鲁棒性?()
454
为了促进生成式人工智能健康发展和规范应用,我国制定了《生成式人工智能服务管理暂行办法》。根据办法内容,以下说法正确的是()。
455
国家坚持发展和安全并重、促进创新和依法治理相结合的原则,采取有效措施鼓励生成式人工智能创新发展,依据《生成式人工智能服务管理暂行办法》,对生成式人工智能服务实行()。
456
强化学习在网络安全中仅适用于攻击方自动化渗透,防御方无法应用。()
457
AI可以完全替代人类网络安全专家。()
458
AI模型在恶意软件检测中的准确率可达100%,无需其他辅助手段。()
459
区块链技术与AI结合可确保训练数据不可篡改,提升模型可信度。()
460
零信任架构(ZeroTrust)依赖AI实现动态访问决策,无需预设信任区域。()
461
AI在日志分析中仅能处理结构化数据,无法解析非结构化文本。()
462
深度学习模型可直接用于加密数据的分析而无需解密。()
463
在威胁狩猎中,AI算法的主要作用是主动分析网络行为,发现隐藏的高级持续性威胁(APT)。()
464
AI可通过分析用户登录时间和地理位置模式,实时识别账户劫持行为。()
465
对抗样本攻击能欺骗AI图像识别系统,但无法影响网络安全检测模型。()
466
GM/Z4001-2013《密码术语》中,由IETF制定的密钥协商协议,定义了通信双方进行身份鉴别、协商加密算法以及生成共享会话密钥的一种方法称为()。
467
GM/Z4001-2013《密码术语》中,控制密码算法运算的关键信息或参数称为()。
468
GM/Z4001-2013《密码术语》中,加密和解密使用相同密钥的密码算法称为()。
469
GM/T0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于密钥安全基本要求的叙述不正确的是()。
470
GM/T0005-2021《随机性检测规范》中,线性复杂度检测中计算线性复杂度,通常采用以下哪种算法()。
471
以下关于GM/T0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》描述错误的是()。
472
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》中,以下不是设备和计算安全层面的测评对象的是()。
473
在GM/T0011-2023《可信计算可信密码支撑平台功能与接口规范》中,计算度量值的过程应是执行()的过程。
474
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,以下不是设备和计算安全层面第三级信息系统测评指标的是()。
475
依据GB/T20984-2022《信息安全技术信息安全风险评估方法》要求,应在风险识别基础上开展风险分析,以下关于风险分析的描述,错误的是()。
476
在GM/T0018-2023《密码设备应用接口规范》中,以下()函数不是对称算法类函数。
477
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,在建设运行层面仅涉及第三级及以上信息系统测评指标的是()。
478
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,以下哪项测评指标在密码应用技术测评要求的四个安全层面均有涉及()。
479
依据GB/T20984-2022《信息安全技术信息安全风险评估方法》,在对威胁进行分类前,应识别威胁的来源,威胁来源包括环境、意外和人为三类。以下描述中,可被划分为意外来源的是()。
480
根据GM/T0116-2023《信息系统密码应用测评过程指南》,以下关于测评方
481
根据GM/T0029-2014《签名验签服务器技术规范》,签名验签服务器的初始化主要包括()、生成管理员等。使设备处于正常的工作状态。
482
GM/T0033-2023《时间戳接口规范》适用范围是()。
483
在GM/T0123-2022《时间戳服务器密码检测规范》中,SM2签名算法使用的对象标识符为()
484
在GM/T0123-2022《时间戳服务器密码检测规范》中,时间戳服务器应使用()进行管理员身份验证
485
GM/T0036-2014《采用非接触卡的门禁系统密码应用技术指南》附录中,采用基于SM1/SM4算法的非接触CPU卡的方案方式与基于SM7算法的非接触式逻辑加密卡所采用的方案类似,主要不同点有()。
486
GM/T0036-2014《采用非接触卡的门禁系统密码应用技术指南》,门禁卡需要实现()。
487
GM/T0036-2014《采用非接触卡的门禁系统密码应用技术指南》。门禁系统鉴别协议遵循()。
488
GM/T0031-2014《安全电子签章密码技术规范》中的规定范围是()。
489
GM/T0031-2014《安全电子签章密码技术规范》中对制章人的描述正确的是()。
490
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,以下可用于应用和数据安全层面身份鉴别保护的密码产品是()。
491
GB/T39786-2021《信息安全技术信息系统密码应用基本要求》规定,信息系统第四级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。
492
在依据GBT43206-2023《信息安全技术信息系统密码应用测评要求》,在对应用和数据安全中的重要数据存储完整性指标测评时,采用以下()密码技术无法被判定为符合。
493
在GM/T0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于安全操作与维护,以下说法不正确的是()。
494
在GM/T0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于证书认证中心的管理区的说法不正确的是()。
495
依据GM/T0037-2014《证书认证系统检测规范》,对于证书认证系统的审计功能的检测,下列选项描述不正确的是()。
496
依据GM/T0037-2014《证书认证系统检测规范》,以下描述不正确的是()。
497
依据GM/T0037-2014《证书认证系统检测规范》,证书认证系统采用的证书格式应符合()的要求。
498
在SM2密钥交换协议中,依据GM/T00033-2012《SM2椭圆曲线公钥密码算法第3部分:密钥交换协议》,用户A和B最终协商出的共享密钥K的长度由哪个参数决定?
499
依据GM/T00033-2012《SM2椭圆曲线公钥密码算法第3部分:密钥交换协议》,在密钥交换协议中,若响应方B计算出的椭圆曲线点V为无穷远点,应如何处理?()
500
依据GM/T0037-2014《证书认证系统检测规范》,关于RA对申请信息的审核,以下各项描述中不正确的是()。
‹
1
…
4
5
6
7
›