2026年(数据科学)数据安全试题及答案_第1页
2026年(数据科学)数据安全试题及答案_第2页
2026年(数据科学)数据安全试题及答案_第3页
2026年(数据科学)数据安全试题及答案_第4页
2026年(数据科学)数据安全试题及答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年(数据科学)数据安全试题及答案1.单项选择题(每题1分,共20分)1.1在GDPR框架下,处理个人数据的首要合法性基础是A.数据主体同意B.履行合同之必要C.法律义务之遵守D.控制者合法利益答案:A1.2采用AES-256-GCM对10GB数据集进行加密,其初始向量(IV)推荐长度为A.64bitB.96bitC.128bitD.256bit答案:B1.3差分隐私中,全局敏感度Δf的定义是A.任意相邻数据集上查询结果的最大L1距离B.任意相邻数据集上查询结果的最大L2距离C.查询结果的标准差D.查询结果的方差答案:A1.4在零信任架构中,最关键的动态访问决策实体是A.SIEMB.PolicyDecisionPointC.DataLossPreventionD.FirewallRuleEngine答案:B1.5使用SHA-256对消息进行哈希后,再采用RSA-2048进行数字签名,签名长度固定为A.128BB.256BC.384BD.512B答案:B1.6联邦学习场景下,抵御“模型投毒”攻击最常用的服务器端防御机制是A.梯度裁剪B.安全聚合C.拜占庭容错聚合D.同态加密答案:C1.7数据脱敏技术中,能够保持数值分布形状不变的方法是A.随机扰动B.k-匿名C.噪声注入D.累积分布函数映射答案:D1.8云对象存储启用“BucketPolicy”仅允许TLS1.3连接,拒绝TLS1.2,该策略属于A.身份控制B.网络控制C.加密控制D.传输协议控制答案:D1.9在Kubernetes中,对敏感配置文件实施静态加密,应使用的原生资源对象是A.SecretB.ConfigMapC.PersistentVolumeClaimD.etcdencryption答案:D1.10数据分类分级国家标准GB/T35273—2020中,个人敏感生物特征数据属于A.一级B.二级C.三级D.四级答案:C1.11采用IntelSGXenclave运行机器学习推理,可防止以下哪一类攻击A.SQL注入B.内存嗅探C.XSSD.CSRF答案:B1.12在数据安全能力成熟度模型(DSMM)中,等级“定义级”是第几级A.1B.2C.3D.4答案:C1.13若数据库启用透明数据加密(TDE),则数据在以下哪种状态下仍保持明文A.传输B.磁盘C.内存D.备份磁带答案:C1.14对1000条记录实施k-匿名,若k=5,则最大可抑制记录比例为A.5%B.10%C.15%D.20%答案:D1.15在数据安全风险评估中,采用FAIR模型计算“损失事件频率(LEF)”需输入A.威胁能力×控制强度B.威胁事件频率×漏洞概率C.资产价值×暴露系数D.单一损失期望×年度发生率答案:B1.16以下哪项不是NISTSP800-53控制族A.AccessControlB.IncidentResponseC.SupplyChainD.DataMinimization答案:D1.17数据跨境传输标准合同(SCC)2021版中,条款“Clause9”强制要求A.数据进口商建立数据保护官B.数据出口商进行数据保护影响评估C.进口国法律评估D.记录处理活动答案:C1.18使用HadoopKMS管理HDFS加密密钥,默认密钥轮换周期为A.12hB.24hC.7daysD.30days答案:C1.19在数据泄露应急响应PDCA循环中,D阶段首要任务是A.事件分级B.遏制与隔离C.通报监管D.根因分析答案:B1.20数据安全审计日志中,满足ISO27001要求的最短保存期限是A.6个月B.1年C.2年D.3年答案:B2.多项选择题(每题2分,共20分;多选少选均不得分)2.1以下哪些属于个人数据去标识化技术A.假名化B.哈希加盐C.同态加密D.泛化答案:ABD2.2满足《数据安全法》中“重要数据”特征的有A.反映国家战略储备量B.涉及大规模个人信息C.涉及关键信息基础设施D.企业年度财务报表答案:ABC2.3在隐私计算框架中,支持多方安全计算(MPC)的开源项目包括A.FATEB.SPDZC.TensorFlowPrivacyD.MP-SPDZ答案:ABD2.4以下关于TLS1.3与TLS1.2差异描述正确的有A.移除RSA密钥交换B.默认前向保密C.0-RTT有重放风险D.支持AEAD加密套件答案:ABCD2.5数据生命周期包含A.采集B.存储C.使用D.销毁答案:ABCD2.6数据安全治理中的“技术控制”包括A.数据脱敏B.身份鉴别C.安全审计D.数据分类分级策略答案:ABC2.7以下属于数据安全风险评估“影响维度”的有A.财务损失B.声誉损失C.合规罚款D.威胁能力答案:ABC2.8在AWS中,可用于检测S3桶公开访问的工具有A.MacieB.TrustedAdvisorC.AccessAnalyzerD.GuardDuty答案:BC2.9关于同态加密,下列说法正确的有A.CKKS方案支持浮点数近似计算B.BFV方案支持整数精确计算C.全同态加密计算开销低于部分同态D.可用于加密状态下机器学习推理答案:ABD2.10以下日志记录字段符合《个人信息安全技术规范》最小化要求的有A.用户IDB.操作时间C.源IPD.用户家庭住址答案:ABC3.填空题(每空1分,共20分)3.1在差分隐私中,若查询函数全局敏感度为2,隐私预算ε=0.1,则对查询结果添加的拉普拉斯噪声尺度参数b=________。答案:203.2采用RSA-2048进行密钥封装,其模数n的位长度为________bit。答案:20483.3国家标准GB/T37918-2019规定,金融数据敏感级别最高为________级。答案:53.4在Kubernetes中,启用Pod安全策略(PSP)后,禁止容器以特权模式运行的字段需设置________为false。答案:allowPrivilegedContainer3.5数据安全风险评估中,风险值(R)=________×影响(I)。答案:可能性(P)3.6根据《网络安全审查办法》,掌握超过________万用户个人信息的平台运营者赴国外上市必须申报安全审查。答案:1003.7在AES算法中,若密钥长度为256bit,则轮数Nr=________。答案:143.8数据脱敏技术中,将“2025-06-01”泛化为“2025-06”的粒度层次称为________。答案:月级泛化3.9采用SHA-3算法家族中的SHAKE128输出256bit摘要时,其函数名为________。答案:SHAKE128(256)3.10在零信任参考架构NISTSP800-207中,________平面负责策略管理与决策。答案:控制3.11数据安全能力成熟度模型中,第4级称为________级。答案:量化3.12若某数据库列实施格式保持加密(FPE),则加密后字符串长度与原字符串长度________。答案:相等3.13在隐私预算分配中,若总ε=1.0,组合查询数为100,则平均每条查询可用ε=________。答案:0.013.14数据跨境传输安全评估中,评估要点包括合法性、________、风险可控性。答案:正当性3.15云安全联盟(CSA)提出的________矩阵用于评估云服务商合规性。答案:CCM(CloudControlsMatrix)3.16在Hadoop生态中,________组件提供列级数据掩码功能。答案:Ranger3.17数据泄露通知GDPR要求,需在________小时内向监管报告。答案:723.18采用IntelTME(TotalMemoryEncryption)技术,可加密________中的数据。答案:DRAM3.19在数据安全审计中,使用________算法可确保日志完整性。答案:HMAC3.20数据销毁标准DoD5220.22-M规定,覆写次数最少为________次。答案:34.判断题(每题1分,共10分;正确打“√”,错误打“×”)4.1同态加密可完全替代传统数据库加密,无需额外开销。答案:×4.2在TLS1.3中,证书压缩属于强制扩展。答案:×4.3数据分类分级完成后,可动态调整级别。答案:√4.4k-匿名模型可抵御背景知识攻击。答案:×4.5采用IntelSGX时,enclave代码越大,性能开销越高。答案:√4.6差分隐私的ε越小,隐私保护强度越弱。答案:×4.7数据安全治理仅涉及技术部门,无需业务方参与。答案:×4.8数据脱敏后数据可用性与安全性呈正相关。答案:×4.9在联邦学习中,中央服务器可看到原始梯度明文。答案:×4.10数据生命周期末期,物理销毁是最彻底的手段。答案:√5.简答题(共30分)5.1(封闭型,6分)简述GDPR中“数据主体权利”列举的六项核心权利。答案:1.知情权;2.访问权;3.更正权;4.删除权(被遗忘权);5.限制处理权;6.数据可携权。5.2(开放型,6分)说明在多云环境下,如何通过密钥管理互操作方案避免供应商锁定。答案:采用KMIP(KeyManagementInteroperabilityProtocol)标准,使云1与云2的KMS均支持KMIP客户端;将密钥托管于第三方HSM即服务,多云通过标准接口调用;使用Terraform编写多云密钥轮换脚本,确保密钥格式、策略一致;定期执行可移植性演练,验证密钥导出、导入流程;对密钥元数据采用JSON标准化描述,降低迁移成本。5.3(封闭型,6分)列举并简要解释数据安全风险评估三要素。答案:资产(需保护的具有价值数据)、威胁(可能对数据造成损害的潜在事件)、脆弱性(资产本身或控制措施中的弱点)。5.4(开放型,6分)说明在Hadoop集群中实现列级加密的完整技术路径。答案:1.在RangerKMS创建列级密钥;2.通过RangerWebUI定义列级加密策略,指定列与密钥映射;3.在Hive表创建语句使用加密列类型(encrypt(column));4.配置HiveServer2启用Ranger插件;5.客户端查询时,Hive自动调用KMS获取密钥,对返回结果解密;6.审计日志通过Solr收集,确保密钥调用可追溯;7.定期轮换密钥,使用HDFS快照备份加密表,防止密钥丢失导致数据不可用。5.5(封闭型,6分)说明零信任架构中“持续信任评估”流程。答案:1.采集主体、客体、环境等多维信号;2.实时计算信任评分;3.与动态策略比较;4.决策允许、限制或拒绝访问;5.将结果反馈至信号采集环节,形成闭环。6.应用题(共50分)6.1计算题(10分)某电商公司对用户消费金额字段实施差分隐私保护,查询函数为SUM。已知相邻数据集最大变化为200元,隐私预算ε=0.5。(1)计算需添加的拉普拉斯噪声尺度参数b。(2)若实际查询结果为15000元,给出95%置信区间。答案:(1)b=Δf/ε=200/0.5=400。(2)拉普拉斯分布95%置信区间为±1.96×400=±784元,故区间为[14216,15784]元。6.2分析题(15分)某金融企业计划将信贷风控模型迁移至联邦学习平台,参与方包括银行A、电商B、运营商C。要求:1.识别三方数据特征并划分隐私等级;2.设计加密梯度传输方案,防止中央服务器获知原始梯度;3.评估潜在合规风险并给出缓解措施。答案:1.银行A:信贷历史(高)、收入(高);电商B:消费记录(中)、收货地址(高);运营商C:通话频次(低)、位置轨迹(高)。2.采用安全聚合(SecureAggregation):每客户端对梯度分片,使用秘密共享将分片发送至其他客户端,中央仅获得聚合结果;传输通道启用TLS1.3与双向mTLS;梯度上传前执行差分隐私裁剪与噪声注入,ε=0.1。3.合规风险:跨境传输、数据出境、模型推断攻击。缓解:签署标准合同条款;进行数据保护影响评估(DPIA);对输出模型实施模型水印与成员推断检测;设置模型查询速率限制。6.3综合设计题(25分)某省级卫健委拟建设“健康医疗大数据平台”,汇聚全省电子病历、影像、基因数据,对外提供科研API。任务:A.设计整体数据安全架构,含边界、存储、使用、共享、销毁五阶段控制;B.给出隐私计算实现方案,确保“原始数据不出域,可用不可见”;C.制定数据分类分级策略,并映射到对应技术控制;D.评估平台可能面临的APT攻击路径,并给出检测与响应方案。答案:A.架构:1.边界:部署零信任网关,基于SDP隐藏核心API;启用国密SM2双向证书。2.存储:采用国密SM4-XTS全盘加密;影像文件使用对象存储加密,密钥托管于HSM;基因数据启用格式保持加密,保持碱基长度不变。3.使用:建立数据沙箱,科研用户仅能通过虚拟

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论