2026年大数据安全治理全真模拟试卷及答案_第1页
2026年大数据安全治理全真模拟试卷及答案_第2页
2026年大数据安全治理全真模拟试卷及答案_第3页
2026年大数据安全治理全真模拟试卷及答案_第4页
2026年大数据安全治理全真模拟试卷及答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年大数据安全治理全真模拟试卷及答案1.单项选择题(每题1分,共20分)1.1依据《数据安全法》,对“重要数据”实行分级分类保护,下列哪一项不属于“重要数据”的判定维度?A.数据规模 B.数据敏感程度 C.数据出境频率 D.数据一旦泄露对国家安全的影响程度答案:C1.2在零信任架构中,对大数据平台的API调用进行动态授权时,最关键的实时属性是:A.用户历史行为基线 B.当前会话的地理位置 C.调用时资源风险评分 D.用户入职时间答案:C1.3使用k-anonymity模型发布医疗数据时,若k=5,则等价类中至少应包含:A.1条记录 B.3条记录 C.5条记录 D.10条记录答案:C1.4在HDFS透明加密中,负责生成数据加密密钥(DEK)的组件是:A.NameNode B.DataNode C.KMS D.JournalNode答案:C1.5根据GB/T37918-2019《信息安全技术大数据服务安全能力要求》,对“数据销毁”环节的剩余信息保护,下列哪项措施属于“不可逆销毁”?A.逻辑删除 B.回收站清空 C.覆盖写≥3次并执行磁头随机抖动 D.修改文件索引答案:C1.6在数据血缘图谱中,若顶点表示数据表,边表示ETL依赖,下列算法最适合发现跨层循环依赖的是:A.深度优先搜索 B.拓扑排序 C.Bellman-Ford D.强连通分量分解答案:D1.7某金融企业采用Flink实时风控,当检测到“同一设备在1分钟内登录次数>50”时触发规则,该规则属于:A.统计型规则 B.序列型规则 C.窗口型规则 D.图模式规则答案:C1.8在隐私计算场景下,基于RSA的半同态加密最适合完成:A.密文乘法 B.密文加法 C.密文比较 D.密文排序答案:B1.9数据分类分级完成后,企业需对“核心数据”实施异地容灾,其RPO最严格的行业监管要求是:A.≤15分钟 B.≤30分钟 C.≤1小时 D.≤4小时答案:A1.10在ApacheRanger中,对Hive列级脱敏策略“mask”配置hash(value)后,下列哪类查询仍可被授权用户执行?A.SELECT B.SELECTCOUNT() C.SELECTvalueGROUPBYvalue D.SELECTvalueORDERBYvalueA.SELECT B.SELECTCOUNT() C.SELECTvalueGROUPBYvalue D.SELECTvalueORDERBYvalue答案:B1.11某省政务云采用“数据沙箱”模式向高校提供交通流量样本,沙箱出口部署了哪类技术可防止SQL隐通道泄露?A.正则防火墙 B.数据水印 C.行级安全策略 D.查询结果差分隐私答案:D1.12在Kubernetes中,对Spark作业容器实施强制访问控制,应优先选用的安全机制是:A.RBAC B.NetworkPolicy C.PodSecurityPolicy(或PodSecurityStandards) D.ServiceAccount答案:C1.13下列关于“数据安全能力成熟度模型”(DSMM)的描述正确的是:A.共5级,3级为“量化控制” B.共4级,4级为“持续优化” C.共3级,3级为“充分定义” D.共6级,5级为“持续优化”答案:A1.14使用ApacheAtlas进行元数据管理时,要自动识别手机号字段,应配置哪类分类器?A.regex B.keyword C.lineage D.similarity答案:A1.15在数据脱敏效果评估指标中,将原始表与脱敏表联合后重标识概率记为r,则r越小说明:A.可用性越高 B.安全性越高 C.计算复杂度越高 D.数据冗余越大答案:B1.16某云厂商提供“可信执行环境(TEE)”大数据计算服务,其信任根位于:A.宿主机OS B.云平台控制面 C.CPU安全飞地 D.第三方CA答案:C1.17在数据安全运营中心(DSOC)中,对多源日志进行关联分析时,最关键的标准化字段是:A.日志级别 B.时间戳 C.进程ID D.主机名答案:B1.18依据《个人信息保护法》,处理敏感个人信息需取得“单独同意”,下列哪项属于“单独同意”的有效实现方式?A.在隐私政策中集中说明 B.弹窗一次性勾选全部 C.分场景弹窗逐项确认 D.默认勾选同意答案:C1.19在数据跨境传输安全评估中,对“出境数据”进行风险定量计算,下列模型可直接引用的是:A.FAIR B.DREAD C.STRIDE D.PASTA答案:A1.20当企业采用“数据即服务”(DaaS)对外提供API时,为防范“爬虫撞库”,在API网关上应部署:A.单因素限速 B.设备指纹+行为验证码 C.静态Token D.对称加密答案:B2.多项选择题(每题2分,共20分,每题至少有两个正确答案,多选少选均不得分)2.1下列哪些技术组合可在同一套Hadoop平台中实现“存储加密+计算加密+传输加密”?A.HDFS透明加密+TLS1.3+SparkonTEE B.HDFS加密区+Kerberos+IPSec C.列加密+SSL+MapReduce D.数据脱敏+OAuth2.0+VPN答案:AB2.2在数据安全治理组织架构中,以下哪些角色对“数据分类分级结果”拥有最终审批权?A.数据保护官(DPO) B.业务数据Owner C.信息安全管理委员会 D.外部审计机构答案:BC2.3关于差分隐私,下列说法正确的有:A.ε越小,隐私保护强度越高 B.同一查询多次执行总隐私预算会累加 C.加入噪声量与查询敏感度成正比 D.差分隐私可防止成员推理攻击答案:ABCD2.4数据安全生命周期包括:A.采集 B.传输 C.存储 D.销毁答案:ABCD2.5以下哪些日志属于《网络安全法》要求留存不少于6个月的“网络日志”?A.用户登录日志 B.数据库查询日志 C.系统补丁安装日志 D.API访问日志答案:ABD2.6在数据泄露应急响应中,属于“遏制阶段”的关键动作有:A.关闭被入侵账号 B.下线存在漏洞的API C.发布公开声明 D.对失陷主机进行网络隔离答案:ABD2.7下列哪些算法可用于生成数据水印以追踪泄露源?A.LSB B.QR-DM C.SpreadSpectrum D.AES答案:ABC2.8在多方安全计算(MPC)中,以下哪些协议支持“半诚实”模型?A.BGW B.GMW C.SPDZ D.Yao答案:ABD2.9数据安全治理的自评估报告应至少包含:A.评估范围 B.适用法律法规清单 C.风险处置计划 D.预算执行明细答案:ABC2.10在数据脱敏“可逆性”要求下,可采用的算法有:A.格式保持加密(FPE) B.令牌化(Tokenization) C.伪匿名化(Pseudonymization) D.哈希加盐答案:ABC3.填空题(每空2分,共20分)3.1在GB/T35273-2020中,个人信息处理者应当采取“________”措施,确保未成年人的个人信息安全。答案:显著提示+单独同意3.2当SparkSQL使用HiveMetastore时,对敏感列实施动态脱敏需在________端插入重写逻辑。答案:Driver3.3在数据跨境传输场景下,国家网信部门自收到申报材料之日起________个工作日内完成安全评估。答案:453.4若采用AES-256/GCM对对象存储进行服务端加密,其初始向量(IV)推荐长度为________字节。答案:123.5在数据分类分级工作中,通常采用________矩阵法将“业务影响”与“安全威胁”二维量化。答案:风险3.6数据水印的鲁棒性指标用________率衡量在遭受噪声、压缩、裁剪后的存活能力。答案:检测3.7在零信任参考架构NISTSP800-207中,________平面负责策略决策与动态评估。答案:控制3.8当FlinkCEP检测到连续3次登录失败且IP归属地发生变化时,该模式属于________型复杂事件。答案:序列3.9在数据安全运营中,SOARplaybook的“TTP”对应攻击者的战术、________与程序。答案:技术3.10数据销毁后,需由________角色出具《数据销毁证明》并保存至少________年。答案:数据保护官或指定专人,34.判断题(每题1分,共10分,正确打“√”,错误打“×”)4.1在数据脱敏后,若采用同一盐值对全表手机号做哈希,可防止彩虹表攻击。 ×4.2数据安全治理与数据治理是同一概念的不同表述。 ×4.3差分隐私的隐私预算ε可以取负值。 ×4.4依据《关键信息基础设施安全保护条例》,大数据平台一旦被认定为关基,其网络安全等级保护定级应不低于三级。 √4.5在Kubernetes中,NetworkPolicy可实现Pod间east-west流量的微隔离。 √4.6使用SM4算法比AES-128具有更高的理论安全性,因为其密钥长度更长。 ×4.7数据沙箱的“只进不出”策略意味着任何结果数据都不能离开沙箱。 ×4.8数据血缘的主动发现技术主要依赖静态代码扫描。 √4.9在数据安全评估中,威胁建模阶段输出的是风险清单而非处置方案。 √4.10数据安全能力成熟度达到4级的组织,必须建立数据安全量化指标体系并持续优化。 √5.简答题(共30分)5.1(封闭型,6分)列出数据分类分级工作的五步闭环流程,并指出哪一步需要业务部门的深度参与。答案:1.数据资产梳理→2.制定分级标准→3.自动/人工标注→4.评审与审批→5.动态更新;第3步需业务部门深度参与。5.2(开放型,6分)说明为何在“数据可用不可见”场景下,同态加密难以单独解决联合统计问题,并提出两种可落地的补充技术。答案:同态加密计算开销大、支持运算类型有限;可补充:1.差分隐私在结果层加噪;2.可信执行环境(TEE)提供硬件隔离计算。5.3(封闭型,6分)概述数据出境安全评估自评估报告应包含的四大核心章节。答案:1.出境场景与数据描述;2.接收方安全能力;3.风险分析与对策;4.法律合规与承诺条款。5.4(开放型,6分)某电商公司采用“动态令牌+API网关”对外提供订单查询接口,请给出防止“令牌固定”攻击的三条具体措施。答案:1.令牌绑定设备指纹与IP;2.设置短有效期(≤5分钟)并支持一次性刷新;3.对重放请求采用JTI黑名单。5.5(封闭型,6分)说明数据水印在追踪泄露源时的“二次泄露”风险,并给出缓解方案。答案:风险:水印被移除后再次泄露无法追踪;缓解:1.分层水印(库/表/行);2.法律协议明确二次泄露责任;3.引入鲁棒水印提高移除成本。6.计算与分析题(共30分)6.1(计算题,10分)某医院发布科研数据集,含10000条记录,采用3-anonymity并发布准标识符{Age,Zipcode}。已知Age分桶宽度为5岁,Zipcode截取前3位。若原始Zipcode为6位数字,求该发布策略的等价类最大可能大小,并评估是否满足3-anonymity。答案:Age桶数=⌈100/5⌉=20;Zipcode前缀=10^3=1000;最大等价类=10000/(20×1000)=0.5→向上取整为1;不满足3-anonymity,需扩大分桶或泛化。6.2(分析题,10分)给定SparkSQL查询:SELECTdevice_id,COUNT()AScntSELECTdevice_id,COUNT()AScntFROMlogsWHEREevent_timeBETWEEN‘2026-05-01’AND‘2026-05-07’GROUPBYdevice_idHAVINGCOUNT()>1000;HAVINGCOUNT()>1000;若对device_id施加ε=1的差分隐私,并设全局敏感度Δ=1,求需添加的Laplace噪声参数b;进一步,若将查询拆分为7个每日子查询后合并,求总隐私预算(使用基本组合)。答案:b=Δ/ε=1;拆分为7次,每次ε=1,基本组合总ε=7。6.3(综合题,10分)某金融公司计划将风控模型训练数据(含1亿条客户记录,字段200个,大小5TB)迁移至异地云灾备中心,网络带宽10Gbps,可接受复制窗口8小时。(1)计算理论最短传输时间;(2)若采用“增量+压缩比30%+去重率20%”策略,评估是否满足窗口;(3)给出两条在传输环节确保机密性与完整性的技术措施。答案:(1)理论时间=5×8×1024×1024÷(10÷8)≈116分钟;(2)有效数据量=5×(1−0.2)×0.7=2.8TB,时间≈65分钟<8小时,满足;(3)1.采用TLS1.3双向认

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论