版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
基础题2026年四川公需科目(人工智能与数据安全)题库试卷+答案一、单项选择题(每题1分,共30分)1.2026年1月1日起,四川省行政区域内处理个人敏感信息的人工智能系统,必须完成的安全评估周期为A.每季度一次 B.每半年一次 C.每年一次 D.每两年一次答案:C解析:根据《四川省数据安全条例(2025修订)》第38条,涉及个人敏感信息的AI系统须每年开展一次安全评估并备案。2.在联邦学习框架下,参与方上传的参数最可能遭受的攻击是A.模型逆向 B.梯度泄露 C.投毒攻击 D.旁路攻击答案:B解析:梯度本身携带大量训练样本信息,攻击者可通过梯度重构原始数据,称为梯度泄露攻击。3.下列关于差分隐私的表述正确的是A.ε越小,隐私保护越弱 B.加入的噪声与查询敏感度无关 C.同一ε值下,拉普拉斯机制比高斯机制噪声更大 D.差分隐私无法抵御成员推理攻击答案:C解析:拉普拉斯机制噪声尺度为Δf/ε,高斯机制噪声尺度与√(2ln(1.25/δ))·Δf/ε成正比,当δ<1时常数项小于1,故拉普拉斯噪声更大。4.某人脸识别模型在测试集上的TAR@FAR=0.1%为98.5%,其含义是A.误识率为0.1%时,拒识率为1.5% B.误识率为0.1%时,通过率为98.5% C.通过率为98.5%时,误识率为0.1% D.拒识率为1.5%时,误识率为0.1%答案:B解析:TAR(TrueAcceptRate)即通过率,FAR(FalseAcceptRate)即误识率,TAR@FAR=0.1%表示当FAR控制在0.1%时,TAR达到98.5%。5.在数据出境安全评估中,四川省网信办最关注的指标是A.数据体量 B.数据分类分级结果 C.数据加密强度 D.数据备份位置答案:B解析:分类分级是出境评估的核心,直接决定评估流程与监管强度。6.下列算法中,最适合在边缘端部署实现“数据不出域”要求的是A.GPT-4 B.YOLOv8-nano C.BERT-large D.StableDiffusionXL答案:B解析:YOLOv8-nano参数量仅3.2M,INT8量化后不足1M,可在边缘MCU运行,满足低时延与本地化处理需求。7.关于AI模型供应链安全,2026年四川试点推行的“模型签名”采用的密码学方案是A.SM2+SM3 B.RSA+SHA1 C.ECDSA+MD5 D.Ed25519+BLAKE3答案:A解析:依据《四川省政务AI模型供应链安全规范(2026试行)》,国产算法SM2与SM3为强制要求。8.在数据脱敏场景中,k-匿名模型中k值越大,则A.信息损失越小 B.重识别风险越高 C.信息损失越大 D.计算复杂度越低答案:C解析:k越大,等价类规模越大,需要抑制的属性越多,信息损失随之增加。9.某医院使用AI辅助诊断系统,其算法更新周期为两周,根据《医疗器械监督管理条例》,该行为属于A.轻微变更需备案 B.需重新注册 C.无需任何手续 D.仅需内部评审答案:B解析:诊断软件算法更新若可能影响临床性能,即构成“重大变更”,须重新注册。10.在数据水印技术中,提高鲁棒性最常用的变换域是A.空域 B.压缩感知域 C.DCT域 D.哈希域答案:C解析:DCT域能量集中,对压缩、滤波等攻击具有天然鲁棒性。11.四川省2026年公共数据开放目录中,对AI训练开放比例最高的数据类型是A.地理空间 B.企业注册 C.医疗健康 D.交通流量答案:A解析:地理空间数据脱敏后敏感性最低,开放比例达72%,其余类型均低于50%。12.下列关于同态加密的描述,错误的是A.CKKS方案支持浮点数近似运算 B.BFV方案仅支持整数运算 C.全同态加密计算开销低于部分同态加密 D.同态加密可用于联邦学习聚合答案:C解析:全同态需启动自举(bootstrapping),计算开销远高于部分同态。13.在AI安全红队测试中,对图像分类模型实施“补丁攻击”主要利用的是A.模型过拟合 B.人类视觉冗余 C.梯度可观测性 D.数据分布偏移答案:C解析:攻击者通过反向传播计算梯度,在局部区域生成对抗补丁,属于白盒梯度攻击。14.2026年四川“东数西算”枢纽节点对AI训练用电执行的价格机制是A.阶梯电价 B.现货市场电价 C.绿色电力双边协商 D.目录销售电价答案:C解析:省发改委《算力电价改革通知》明确,AI训练负荷可参与绿色电力双边协商,价格上限0.25元/kWh。15.下列关于AI伦理审查委员会的表述,正确的是A.技术专家比例不得低于1/2 B.法律专家可缺席 C.必须设置外部独立委员 D.企业无需设立答案:C解析:《四川省人工智能伦理审查指南》要求外部独立委员不少于1/3,确保利益冲突回避。16.在数据安全能力成熟度模型(DSMM)中,等级3“充分定义”对AI系统的要求不包括A.建立数据安全策略 B.实施数据分类分级 C.建立度量指标体系 D.实现全生命周期自动化管控答案:D解析:全生命周期自动化管控属于等级4“量化控制”特征。17.某AI公司使用第三方开源模型,其License为Apache2.0,下列做法合规的是A.修改后闭源发布 B.删除原始版权声明 C.专利诉讼原作者 D.再分发时未附免责声明答案:A解析:Apache2.0允许闭源修改,但需保留版权、专利及免责声明。18.在AI数据标注环节,防止外包人员泄露敏感数据最有效的控制措施是A.签署保密协议 B.使用水印技术 C.沙箱环境+堡垒机 D.事后审计答案:C解析:沙箱隔离外发通道,堡垒机录屏录键,实现“进不来、拿不走、看不懂”。19.关于AI模型压缩,下列方法对精度影响最小的是A.剪枝90%权重 B.8bit量化 C.知识蒸馏 D.低秩分解答案:C解析:蒸馏通过教师模型引导,学生模型精度下降通常<1%,优于粗暴剪枝或低比特量化。20.四川省2026年试点“AI+碳排放”监测,其碳排因子计算采用的标准是A.ISO14064-1 B.GHGProtocol C.省级DB51/T2765 D.IPCC2006答案:C解析:四川地标DB51/T2765-2025针对AI算力碳排因子做了本地化修正,比国际默认值低8%。21.在数据安全事件分级中,造成1000万条个人敏感信息泄露属于A.特别重大 B.重大 C.较大 D.一般答案:B解析:根据《数据安全事件报告办法(试行)》,500万条以上敏感信息泄露为重大事件。22.下列关于AI训练数据偏见的描述,正确的是A.只需增加样本量即可消除 B.重加权不能缓解标签偏见 C.对抗去偏属于预处理技术 D.偏见必然导致模型性能下降答案:C解析:对抗去偏在特征层引入判别器,强制模型学习无偏表示,属于预处理技术。23.在隐私计算中,实现“可用不可见”的核心技术是A.区块链 B.多方安全计算 C.零知识证明 D.可信执行环境答案:B解析:多方安全计算(MPC)通过秘密共享、混淆电路,使数据在密文状态下计算。24.某AI系统使用人脸识别实现员工考勤,其人脸模板存储应优先采用的加密方式是A.RSA B.AES-GCM C.SM4-CBC D.保留明文+访问控制答案:B解析:AES-GCM提供机密性与完整性,性能高于RSA,且为国际标准,兼容性好。25.在AI模型上线前进行“渗透测试”时,最不推荐的测试手段是A.对抗样本生成 B.模型逆向 C.拒绝服务攻击 D.投毒训练数据答案:D解析:投毒会污染生产环境数据,违反最小影响原则,应在隔离沙箱完成。26.关于数据跨境传输,四川企业向新加坡传输个人数据,需首先完成A.省级网信办评估 B.国家网信办安全评估 C.新加坡PDPC备案 D.标准合同备案答案:B解析:个人信息保护法第40条,关键信息基础设施运营者或处理100万人以上个人信息,出境须国家网信办评估。27.在AI系统日志审计中,最重要的字段是A.用户ID B.时间戳 C.模型版本 D.输入输出哈希答案:D解析:输入输出哈希可直接用于事后取证与重放验证,是追溯模型决策的核心。28.下列关于AI芯片安全启动流程,正确顺序是A.ROM→BL1→BL2→OS→APP B.BL1→ROM→BL2→OS→APP C.OS→ROM→BL1→BL2→APP D.APP→OS→BL2→BL1→ROM答案:A解析:芯片上电后先执行ROM固化代码,逐级验证下一级Bootloader,建立信任链。29.在数据安全治理中,数据Owner的首要职责是A.制定技术方案 B.审批访问权限 C.执行脱敏 D.日志审计答案:B解析:数据Owner对分类分级结果与访问策略拥有最终审批权,确保业务合规。30.2026年四川“AI+应急”平台要求灾害预测模型在断网情况下仍能推理,其部署形态为A.中心云 B.边缘盒子 C.私有云 D.混合云答案:B解析:边缘盒子内置GPU与蓄电池,可在断网断电4小时内独立完成推理。二、多项选择题(每题2分,共20分)31.以下属于AI数据安全生命周期阶段的有A.采集 B.存储 C.销毁 D.退役 E.上线答案:ABC解析:生命周期包括采集、传输、存储、使用、共享、销毁六大阶段,退役与上线属于系统运维概念。32.关于联邦学习的安全威胁,正确的有A.梯度泄露 B.模型投毒 C.通信窃听 D.拜占庭攻击 E.数据孤岛答案:ABCD解析:数据孤岛是联邦学习要解决的问题,而非威胁。33.以下技术可用于抵御AI模型逆向攻击的有A.模型水印 B.差分隐私 C.输入输出混淆 D.梯度压缩 E.知识蒸馏答案:BC解析:差分隐私降低输出置信度,输入输出混淆增加逆向难度;水印用于版权而非防御逆向。34.在数据安全评估报告中必须包含的要素有A.数据分类分级清单 B.威胁评估矩阵 C.风险处置计划 D.渗透测试报告 E.业务连续性预案答案:ABC解析:渗透测试与业务连续性非强制要素,视评估等级而定。35.以下关于可信执行环境(TEE)的描述正确的有A.代码与数据在加密内存中运行 B.外部OS无法访问Enclave内存 C.可抵御物理冷启动攻击 D.支持远程证明 E.完全免疫侧信道攻击答案:ABD解析:TEE仍可能受到侧信道攻击,如Cache计时;冷启动攻击需主板级防护。36.以下属于AI训练数据合规性审查要点的有A.数据来源合法性 B.数据主体授权链 C.最小必要原则 D.数据平衡性 E.数据标签准确性答案:ABC解析:平衡性与准确性属于模型质量范畴,非合规审查核心。37.关于AI模型版本管理,推荐的做法有A.使用GitLFS存储大文件 B.模型文件命名含版本哈希 C.生产与开发环境共享同一仓库 D.记录训练数据版本 E.回滚前无需评估答案:ABD解析:生产与开发应隔离;回滚需重新评估性能与安全。38.以下属于四川省2026年AI数据安全专项行动重点行业的有A.医疗健康 B.金融服务 C.智慧交通 D.消费电子 E.文化娱乐答案:ABC解析:专项行动聚焦民生与基础设施,消费电子与文化娱乐未纳入。39.在AI系统应急响应演练中,必须验证的环节有A.事件定级 B.通报流程 C.数据隔离 D.模型回滚 E.媒体公关答案:ABCD解析:媒体公关由品牌部门负责,非技术应急必须。40.以下关于AI数据出境“标准合同”条款的描述正确的有A.需约定数据再转让条件 B.境外接收方须接受中国法院管辖 C.需明确违约责任 D.可排除数据主体权利 E.需约定删除期限答案:ACE解析:标准合同不得排除数据主体法定权利;管辖条款可约定仲裁,非必须中国法院。三、判断题(每题1分,共10分)41.AI模型一旦完成训练,其权重参数不再属于“个人信息”范畴。答案:错解析:若权重可逆向推导出个人信息,仍可能被认定为个人信息。42.差分隐私预算ε可以无限累积而不会增加隐私风险。答案:错解析:ε具有可组合性,累积过大会导致隐私保护失效。43.使用SM4加密的数据出境时,无需再进行安全评估。答案:错解析:加密出境仍需评估密钥管理、接收方司法辖区等因素。44.联邦学习中,各参与方数据分布差异越大,模型收敛速度越慢。答案:对解析:Non-IID数据导致本地梯度方向差异大,需更多通信轮次。45.AI模型水印一旦嵌入,无法被攻击者去除。答案:错解析:模型剪枝、重训练、微调均可削弱或去除水印。46.在AI系统日志中记录用户完整人脸图像符合最小必要原则。答案:错解析:应仅存储特征向量或哈希,禁止存储原始图像。47.四川省2026年允许个人数据匿名化后自由出境。答案:错解析:匿名化需通过省级专业机构认定,并非“自由”出境。48.边缘AI盒子通过TEE可实现模型远程证明,防止设备被替换。答案:对解析:TEE远程证明可验证代码哈希与平台身份,防止设备伪造。49.AI模型压缩必然导致安全属性下降。答案:错解析:知识蒸馏等压缩方法在精度下降可控的同时,可能提升鲁棒性。50.数据安全事件发生后,企业可先内部处置,72小时后再上报。答案:错解析:重大事件须1小时内口头上报,24小时内书面报告。四、填空题(每空1分,共10分)51.在差分隐私中,若查询函数敏感度Δf=2,隐私预算ε=0.1,则拉普拉斯机制所需噪声尺度b=________。答案:20解析:b=Δf/ε=2/0.1=20。52.四川省2026年AI数据安全评估评分满分100分,其中“技术检测”占比________%。答案:40解析:依据《评估细则》,技术检测40%、管理制度30%、应急响应20%、文档规范10%。53.在SM2数字签名算法中,签名过程使用的杂凑算法为________。答案:SM354.联邦学习全局聚合公式为\begin{equation}W_{t+1}=W_t+\eta\sum_{k=1}^K\frac{n_k}{n}g_k\end{equation}其中η表示________。答案:全局学习率55.AI模型上线前须完成“双备案”,即算法备案与________备案。答案:数据安全56.数据出境安全评估自受理之日起,省级网信办应在________个工作日内完成初审。答案:1557.在AI训练数据脱敏时,k-匿名要求每个等价类至少包含________条记录。答案:k58.模型投毒攻击中,攻击者常采用________范数约束恶意梯度,使其难以被检测。答案:ℓ∞59.四川省2026年AI数据安全专项行动代号“________”。答案:蜀盾60.边缘AI设备安全启动的信任根通常存储在________中。答案:ROM或eFuse五、简答题(每题10分,共30分)61.简述AI训练数据生命周期各阶段的数据安全控制要点。答案:1.采集阶段:合法性审查、最小必要、明示同意、数据源登记。2.传输阶段:TLS1.3加密、证书固定、通道隔离、双向认证。3.存储阶段:分类分级、加密落盘、密钥托管、访问控制、备份冗余。4.使用阶段:沙箱计算、脱敏/匿名、操作审计、权限最小化、水印溯源。5.共享阶段:接口鉴权、流量限速、差分隐私、使用目的事先约定、合同约束。6.销毁阶段:加密擦除、物理粉碎、不可恢复证明、双人监督、留痕备案。62.说明联邦学习中如何抵御拜占庭攻击,并给出两种聚合算法的核心思想。答案:拜占庭攻击指参与方发送恶意梯度误导全局模型。防御思路:一是鲁棒聚合,二是异常检测。1.Krum:选取与最近m-K-2个梯度距离之和最小的梯度作为全局更新,假设恶意节点不超过一半。2.TrimmedMean:对每一维坐标去除最大和最小的一定比例值后取平均,削弱极端恶意值影响。二者均能在一定恶意比例下保证收敛,且无需额外验证数据。63.结合四川实际,阐述“AI+医疗”场景下的数据合规难点与解决路径。答案:难点:1.医疗数据敏感级别高,跨院共享难;2.患者授权链复杂,历史数据补授权成本高;3.模型需实时更新,监管审批周期长;4.少数民族地区双语标注稀缺。解决路径:1.建立省级健康医疗大数据交易所,统一合规通道;2.采用“一次授权+场景追加”机制,通过区块链存证授权变更;3.引入监管沙箱,对算法更新实行“白名单+事后审计”;4.政府牵头建设藏彝双语标注中心,给予标注补贴;5.推广隐私计算+TEE联合建模,实现“数据不动模型动”。六、综合案例分析题(20分)64.背景:四川某三甲医院与A公司联合开发“肺结节AI辅助诊断系统”,使用2018—2025
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公益岗位招聘综合历年真题(附答案)
- 天津公务员行测历年真题(附答案)
- 肾内科全真模拟冲刺密卷含完整答案
- 检验技师初级历年真题(附答案)
- 护理人员正装礼仪与职业形象的塑造
- 头发护理与保养
- 干眼症患者的睡眠与休息护理
- 中职护理面试中的沟通与表达能力提升
- 器官移植护理要点
- 分娩准备事项清单
- 物资采购服务投标方案
- 无损检测质量管理
- 压力容器制造质量管理体系2025年内审资料
- 治本攻坚三年行动台账(模板)
- 神经源性直肠的护理策略
- 临床医学课程思政案例
- 短期与长期应对策略
- JT∕T 850-2013 挤压锚固钢绞线拉索
- 2024届福建省漳州市台商投资区六年级下学期小升初真题数学试卷含解析
- 2024福建检察机关书记员招聘笔试参考题库含答案解析
- 新规公路桥台抗震计算程序
评论
0/150
提交评论