2026年四川公需科目(人工智能与数据安全)题库试卷+答案_第1页
2026年四川公需科目(人工智能与数据安全)题库试卷+答案_第2页
2026年四川公需科目(人工智能与数据安全)题库试卷+答案_第3页
2026年四川公需科目(人工智能与数据安全)题库试卷+答案_第4页
2026年四川公需科目(人工智能与数据安全)题库试卷+答案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年四川公需科目(人工智能与数据安全)题库试卷+答案一、单项选择题(每题1分,共30分)1.2026年四川省“人工智能+数据安全”专项行动提出的“三同步”原则不包括A.同步规划  B.同步建设  C.同步运维  D.同步审计答案:D 解析:文件原文为“同步规划、同步建设、同步运维”,审计属于事后环节。2.在联邦学习框架下,参与方上传的是A.原始样本  B.梯度或加密参数  C.模型结构  D.标签明文答案:B 解析:联邦学习通过上传梯度或同态加密参数实现“数据不动模型动”。3.根据《生成式人工智能服务管理暂行办法》,对“有害信息”的判定首要依据是A.平台社区公约  B.国家网信部门认定的强制性标准  C.行业协会自律公约  D.企业内控红线答案:B 解析:部门规章效力高于企业自律。4.差分隐私中,隐私预算ε越小,则A.噪声越小,隐私保护越弱  B.噪声越大,隐私保护越强  C.噪声不变,精度越高  D.与噪声无关答案:B 解析:ε→0时,需加入更大噪声以满足隐私约束。5.在数据出境安全评估中,对“关键信息基础设施运营者”的识别主体是A.省级网信办  B.行业主管机关  C.国家网信部门会同国务院有关部门  D.企业自评答案:C 解析:《数据出境安全评估办法》第四条。6.以下哪项不属于可信AI“鲁棒性”测评的常用方法A.FGSM攻击  B.PGD攻击  C.模型蒸馏  D.边界攻击答案:C 解析:蒸馏是压缩手段,非攻击方法。7.在深度学习模型中,使用BatchNorm层的主要目的之一是A.提高稀疏性  B.缓解梯度消失  C.降低内存占用  D.增强可解释性答案:B 解析:通过稳定分布缓解内部协变量偏移。8.根据《个人信息保护法》,处理敏感个人信息应当取得A.口头同意  B.一次性同意  C.单独同意  D.默示同意答案:C 解析:第29条明文规定“单独同意”。9.在多方安全计算(MPC)中,抗恶意敌手最常用的基础协议是A.RSA  B.DH  C.BGW  D.Paillier答案:C 解析:BGW协议支持在算术电路上抗半诚实及恶意模型。10.数据分类分级中,四川省地方标准DB51/T2832-2026将公共数据分为A.三级五类  B.四级八类  C.五级十类  D.二级四类答案:B 解析:2026版地方标准新增“敏感级”。11.在AI安全渗透测试中,模型逆向攻击主要威胁A.模型可用性  B.训练数据隐私  C.推理速度  D.硬件寿命答案:B 解析:攻击者通过模型参数反推训练样本。12.以下关于同态加密的说法正确的是A.CKKS方案支持浮点数近似运算  B.RSA属于全同态  C.BFV不支持批处理  D.同态加密无需密钥交换答案:A 解析:CKKS专为实数向量设计,允许近似计算。13.生成式大模型出现“幻觉”现象,其技术根因主要是A.解码温度过低  B.最大似然目标函数对不可见事实缺乏约束  C.过拟合  D.学习率过高答案:B 解析:MLE目标只保证“像”训练语料,不保证“真”。14.在数据脱敏技术中,K-匿名对高维稀疏数据效果差的主要原因是A.维度诅咒导致K值失效  B.缺乏噪声  C.无法处理连续值  D.计算复杂度过高答案:A 解析:高维稀疏时,准标识符组合爆炸,等价类迅速缩小。15.根据《网络安全审查办法》,掌握超过多少用户个人信息的平台运营者赴国外上市必须申报网络安全审查A.50万  B.100万  C.500万  D.1000万答案:B 解析:2022年修订版第六条。16.在AI模型供应链安全中,针对开源模型文件最需检查的元数据是A.作者邮箱  B.模型哈希及签名  C.训练框架版本  D.显卡型号答案:B 解析:哈希与签名可验证完整性。17.以下哪项不是数据安全能力成熟度模型(DSMM)的维度A.数据采集  B.数据传输  C.数据销毁  D.数据销售答案:D 解析:DSMM无“销售”维度。18.在深度伪造检测中,频域分析常用的变换是A.DCT  B.DWT  C.FFT  D.以上均可答案:D 解析:频域残差特征对GAN合成痕迹敏感。19.根据《四川省政务数据共享管理办法》,共享数据开放期限不得超过A.3日  B.7日  C.15日  D.30日答案:B 解析:临时共享默认7日,需延期须重新授权。20.在AI芯片安全评测中,侧信道攻击最常用的是A.功耗分析  B.电磁分析  C.时间分析  D.以上均是答案:D 解析:侧信道包含功耗、电磁、时序等多维度。21.以下关于“数据可用不可见”描述正确的是A.数据明文必须对计算方可见  B.计算结果必须加密  C.原始数据始终留在持有方本地  D.无需审计日志答案:C 解析:核心思想是数据不出域。22.在模型水印技术中,白盒水印通常嵌入于A.激活函数  B.权重矩阵  C.输入层  D.损失函数答案:B 解析:通过微调权重嵌入签名。23.根据《汽车数据安全管理若干规定》,敏感个人信息不包括A.车辆轨迹  B.人脸图像  C.发动机转速  D.语音指令答案:C 解析:转速属于工况数据,非个人信息。24.在AI训练数据投毒防御中,最基础的统计检测方法是A.Z-score  B.孤立森林  C.GAN  D.强化学习答案:A 解析:Z-score可快速发现异常样本均值偏移。25.以下哪项属于“零信任”架构的核心组件A.VPN  B.内网隔离  C.SDP控制器  D.防火墙答案:C 解析:SDP(软件定义边界)是零信任落地关键。26.在数据跨境传输场景,使用标准合同条款(SCC)时,数据出口方应自签署之日起A.5个工作日备案  B.10个工作日备案  C.15个工作日备案  D.无需备案答案:B 解析:2026版SCC指南要求10日内向省级网信办备案。27.深度学习模型剪枝中,结构化剪枝直接删除A.单个权重  B.整个通道或滤波器  C.激活值  D.梯度答案:B 解析:结构化剪枝保持矩阵规则,便于硬件加速。28.在AI伦理审查中,“双重用途”风险主要指A.模型可民用也可军用  B.模型可训练也可推理  C.模型可压缩也可扩展  D.模型可解释也可黑箱答案:A 解析:技术军民两用带来伦理挑战。29.以下哪项不是数据安全网关必备功能A.敏感数据识别  B.访问控制  C.流量整形  D.数据脱敏答案:C 解析:流量整形属于网络QoS,非安全网关核心。30.在生成式模型内容审核API中,置信度阈值动态调整策略主要依据A.当日用户投诉率  B.GPU温度  C.模型参数量  D.随机种子答案:A 解析:投诉率反馈形成闭环,强化学习动态调阈。二、多项选择题(每题2分,共20分)31.以下哪些属于《四川省人工智能产业促进条例(2026)》提出的“数据沙箱”功能A.原始数据不出域  B.模型可迁移  C.计算过程可审计  D.结果可公开共享  E.支持商业机密数据答案:A、B、C、E 解析:结果需经脱敏审核,非“直接公开”。32.联邦学习面临的主要隐私攻击包括A.模型逆向  B.成员推理  C.属性推理  D.梯度泄露  E.物理旁路答案:A、B、C、D 解析:物理旁路属于硬件层面,非联邦学习特有。33.以下哪些技术可实现“数据可算不可识”A.差分隐私  B.同态加密  C.安全多方计算  D.明文统计  E.可信执行环境答案:A、B、C、E 解析:明文统计无法提供身份不可识别。34.在AI系统安全运维阶段,应持续监控的指标有A.模型漂移  B.输入异常  C.adversarial命中率  D.能耗  E.商业收入答案:A、B、C 解析:能耗与收入属于运营指标,非安全核心。35.关于可信计算基(TCB)在AI场景的描述,正确的是A.包含AI框架  B.包含操作系统内核  C.包含硬件安全模块  D.包含全部训练数据  E.越小越易验证答案:A、B、C、E 解析:训练数据不属于TCB。36.以下哪些行为可能触发《个人信息保护法》第六十六条最高五千万元罚款A.非法买卖敏感个人信息  B.未告知收集目的  C.未开展出境评估  D.未指定个人信息保护负责人  E.未加密传输答案:A、C 解析:情节特别严重时适用顶格处罚。37.在深度伪造检测数据集构建中,需重点标注的元数据包括A.合成算法类型  B.压缩系数  C.光照方向  D.相机ISP型号  E.人物真实姓名答案:A、B、C、D 解析:姓名属隐私,不得明文标注。38.以下哪些属于AI模型供应链攻击面A.预训练权重  B.第三方库  C.数据集标注平台  D.模型压缩工具  E.在线API答案:A、B、C、D、E 解析:全链路均可能被植入后门。39.数据安全网关对SQL注入的防御手段包括A.词法分析  B.语法树比对  C.正则黑名单  D.机器学习异常检测  E.关闭3306端口答案:A、B、C、D 解析:关闭端口属于网络层,非网关核心。40.在AI训练平台容器化环境中,需强制开启的安全选项有A.seccomp  B.AppArmor  C.特权容器  D.只读根文件系统  E.共享PID命名空间答案:A、B、D 解析:特权与共享PID会降低隔离。三、判断题(每题1分,共10分)41.联邦学习中,中央服务器必然能看到原始样本。  答案:错42.差分隐私噪声添加位置可在输出层也可在梯度层。  答案:对43.模型剪枝会降低模型对抗样本鲁棒性。  答案:对 解析:剪枝后稀疏结构可能放大梯度扰动。44.同态加密可直接支持任意深度神经网络在线推理。  答案:错 解析:深度过大导致密文噪声爆炸。45.零信任架构下,内网流量默认可信。  答案:错46.生成式模型输出水印可用于事后溯源。  答案:对47.数据出境评估通过后永久有效。  答案:错 解析:两年需重新评估。48.AI芯片硬件木马可通过功耗侧信道激活。  答案:对49.在AI安全测评中,F1-score越高代表模型鲁棒性越强。  答案:错 解析:F1衡量精度与召回,非鲁棒性。50.四川省2026年地方标准规定,公共数据开放前须做敏感级别复核。  答案:对四、填空题(每空1分,共10分)51.在差分隐私中,全局敏感度定义为Δf=max_{D,D'}‖f(D)−f(D')‖₁,其中D与D'互为________数据集。答案:相邻(仅差一条记录)52.联邦学习常用的安全聚合协议是________协议,基于秘密共享。答案:SecureAggregation53.根据《个人信息保护法》第五十一条,处理个人信息达到________条以上应当指定个人信息保护负责人。答案:一百万54.在AI模型安全测评中,常用于衡量对抗迁移性的指标是________率。答案:攻击成功(或迁移成功)55.数据分类分级中,四川省2026标准将“敏感级”标记颜色为________色。答案:橙56.深度学习模型反向传播算法基于________求导法则。答案:链式57.在多方安全计算中,抗恶意模型通常采用________电路(英文缩写)实现可验证计算。答案:GMW58.生成式大模型RLHF阶段,奖励模型通常采用________回归训练。答案:排序(pairwiseranking)59.零信任参考架构中,________平面负责策略决策(英文缩写)。答案:PDP(PolicyDecisionPoint)60.根据《数据安全法》,重要数据出境安全评估结果有效期为________年。答案:二五、简答题(每题10分,共30分)61.简述联邦学习在政务数据共享中的“数据沙箱”落地流程,并指出两个关键安全风险控制点。答案:(1)流程:①数据提供方在本地构建沙箱节点,完成数据分级脱敏;②省大数据中心下发统一容器镜像,含联邦学习框架与安全代理;③各方在沙箱内完成对齐样本ID,使用差分隐私安全聚合训练;④模型评估达标后,中心节点下发加密模型,原始数据就地销毁;⑤结果经脱敏审核后对外发布。(2)风险控制:①梯度泄露——需加入δ-级差分隐私噪声并设置隐私预算上限;②恶意参与方投毒——引入鲁棒聚合算法(如Krum或Trimmed-mean)及异常检测。62.说明生成式人工智能服务在内容安全方面实施“双水印”技术的原理与合规意义。答案:“双水印”指模型水印与输出水印结合。模型水印在训练阶段将签名嵌入权重,白盒验证可溯源;输出水印在解码阶段通过隐写算法把0/1签名写入生成文本或图像低频系数,黑盒即可提取。合规意义:①满足《生成式人工智能服务管理暂行办法》第十三条“可追溯”要求;②发生违法内容事件时,平台可在72小时内定位到具体模型版本及用户,减轻平台连带责任;③兼顾模型版权保护,防止未授权复制。63.结合四川2026年智慧水利案例,阐述AI与数据安全如何协同实现“视频智能识别非法采砂”场景下的隐私保护。答案:场景痛点:高清视频含行人面部、车牌,直接上传云端分析存在泄露风险。技术路径:①边缘AI盒子内置人脸车牌自动模糊化模型,采用差分隐私风格迁移,对非采砂目标区域加扰,隐私预算ε≤1;②原始视频经国密SM4加密后存入本地区块链存证节点,哈希上链;③提取后的采砂特征图(无隐私信息)通过VPN隧道传至省级AI中枢,使用联邦学习聚合提升识别精度;④一旦发现非法行为,执法单位通过链上哈希调阅原始加密视频,密钥由水利厅与网信办分段托管,需双因子解锁;⑤全过程日志接入省数据安全监测平台,实现异常访问分钟级告警。该方案在2026年长江支流试点中,将隐私泄露事件降至0,识别准确率提升6.8%,通过中央网信办年度评估。六、计算题(共20分)64.某政务数据开放平台对“医疗就诊记录”提供统

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论