2026网络安全宣传周知识竞赛

欢迎参加本次网络安全知识竞赛。为保障答题过程顺利、结果公平,请您阅读以下说明: 1. 本次竞赛共26题,包括单选12题、判断7题、多选6题、简答1题,答题总时长20分钟。时间较为紧凑,建议您合理分配。 2. 答题期间,系统会记录页面切换情况,若切换屏幕超过5次,系统将自动提交答卷。 3. 每位同事仅有一次答题机会,提交后无法修改,请您确认无误后再提交。

姓名

手机

选择部门

党委办公室(行办、董办)
合审管理部
党委组织部(人力管理部)
党委宣传部
工会办公室
安环管理部(人民武装部)
纪检监督室
财务管理部
战略科技部
市场经营部
采购管理部
资产管理部
客户关系部
软件研发产品线
IT服务产品线
振港公司

《中华人民共和国网络安全法》(2025年修订)自何时起施行?

A.2026年6月1日
B.2025年10月28日
C.2026年1月1日
D.2025年12月1日

根据《网络安全法》,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构()后方可销售或者提供。

A.企业自检合格
B.抽样送检即可
C.行业协会推荐
D.安全认证合格或者安全检测符合要求

下列哪个领域不属于《网络安全法》列举的关键信息基础设施重点保护行业?

A.能源
B.交通
C.金融
D.餐饮

关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过()。

A.第三方认证
B.行业自律评估
C.国家安全审查
D.企业内部审批

《中华人民共和国个人信息保护法》自何时起施行?

A.2022年1月1日
B.2021年6月1日
C.2021年9月1日
D.2021年11月1日

根据《个人信息保护法》,处理敏感个人信息应当取得个人的()。

A.事后追认
B.默示同意
C.口头同意
D.单独同意

根据《密码法》,用于保护国家秘密信息的密码是()。

A.军用密码
B.核心密码
C.商用密码
D.民用密码

根据《网络安全法》,“网络运营者”是指()。

A.网络服务提供者
B.仅指取得电信业务经营许可的互联网企业
C.网络的所有者、管理者和网络服务提供者
D.网络的所有者、管理者

国家网络安全工作遵循的方针是()。

A.自主可控、安全可靠、创新驱动、开放合作
B.谁建设谁负责、谁运行谁负责
C.同步规划、同步建设、同步使用
D.积极利用、科学发展、依法管理、确保安全

根据《网络安全法》,网络产品、服务的提供者发现其产品、服务存在安全缺陷、漏洞等风险时,应当()。

A.立即采取补救措施,并及时告知用户和向有关主管部门报告
B.仅向付费客户告知
C.在下一个版本迭代时统一修复
D.通过媒体公开发布漏洞细节

根据公司《网络安全管理办法》,等保第二级及以上网络的定级结果经专家评审、行业监管部门核准后,应及时提交()进行备案审核。

A.民政部门
B.公安机关
C.市场监管部门
D.网信部门

根据公司《网络安全事件应急预案》,网络安全事件由高到低划分为()个等级。

A.五
B.二
C.四
D.三

根据《数据安全法》,重要数据的处理者应当明确()和安全保护责任。

A.数据出境安全评估机构
B.数据运维负责人
C.数据安全负责人和管理机构
D.数据合规审计机构

根据《网络安全法》,网络安全是指通过采取必要措施使网络处于稳定可靠运行状态,以及保障网络数据()的能力。

A.保密性、可追溯性、抗抵赖性
B.真实性、可控性、可审计性
C.机密性、完整性、可用性
D.完整性、保密性、可用性

公司内部员工接入内部无线网络所使用的SSID名称是()。

A.TJ-GUEST
B.FREE-WIFI
C.XXGS
D.TJGXXGS

根据公司《技术保障工作要点》建议,业务系统同一账号连续密码错误()次即锁定。

A.5
B.3
C.8
D.10

根据公司《技术保障工作要点》建议,业务系统同一账号连续密码错误锁定后,默认锁定时间为()分钟。

A.60
B.10
C.30
D.20

关于办公终端身份认证,下列说法正确的是()。

A.生物特征一旦采集即可替代其他所有认证因素
B.账号口令与动态令牌可以相互替代
C.使用单一口令即可满足所有场景安全要求
D.高风险场景应结合口令、动态令牌等多因素认证

关于业务系统管理后台的安全部署,下列做法正确的是()。

A.通过修改默认端口即可安全暴露互联网
B.仅限内网或受控VPN访问,禁止直接暴露互联网
C.绑定固定公网IP并开放管理端口即可
D.使用高强度口令后即可直接暴露互联网

根据公司要求,所有VPN账号在登录时必须强制使用()进行身份认证。

A.人脸识别
B.动态验证码
C.指纹
D.静态密码

员工离职时,公司应在其办理手续后()个工作日内关闭相关网络访问权限。

A.五
B.一
C.三
D.七

下列口令中,最符合强口令复杂度要求的是()。

A.zhangsan1988
B.Tj@9kL#pQ2z
C.123456Ab
D.qwertyuiop1!

下列哪些端口属于公司明确禁止对互联网开放的运维管理端口?

A.22、23、3389
B.80、443
C.53、123
D.8080、8443

关于软件供应链安全,下列说法正确的是()。

A.开源软件一定比商业软件安全
B.破解版软件只要能用即可放心安装
C.优先从官方渠道或公司统一软件库获取软件
D.软件来源不影响安全性,关键在于使用习惯

关于移动存储介质(U盘)的安全管理,下列做法正确的是()。

A.捡到的U盘可直接插入查看内容
B.加密U盘无需任何使用限制
C.办公与个人U盘混用不影响安全
D.使用前进行病毒查杀,并配合介质管控策略

下列哪项关于密码保管的做法是正确的?

A.记在桌面便利贴上
B.使用专业密码管理工具
C.发到微信收藏里
D.保存在浏览器中

根据公司《技术保障工作要点》,业务系统应自动检测账号活跃状态,并对僵尸账号执行()处理。

A.冻结
B.公开
C.转交他人
D.删除

数字证书在网络安全中的主要作用是()。

A.加密文件使其无法打开
B.替代杀毒软件
C.提高网络传输带宽
D.验证通信方身份并绑定其公钥

基于角色的访问控制(RBAC)的核心思想是()。

A.每个用户默认拥有最高权限
B.根据岗位角色分配权限
C.权限一经授予永不改变
D.所有用户共享同一套权限

根据《个人信息保护法》,个人信息处理者在下列哪种情形下,应当进行个人信息保护影响评估()。

A.仅在与境外主体合作时
B.仅在数据泄露事故发生后
C.处理敏感个人信息前
D.每次登录业务系统前

业务系统前端展示个人信息时,应采用的处理方式是()。

A.不做处理
B.去标识化处理
C.加密后明文显示
D.完整显示

关于大数据分析和挖掘产生的衍生数据,公司要求()。

A.因属衍生数据而无需保护
B.仅在产生后一个月内保护
C.列入数据保护清单一并保护
D.公开共享以促进数据利用

下列哪项不属于《个人信息保护法》规定的敏感个人信息?

A.工作单位名称
B.行踪轨迹
C.生物识别信息
D.金融账户信息

业务系统配置文件中的账号口令、数据库名等敏感信息,下列处理方式正确的是()。

A.加密存储或使用密钥管理,杜绝明文
B.以明文存储并设置文件只读权限
C.将配置文件存入代码仓库统一管理
D.以Base64编码代替加密

识别钓鱼邮件时,下列哪种做法最有效()。

A.查看邮件正文是否有错别字
B.仅查看发件人显示名称
C.悬停查看链接真实网址并与官方域名比对
D.检查邮件是否带公司logo

下列哪项最不可能是钓鱼邮件的特征()。

A.要求点击链接重新验证账号密码
B.发件地址经核实与公司官方域名一致且内容无异常要求
C.附件为.exe等可执行文件
D.以“账号异常”为由要求立即操作

攻击者注册与真实网站高度相似的域名(如用数字“0”替换字母“o”)来实施钓鱼,这种攻击称为()。

A.中间人攻击
B.DNS劫持
C.域名仿冒攻击
D.SQL注入

收到自称客服以“退款”为由索要验证码时,正确的做法是()。

A.提供验证码
B.拒绝提供,并通过官方渠道核实
C.点击对方发送的链接
D.告知银行卡号

防范“AI换脸”冒充熟人诈骗,最有效的核实方式是()。

A.相信对方语音
B.相信视频画面
C.通过其他可靠渠道直接联系本人核实
D.按对方要求转账

攻击者利用“领导急需转账、否则项目无法推进”等话术实施诈骗,这属于()。

A.缓冲区溢出攻击
B.社会工程学攻击
C.暴力破解
D.零日漏洞利用

关于二维码安全,下列说法错误的是()。

A.扫码前应确认来源和用途
B.来源不明的二维码可能指向钓鱼或恶意下载
C.二维码本身可被校验,扫描任何二维码都绝对安全
D.扫码后应警惕授权请求

关于电信网络诈骗,下列说法正确的是()。

A.凡要求转账到“安全账户”或索要验证码的均为诈骗
B.有返利记录的“刷单”是正规兼职
C.公检法可通过电话要求转账配合调查
D.中奖信息无需核实即可领奖

发现同事邮箱向你发送可疑邮件,你应()。

A.及时提醒同事并反馈安全部门
B.回复质问对方
C.删除邮件即可
D.继续按要求操作

邮件中链接指向的域名与公司官方域名仅相差一个字母,这最可能是()。

A.正常业务系统
B.公司新域名
C.无关第三方网站
D.钓鱼网站

下列恶意软件中,能够不依赖宿主程序、通过网络自我复制传播的是()。

A.广告软件
B.蠕虫
C.间谍软件
D.木马

伪装成正常程序、诱骗用户安装后窃取信息的恶意软件是()。

A.木马
B.系统补丁
C.蠕虫
D.广告软件

攻击者控制大量被感染的计算机,用于发起大规模流量攻击,这些计算机组成的网络称为()。

A.僵尸网络
B.内容分发网络
C.软件定义网络
D.虚拟局域网

下列哪项更可能是计算机感染恶意软件而非硬件故障的表现()。

A.显示器出现坏点
B.系统空闲时CPU和网络仍持续高占用,并有异常外联
C.键盘个别按键失灵
D.风扇运转异响

下列恶意软件中,主要在后台秘密采集用户行为、账号信息并外传的是()。

A.间谍软件
B.勒索软件
C.逻辑炸弹
D.广告软件

木马程序与病毒的主要区别之一是,木马通常()。

A.无需宿主程序
B.必然破坏全部数据
C.不自我复制
D.只在局域网传播

恶意软件防护中,“最小权限”原则的正确应用是()。

A.多人共用账户
B.关闭账户权限
C.始终使用管理员账户
D.日常使用非管理员账户操作

关于对称加密与非对称加密,下列说法正确的是()。

A.对称加密加解密速度快,但密钥分发困难
B.非对称加密不能用于数字签名
C.对称加密无需保管密钥
D.非对称加密速度远快于对称加密

HTTPS协议相比HTTP,其核心优势在于()。

A.不需要服务器证书
B.网页加载速度必然更快
C.可完全杜绝钓鱼网站
D.通过加密传输和身份认证保障通信安全

防范SQL注入攻击,最根本且最有效的技术措施是()。

A.使用Web应用防火墙(WAF)
B.隐藏数据库错误信息
C.对输入进行前端过滤
D.使用参数化查询或预编译语句

存储型XSS攻击与反射型XSS的主要区别在于,存储型XSS的恶意脚本()。

A.仅在当前请求中即时反射回浏览器
B.被持久化保存在服务器,所有访问该页面的用户都可能中招
C.只影响发起请求的用户本人
D.只能通过邮件链接传播

DDoS(分布式拒绝服务)攻击的主要目的是()。

A.耗尽目标资源使其无法提供正常服务
B.伪造虚假身份信息
C.窃取数据库中明文密码
D.植入木马窃取文件

“零日漏洞(0-day)”是指()。

A.被广泛公开的漏洞
B.低危漏洞
C.修复满一年的漏洞
D.尚未被厂商修复且已有攻击利用的漏洞

Log4Shell(Log4j)漏洞的根因是Log4j的()。

A.日志文件被写满
B.端口配置错误
C.JNDI查找功能被滥用,可加载远程恶意类导致代码执行
D.账号密码明文存储

防范文件上传漏洞,最关键的措施是()。

A.仅在前端限制文件类型
B.在服务端对文件头进行白名单校验
C.缩小上传文件体积
D.隐藏上传接口

关于Webshell,下列说法正确的是()。

A.它是Web应用防火墙的一种
B.它是网站内容管理系统
C.它是攻击者植入Web服务器、可通过网页访问的远程控制后门
D.它是浏览器插件

针对大语言模型的“提示注入(PromptInjection)”攻击是指()。

A.对模型进行物理破坏
B.窃取模型训练数据集
C.通过精心构造的输入诱导模型执行非预期指令
D.向模型输入大量正常数据

关于深度伪造(Deepfake)技术,下列说法正确的是()。

A.仅能伪造静态图片,无法伪造视频
B.只能用于娱乐,无法用于诈骗
C.可生成以假乱真的音视频,常被用于冒充熟人实施诈骗
D.伪造内容必然存在肉眼可见的破绽

数据脱敏与匿名化的主要区别在于,匿名化处理后的数据()。

A.无法识别特定个人且不能复原
B.仅隐去姓名
C.仍可还原出原始数据
D.加密存储但可解密

下列算法中,属于非对称加密算法的是()。

A.SHA-256
B.AES
C.SM4
D.RSA

根据《网络安全法》,网络关键设备和网络安全专用产品可由生产企业自行检测合格后直接销售,无需第三方安全认证或安全检测。

A.正确
B.错误

网络运营者应当按照规定留存相关的网络日志不少于十二个月。

A.正确
B.错误

关键信息基础设施的运营者可以在境内、外存储其运营中收集和产生的个人信息和重要数据。

A.正确
B.错误

关键信息基础设施的运营者应当至少每两年进行一次网络安全检测评估。

A.正确
B.错误

网络运营者为用户办理入网手续时,无需要求用户提供真实身份信息。

A.正确
B.错误

《中华人民共和国数据安全法》确立了数据分类分级保护制度。

A.正确
B.错误

关系国家安全、国民经济命脉、重要民生、重大公共利益等的数据属于国家核心数据,实行更加严格的管理制度。

A.正确
B.错误

生物识别、医疗健康、金融账户、行踪轨迹等信息属于《个人信息保护法》规定的敏感个人信息。

A.正确
B.错误

个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的单独同意。

A.正确
B.错误

《中华人民共和国密码法》将密码分为军用密码、商用密码和民用密码三类。

A.正确
B.错误

商用密码不得用于保护国家秘密信息。

A.正确
B.错误

匿名化处理后无法识别特定个人且不能复原的信息,仍属于个人信息。

A.正确
B.错误

公司员工必须安装并启用公司指定的终端防护软件,不得擅自更换或关闭。

A.正确
B.错误

员工可以自行在工位架设无线路由器等网络设备,以方便办公。

A.正确
B.错误

禁止在浏览器中自动保存账号密码。

A.正确
B.错误

公司要求的强口令应不低于八位,且大小写字母、数字、特殊字符四种中至少使用三种。

A.正确
B.错误

远程运维应使用公司VPN及堡垒机实施,禁止使用向日葵、TeamViewer等公网远程工具。

A.正确
B.错误

可以在朋友圈、微博等公开渠道发布公司内部系统截图和网络拓扑。

A.正确
B.错误

VPN账号可以转借给同事临时使用。

A.正确
B.错误

临时访客及驻场人员使用的访客无线网络(XXGS-GUEST)仅提供互联网访问服务。

A.正确
B.错误

员工可以在配发的办公电脑上安装“OpenClaw(龙虾)”软件。

A.正确
B.错误

在服务器安全加固中,若数据库仅需供内网应用调用,可以将MySQL(3306)、Redis(6379)等数据库端口映射到互联网,以便远程排查故障。

A.正确
B.错误

公司数据安全管理遵循“谁生产谁负责、谁主管谁负责、谁使用谁负责”的原则。

A.正确
B.错误

账号与权限管理应遵循“权限明确、职责分离、最小特权”的原则。

A.正确
B.错误

公司三级等保系统应强制使用SM4、SM2、SM3等国产密码算法。

A.正确
B.错误

业务系统对数据查询、导出、删除等关键操作应全程留痕,日志防篡改保存不少于180天。

A.正确
B.错误

员工可以在未加密的文件中存储明文密码。

A.正确
B.错误

员工办理离职手续时,其业务系统账号、VPN账号等访问权限可保留一段过渡期用于工作交接,之后再统一回收。

A.正确
B.错误

公司对第三方的数据安全约束,只要在合作协议中签订书面数据安全协议并明确违约责任即可,无需在签约前对其开展安全资质审查。

A.正确
B.错误

公司系统账号可以多人共用,以提高工作效率。

A.正确
B.错误

收到可疑邮件时,应充分核实发件人身份,不轻易点击或打开可疑链接、附件或二维码。

A.正确
B.错误

邮箱中发件人的显示名称可以伪造,不能仅凭显示名称判断邮件的真实性。

A.正确
B.错误

收到“领导”要求紧急转账的消息,应立即按要求转账。

A.正确
B.错误

遇到钓鱼邮件、病毒告警或数据泄露迹象时,应立即重启并重装操作系统。

A.正确
B.错误

冒充公检法诈骗中,骗子常以“配合调查、资金核验”为由要求转账;公检法机关在特定案件中确实会通过电话要求当事人将资金转入指定账户。

A.正确
B.错误

收到中奖、退税等好消息的短信链接,应尽快点击领取。

A.正确
B.错误

勒索软件通过加密用户文件并索要赎金进行勒索。

A.正确
B.错误

及时更新操作系统和软件补丁,可以降低被恶意软件利用漏洞攻击的风险。

A.正确
B.错误

从互联网任意网站下载软件,不会带来恶意软件感染风险。

A.正确
B.错误

数据无需定期备份,系统感染恶意软件后重装即可恢复。

A.正确
B.错误

数字签名是使用发送方的私钥对数据进行签名,接收方可用其公钥进行验证。

A.正确
B.错误

MD5、SHA-1等哈希算法依然安全可靠,可以继续用于安全敏感场景。

A.正确
B.错误

根据《网络安全法》,网络运营者履行网络安全等级保护义务应当包括()。

A.采取防范计算机病毒和网络攻击的技术措施
B.建立对外数据开放共享平台
C.制定内部安全管理制度和操作规程
D.采取数据分类、重要数据备份和加密等措施

关键信息基础设施的运营者除一般义务外,还应当履行下列哪些义务?

A.将业务系统部署至私有云平台
B.对重要系统和数据库进行容灾备份
C.设置专门安全管理机构和负责人
D.对关键岗位人员进行安全背景审查

下列哪些属于《网络安全法》明确禁止的危害网络安全的行为()。

A.对自有网络进行授权渗透测试
B.窃取网络数据
C.开展合法的网络安全风险评估
D.非法侵入他人网络

《数据安全法》确立的主要制度包括()。

A.数据分类分级保护制度
B.数据垄断备案制度
C.重要数据出境安全管理制度
D.数据安全审查制度

根据《个人信息保护法》,处理个人信息应当遵循的原则包括()。

A.最小必要原则
B.数据永久留存原则
C.目的明确原则
D.合法、正当、必要和诚信原则

根据公司《网络安全事件应急预案》,网络安全事件主要包括下列哪些类别?

A.有害程序事件
B.网络攻击事件
C.网络数据安全事件
D.网络性能优化事件

根据《网络安全法》,关键信息基础设施运营者采购网络产品和服务时,下列做法正确的是()。

A.采购过程无需任何安全考量
B.按规定与提供者签订安全保密协议
C.可能影响国家安全的采购通过国家安全审查
D.直接采购未通过安全审查的境外产品

根据《网络安全法》,网络运营者为用户办理下列哪些服务时,应当要求用户提供真实身份信息()。

A.提供新闻资讯浏览
B.办理移动电话入网
C.提供天气预报查询
D.提供即时通讯服务

下列哪些属于公司明确禁止使用的公网远程运维工具()。

A.公司堡垒机
B.公司指定的VPN客户端
C.TeamViewer
D.向日葵

关于口令设置,下列说法正确的是()。

A.不应使用生日、工号等易猜口令
B.所有系统可使用同一口令
C.口令应不低于八位
D.大小写字母、数字、特殊字符至少使用二种

下列哪些属于公司严格禁止的密码存储行为?

A.在未加密文件中存储明文密码
B.在百度网盘、微信收藏等互联网工具中存储密码
C.使用密码管理工具
D.在浏览器中自动保存账号密码

关于公司VPN管理,下列说法正确的是()。

A.VPN账号不得转借他人
B.VPN登录必须强制使用动态验证码
C.VPN账号实行实名制、专人专用
D.员工离职后应及时关闭VPN权限

下列哪些内容禁止在朋友圈、微博等公开渠道发布()。

A.公司内部网络拓扑图
B.面向公众的安全知识科普
C.与工作无关的个人生活照片
D.攻防演练细节

关于远程运维安全管控,下列做法正确的有()。

A.禁止公网直连访问内网资源
B.仅允许通过公司指定VPN+堡垒机开展运维
C.禁用向日葵、TeamViewer等公网远程工具
D.运维操作全程留痕可审计

公司账号与权限管理应遵循的原则包括()。

A.账号多人共用
B.最小特权
C.职责分离
D.权限最大化

公司对第三方的数据安全管理,下列做法正确的有()。

A.合作后不再进行监督
B.签订合作协议前进行背景调查
C.进行安全资质审查
D.仅凭口头承诺建立合作

关于业务系统数据安全,下列说法正确的是()。

A.数据查询、导出、删除应全程留痕
B.对大批量数据查询应设置监控与告警阈值
C.重要数据文件应全程加密存储与读取
D.配置文件不明文存储账号口令

关于涉及敏感数据的操作人员管理,应当()。

A.授权后不再进行任何管理
B.严格控制涉及敏感数据操作人员
C.对离职、岗位变化人员及时调整权限
D.对相关人员进行动态维护

关于系统源代码和配置文件安全,下列说法正确的是()。

A.将源代码公开发布到开源社区
B.配置文件杜绝明文存储账号口令
C.源代码严格管控,禁止上传互联网
D.禁止开发商将源代码上传互联网

根据《数据安全管理办法》,各部室开展信息化项目时,应在规划设计阶段开展()。

A.数据分类分级工作
B.编制重要数据和个人信息清单
C.采取重要数据备份和加密认证措施
D.制定数据备份和恢复策略

下列哪些是钓鱼邮件的典型特征()。

A.以紧急事项制造压力
B.伪造发件人身份
C.内容为与业务无关的日常通知
D.发件地址经核实与官方完全一致

关于识别钓鱼邮件,下列说法正确的是()。

A.鼠标悬停查看链接真实网址
B.凭邮件标题判断真伪
C.核实发件人邮箱
D.对重要邮件通过电话确认

下列哪些属于常见的电信网络诈骗手法()。

A.通过正规渠道办理银行业务
B.诱导参与刷单返利
C.冒充公检法要求转账
D.到公安机关当面报案

下列哪些信息不应通过微信、QQ、邮箱等媒介发送()。

A.服务器IP地址
B.系统账号密码
C.已公开的政策文件链接
D.面向公众的会议通知

下列哪些属于恶意软件的类型?

A.木马程序
B.操作系统补丁
C.蠕虫
D.计算机病毒

恶意软件常见的传播途径包括()。

A.邮件附件
B.恶意链接
C.官方网站下载
D.被感染的U盘

关于防范恶意软件,下列说法正确的是()。

A.从官方渠道下载软件
B.不随意点击不明链接
C.及时安装系统补丁
D.安装并及时更新杀毒软件

计算机感染勒索软件后,正确的应对措施包括()。

A.保留证据并联系专业人员
B.立即支付赎金
C.直接重装系统覆盖
D.立即断网隔离

哈希算法(如SHA-256、SM3)的主要特性包括()。

A.不可逆
B.雪崩效应
C.抗碰撞性
D.定长输出

下列哪些属于生物特征认证方式()。

A.指纹识别
B.动态口令令牌
C.手机短信验证码
D.虹膜识别

下列哪些属于常见的Web应用攻击类型()。

A.DNS域名解析
B.跨站脚本(XSS)
C.CDN内容分发
D.SQL注入

零信任(ZeroTrust)安全理念的核心原则包括()。

A.最小权限
B.永不信任、始终验证
C.网络微隔离
D.位于内网边界可信

下列哪些属于人工智能/大模型系统面临的安全风险()。

A.模型参数规模增大
B.训练数据投毒
C.提示注入
D.模型推理速度变慢

下列哪些属于对称加密算法?

A.RSA
B.AES
C.ECC
D.SM4

数据全生命周期通常包括下列哪些环节?

A.销毁
B.采集
C.存储
D.使用

下列哪些属于非对称加密算法?

A.SM2
B.AES
C.3DES
D.RSA

结合自身工作岗位,提出1条针对公司网络安全管理、技术防护或办公流程的具体改进建议。