版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年江西省公安机关人民警察特殊职位招录考试(网络安全)复习题及答案一、单项选择题(每题1分,共30分)1.《中华人民共和国网络安全法》正式施行的日期是?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年10月1日答案B2.根据《中华人民共和国刑法》第285条规定,非法侵入下列哪类计算机信息系统,无需达到“情节严重”标准即可构成非法侵入计算机信息系统罪?A.普通电商平台服务器B.民营企业办公系统C.国家事务、国防建设、尖端科学技术领域的计算机信息系统D.民用社交平台服务器答案C3.HTTPS协议默认使用的服务端口是?A.80B.22C.443D.3389答案C4.根据网络安全等级保护2.0相关标准,第三级网络安全等级保护对象应当至少多久开展一次等级测评?A.每半年B.每年C.每两年D.每三年答案B5.下列加密算法中,属于非对称加密算法的是?A.AESB.RSAC.DESD.SM4答案B6.根据《中华人民共和国数据安全法》规定,国家建立数据()制度,对数据实行分类分级保护。A.安全审查B.分类分级保护C.出口管制D.安全评估答案B7.下列攻击类型中,属于拒绝服务攻击的是?A.SQL注入B.跨站脚本攻击C.SYNFloodD.钓鱼邮件攻击答案C8.公安机关办理网络犯罪案件时,对扣押的电子数据存储介质进行封存,不需要下列哪类人员在封条上签名或盖章?A.案件无关的过路群众B.侦查人员C.存储介质持有人D.见证人答案A9.根据《中华人民共和国个人信息保护法》规定,处理不满()周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。A.12B.14C.16D.18答案B10.“永恒之蓝”勒索病毒主要利用Windows系统哪个协议的漏洞进行横向传播?A.FTPB.SMBC.HTTPD.Telnet答案B11.下列网络安全设备中,主要用于防护Web应用层攻击的是?A.防火墙B.Web应用防火墙(WAF)C.路由器D.交换机答案B12.根据《关键信息基础设施安全保护条例》,关键信息基础设施运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险至少多久开展一次检测评估?A.每半年B.每年C.每两年D.每三年答案B13.下列关于MD5算法的说法,正确的是?A.是一种对称加密算法B.是一种哈希摘要算法C.是一种非对称加密算法D.可以完全解密还原原始数据答案B14.根据《中华人民共和国反电信网络诈骗法》规定,电信业务经营者应当对物联网卡用户落实()制度,对物联网卡的使用场景、使用状态进行监测。A.实名登记B.先使用后登记C.无需登记D.随机分配答案A15.日志留存是网络运营者的法定义务,根据《网络安全法》规定,网络运营者应当留存相关网络日志不少于?A.3个月B.6个月C.12个月D.24个月答案B16.下列恶意代码类型中,主要特征是伪装成正常程序,诱导用户运行后窃取用户信息、控制用户设备的是?A.木马B.蠕虫C.病毒D.宏病毒答案A17.我国商用密码标准体系中,属于非对称加密算法的是?A.SM1B.SM2C.SM3D.SM4答案B18.公安机关网安部门在监督检查中发现网络运营者存在网络安全风险隐患,应当出具(),责令限期整改。A.行政处罚决定书B.网络安全隐患整改通知书C.刑事立案通知书D.传唤证答案B19.下列IP地址中,属于私有IP地址段的是?A.14B.C.D.答案B20.行为人明知他人利用信息网络实施犯罪,为其提供支付结算、广告推广、技术支持等帮助,情节严重的,构成?A.诈骗罪B.帮助信息网络犯罪活动罪C.盗窃罪D.寻衅滋事罪答案B21.零信任安全架构的核心原则是?A.网络内部都是可信的B.永不信任,始终验证C.边界防护足够即可D.不需要身份认证答案B22.根据《公安机关办理网络犯罪案件程序规定》,网络犯罪案件一般由()公安机关管辖?A.犯罪嫌疑人户籍地B.被害人户籍地C.犯罪地D.任意地答案C23.下列操作中,不符合电子数据取证规范的是?A.对原始存储介质进行写保护B.制作取证镜像开展分析C.直接在原始存储介质上启动系统查看文件D.对取证过程全程录像答案C24.Log4j漏洞属于下列哪种类型的漏洞?A.远程代码执行漏洞B.拒绝服务漏洞C.权限绕过漏洞D.信息泄露漏洞答案A25.根据《网络安全法》规定,网络运营者应当要求用户提供真实身份信息,用户不提供真实身份信息的,网络运营者()为其提供相关服务。A.可以B.不得C.经领导审批后可以D.私下可以答案B26.下列哪种攻击方式是通过构造恶意数据库查询语句,非法获取网站后台数据库信息的?A.SQL注入B.XSS跨站脚本C.CSRF跨站请求伪造D.目录遍历答案A27.关键信息基础设施运营者采购网络产品和服务,可能影响国家安全的,应当依法通过?A.网络安全审查B.价格听证C.工商登记D.税务检查答案A28.下列关于计算机病毒的说法,错误的是?A.具有自我复制能力B.具有传播性C.具有破坏性D.所有病毒都会直接损坏硬件答案D29.网安民警在执法过程中,下列哪种行为是符合纪律要求的?A.利用职务便利私自查询公民个人信息出售牟利B.严格按照审批流程调取涉案电子数据C.将案件中获取的公民个人信息泄露给朋友D.为网络黑产人员通风报信答案B30.网络安全事件应急响应的正确流程顺序是?A.准备-检测-遏制-根除-恢复-总结B.检测-准备-遏制-恢复-根除-总结C.准备-遏制-检测-根除-恢复-总结D.准备-检测-根除-遏制-恢复-总结答案A二、多项选择题(每题2分,共40分。多选、少选、错选均不得分)1.根据《中华人民共和国网络安全法》规定,网络运营者应当履行下列哪些安全保护义务?A.制定内部安全管理制度和操作规程,确定网络安全负责人B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,留存网络日志不少于6个月D.按照法律、行政法规的规定,对用户进行真实身份认证答案ABCD2.下列罪名中,属于《刑法》规定的涉计算机信息网络相关犯罪的有?A.非法侵入计算机信息系统罪B.非法获取计算机信息系统数据、非法控制计算机信息系统罪C.破坏计算机信息系统罪D.帮助信息网络犯罪活动罪答案ABCD3.下列攻击方式中,属于常见Web应用层攻击的有?A.SQL注入攻击B.跨站脚本(XSS)攻击C.跨站请求伪造(CSRF)攻击D.文件上传漏洞利用攻击答案ABCD4.电子数据取证过程中,应当遵循的基本原则包括?A.合法性原则,取证主体、程序、方法符合法律规定B.客观性原则,不得篡改、伪造电子数据C.关联性原则,提取的电子数据应当与案件事实相关D.及时性原则,第一时间固定易灭失的电子数据答案ABCD5.下列密码算法中,属于我国商用密码SM系列算法标准的有?A.SM2(非对称加密算法)B.SM3(密码杂凑算法)C.SM4(对称加密算法)D.SM9(标识密码算法)答案ABCD6.根据《中华人民共和国个人信息保护法》,下列属于敏感个人信息的有?A.生物识别信息、医疗健康信息B.金融账户、行踪轨迹信息C.不满14周岁未成年人的个人信息D.个人的姓名、公开的工作单位信息答案ABC7.下列关于DDoS攻击的说法,正确的有?A.通过控制大量傀儡机向目标发送海量请求,耗尽目标资源导致服务中断B.常见类型包括SYNFlood、UDPFlood、HTTPFlood等C.DDoS攻击通常会篡改目标网站的首页内容D.公安机关网安部门负责依法打击DDoS攻击相关违法犯罪答案ABD8.根据《关键信息基础设施安全保护条例》,下列属于关键信息基础设施行业领域的有?A.公共通信、能源、交通领域B.水利、金融、公共服务领域C.电子政务、国防科技工业领域D.个人博客、小型个人网站答案ABC9.下列网络安全设备中,能够检测或阻断网络攻击的有?A.入侵检测系统(IDS)B.入侵防御系统(IPS)C.Web应用防火墙(WAF)D.下一代防火墙(NGFW)答案ABCD10.下列哪些情形,属于帮助信息网络犯罪活动罪中“情节严重”的认定标准?A.为三个以上对象提供帮助的B.支付结算金额二十万元以上的C.违法所得一万元以上的D.被帮助对象实施的犯罪造成严重后果的答案ABCD11.网络安全等级保护2.0规定的安全保护等级划分依据包括?A.等级保护对象受到破坏时所侵害的客体B.对客体造成侵害的程度C.系统的运营成本高低D.系统的开发语言答案AB12.下列属于网络黑灰产常见类型的有?A.非法获取、出售公民个人信息B.制作、销售恶意程序、木马病毒C.提供DDoS攻击、刷单炒信服务D.搭建钓鱼网站实施诈骗答案ABCD13.处置网络谣言类违法信息时,公安机关网安部门可以依法采取的措施有?A.责令信息发布者删除违法信息B.协调平台采取限流、屏蔽、断开链接等措施C.依法查处造谣传谣的违法人员D.随意关闭所有发布相关信息的网站答案ABC14.下列关于防火墙的说法,错误的有?A.防火墙可以完全防御所有类型的网络攻击B.防火墙可以部署在网络边界,实现访问控制C.防火墙不需要更新规则库就可以防御新型攻击D.防火墙可以完全阻止内部人员的恶意操作答案ACD15.根据《数据安全法》,开展数据处理活动应当履行下列哪些义务?A.建立健全全流程数据安全管理制度B.组织开展数据安全教育培训C.采取相应的技术措施和其他必要措施保障数据安全D.加强风险监测,发生数据安全事件时及时采取处置措施答案ABCD16.涉网案件办理中,下列哪些电子数据属于应当依法提取的证据?A.涉案服务器的系统日志、访问日志B.犯罪嫌疑人使用的手机中的聊天记录、交易记录C.网络流量中记录的攻击载荷、通信数据D.涉案加密货币的交易记录、钱包地址信息答案ABCD17.勒索病毒的典型特征包括?A.对用户设备上的文件进行加密,要求支付赎金解密B.通常通过钓鱼邮件、漏洞利用、移动存储介质等途径传播C.会自我复制横向扩散到同一网络内的其他设备D.所有勒索病毒加密后的文件都可以免费解密答案ABC18.网安民警开展网络安全监督检查时,可以依法采取的措施有?A.进入运营者的网络安全工作场所进行检查B.查阅、复制与检查事项相关的文件、资料C.对发现的网络安全隐患提出整改要求D.随意扣押运营者的合法设备答案ABC19.下列关于电子数据封存的说法,正确的有?A.封存时应当保证在不解除封存状态的情况下,无法访问或修改存储介质内的数据B.封存应当制作笔录,记录封存状态、时间、介质信息C.封存后的存储介质应当由专人保管,避免损坏、丢失D.封存时不需要任何人签字,直接将介质拿走即可答案ABC20.网络攻击溯源过程中,可以作为溯源依据的信息有?A.攻击IP地址、域名的注册信息、归属信息B.网络设备日志、流量日志中记录的攻击路径信息C.恶意样本中包含的C2服务器地址、开发者标识信息D.涉案虚拟货币的交易流水、兑换记录信息答案ABCD三、判断题(每题1分,共10分)1.网络运营者为用户办理移动电话入网服务,可以不核验用户身份信息,直接为用户开通服务。答案错误2.SM2算法是我国商用密码标准中的非对称加密算法。答案正确3.为了提高办案效率,侦查人员可以直接在扣押的原始服务器硬盘上安装取证工具进行分析,不需要制作镜像。答案错误4.帮助信息网络犯罪活动罪中,即使被帮助对象没有到案,只要有证据证明存在帮信行为,达到情节严重标准的,也可以依法追究帮信行为人的刑事责任。答案正确5.防火墙安装完成后,就可以一劳永逸,不需要更新规则和升级版本。答案错误6.处理个人信息已经取得个人同意的,个人无权撤回其同意。答案错误7.非法获取公民行踪轨迹信息超过50条的,即构成侵犯公民个人信息罪的“情节严重”标准。答案正确8.“心脏出血”漏洞是OpenSSL协议中的信息泄露漏洞,可导致攻击者获取服务器内存中的敏感数据。答案正确9.网安民警因工作需要调取公民个人信息的,可以不受审批程序限制,随意查询任何公民的信息。答案错误10.关键信息基础设施发生重大网络安全事件的,运营者应当按照规定向有关主管部门报告,不得瞒报、谎报、迟报、漏报。答案正确四、案例分析题(每题10分,共20分)1.某市公安局网安支队在工作中发现线索:本地居民张某搭建仿冒某国有银行的钓鱼网站,通过发送短信诱导用户点击网站链接,输入银行卡号、交易密码、手机验证码等信息,累计非法获取公民银行卡信息2.3万条。同时,张某自行开发具有键盘记录、屏幕截图、远程控制功能的木马程序,以每套2000元的价格对外销售,累计销售120人次,获利24万元。经进一步侦查,购买张某木马的下游人员李某等人利用该木马实施电信网络诈骗,共造成群众经济损失60余万元,张某明知李某等人购买木马用于实施诈骗,仍为其提供程序更新、技术维护服务。案件办理过程中,侦查人员王某等人到张某住处搜查,扣押了张某用于搭建钓鱼网站的笔记本电脑1台、外接硬盘2个,但未对存储介质进行封存,直接将设备带回单位插入工作电脑查看文件;为快速获取证据,王某未履行审批手续,直接通过内部系统调取了张某近1年的通话记录、短信记录和位置信息。请根据上述材料,回答下列问题:(1)张某的行为可能涉嫌哪些刑事犯罪?请简要说明理由。(4分)(2)本案侦查过程中,侦查人员存在哪些执法程序错误?应当如何纠正?(6分)答案(1)张某涉嫌的罪名包括:①侵犯公民个人信息罪(1分):张某通过搭建钓鱼网站非法获取公民银行卡信息2.3万条,符合侵犯公民个人信息罪“情节特别严重”的构成要件。②提供侵入、非法控制计算机信息系统程序、工具罪(1分):张某开发的木马程序具有键盘记录、远程控制等功能,属于专门用于侵入、非法控制计算机信息系统的程序,其对外售卖该程序获利24万元,情节特别严重。③帮助信息网络犯罪活动罪(1分):张某明知下游人员利用木马实施电信网络诈骗,仍为其提供程序和技术维护支持,违法所得24万元,造成群众重大损失,达到情节严重标准;如有证据证明张某与下游诈骗人员事前通谋的,还构成诈骗罪共犯(1分)。(2)侦查人员存在的程序错误及纠正方式:①错误一:扣押电子数据存储介质后未按规定封存(2分)。纠正:扣押存储介质时,应当在侦查人员、持有人或见证人在场的情况下,对介质进行写保护、封存,制作封存笔录,记录封存时间、介质特征、编号,由在场人员签名确认,保证封存状态下无法访问、修改介质内的数据。②错误二:直接在原始存储介质上插入工作电脑操作查看文件(2分)。纠正:对扣押的原始存储介质,应当通过写保护设备制作符合完整性校验要求的电子数据镜像,在镜像副本上开展数据分析,严禁直接操作原始介质,避免原始数据被篡改。③错误三:未履行审批手续调取公民通信记录、位置信息(2分)。纠正:调取公民通信记录、位置等敏感信息,应当严格按照《公安机关办理刑事案件程序规定》要求,经县级以上公安机关负责人批准,开具调取证据通知书,在审批范围内依法调取相关证据,严禁无审批、越权调取公民个人信息。解析本题主要考察网安民警办理涉网案件的法律适用能力与程序合规意识,需结合刑法相关罪名、电子数据取证规则、公安执法程序规范作答。2.2025年10月,江西省内某关键信息基础设施单位(省电网调度中心)向属地市公安局网安支队报警称:其负责运维的省级电力调度外网业务服务器出现异常,业务访问中断,服务器CPU占用率持续达到100%,核心业务数据库文件被添加.xxx后缀加密,桌面弹出勒索信,要求3日内支付价值200万元的比特币赎金,否则将永久删除所有数据;同时边界防火墙日志显示,近2小时内有大量来自境外IP段针对该服务器的SYNFlood攻击流量,初步判断为境外黑客组织实施的网络攻击+勒索事件。该系统负责全省11个设区市的电力调度数据传输,一旦长时间中断将严重影响全省电网稳定运行,威胁民生和公共利益。请根据上述材料,回答下列问题:(1)作为接报处置的网安民警,第一时间应当采取哪些应急处置措施,最大限度降低事件影响?(5分)(2)为开展攻击溯源、固定违法犯罪证据,可以从哪些方面提取相关电子数据?(5分)答案(1)第一时间应当开展的应急处置措施包括:①快速上报与通报:第一时间将事件情况上报上级公安机关和网信、电力行业主管部门,启动重大网络安全事件应急预案,通报电力运营单位启动容灾备份系统,优先保障电力调度核心业务运行,防止出现大面积停电事故(1分)。②隔离阻断与风险控制:指导运营单位第一时间将受感染服务器从核心网络隔离,断开受攻击区域的网络连接,同时严格保护现场,不得随意重启设备、删除文件或重装系统,避免破坏证据;协调通信管理部门、运营商对境外攻击IP进行临时流量封堵,缓解DD
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 主播合同:模版(2026版)
- 2023年6月卫生资格考试呼吸内科肺癌预防专项试题及答案
- 广州市天河区招聘社区专职工作人员笔试真题2025
- 2026职测-增长率分析
- 2026 年初中秋季开学第一课厄尔尼诺背景汛期防灾减灾教育
- 2026年黑龙江省齐齐哈尔市中考历史试卷(真题+答案)
- 铝加工厂工艺流程细则
- 党校遴选真题及详细答案
- 孕妇预防血栓考试试题及答案呈现
- 初级前端面试常见题目与答案
- 内蒙古赤峰市2025-2026学年高一下学期7月期末考试数学试卷
- 2026中国压力传感器技术创新与下游应用领域拓展报告
- 中邮金融资产投资有限公司招聘笔试题库2026
- 美国糖尿病学会“2026年妊娠期高血糖诊治指南”解读
- 自然灾害中的急救护理
- 2026年全国I卷高考语文真题解读暨2027届高三高考备考复习策略
- 肩关节不稳康复治疗方法
- 2026-2030中国拍立得行业营销格局及未来前景趋势分析研究报告
- 中国对外文化集团公司招聘笔试题库2026
- 2026年国家电网招聘考试(计算机类)试题及答案
- 船厂质量管理奖惩制度
评论
0/150
提交评论