版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全知识练习题含答案1.单项选择题1.2025年国家网信办发布的《生成式人工智能服务管理暂行办法(修订草案)》中要求,生成式人工智能服务提供者对用户输入信息中包含的违法违规内容,应当采取的处置措施不包括以下哪一项?A.停止传输B.保存相关记录C.直接向用户推送预警后继续提供服务D.向有关主管部门报告答案:C解析:修订草案明确要求,生成式AI服务提供者发现违法违规内容后,应当立即停止传输相关内容、保存相关记录,并向有关主管部门报告,不得继续提供服务,因此C选项表述错误,为正确答案。2.近年来利用深度伪造技术生成的虚假领导视频、语音进行财务诈骗的案件多发,以下哪种防护措施针对此类诈骗的有效性最低?A.要求大额转账必须线下双人复核身份B.仅通过微信语音/视频确认转账信息就完成操作C.开启企业财务系统的多因子身份验证D.定期对财务人员开展深度伪造诈骗案例警示教育答案:B解析:深度伪造技术已经可以实现对特定人物语音、面部神态的高度模拟,仅通过线上音视频确认身份无法区分伪造内容与真实内容,因此仅依靠线上确认的防护有效性最低,本题选B。3.用户小李在下载一款运动打卡APP时,发现该APP要求获取手机通讯录、位置信息、麦克风权限才能正常使用打卡功能,根据我国现行个人信息保护相关法规,以下哪种说法是正确的?A.APP的要求合理,属于必要权限收集B.APP属于超范围收集个人信息,用户可以拒绝非必要权限仍使用核心功能C.用户如果不同意就不能使用APP,因此必须授权所有权限D.只要APP在用户协议里写了,收集这些权限就是合法的答案:B解析:我国个人信息保护相关法规明确要求APP落实“最小必要”权限收集原则,核心功能不得与非必要权限绑定,用户有权拒绝非必要权限申请,仍正常使用APP核心打卡功能,因此B选项表述正确。4.当前企业网络安全架构普遍向零信任模型转型,零信任模型的核心思想是?A.内部网络默认可信,外部网络默认不可信B.永不信任,始终验证C.只要完成一次身份验证就可以终身访问内部资源D.基于边界防护构建安全体系答案:B解析:零信任模型打破了传统网络安全“内部可信、外部不可信”的边界假设,核心思想就是“永不信任,始终验证”,对每一次访问请求都进行身份、权限验证,因此本题选B。5.小王使用生成式AI工具生成了一张宣传图用于公司产品推广,不料被原画师起诉,称该AI生成图抄袭了原画师发布在社交平台的原创作品,以下关于此类风险的防护说法错误的是?A.使用训练数据不包含公开侵权内容的合规AI工具生成内容B.对AI生成内容进行实质性修改后再投入商用,可以降低侵权风险C.只要不是自己手动抄袭,AI生成内容就不会涉及侵权,不需要审核D.使用AI生成内容商用前,可以通过版权查重工具进行核验答案:C解析:当前我国司法实践中已经明确,若AI生成内容使用未经授权的版权内容训练,且生成内容与原作品构成实质性相似,AI服务提供者和内容使用者都可能承担侵权责任,因此AI生成内容投入商用前必须进行审核,C选项表述错误,为正确答案。6.以下哪种操作最容易导致用户遭遇SIM卡劫持攻击,进而导致支付宝、微信等账号被盗?A.点击陌生链接填写个人身份证号、手机号信息B.在正规运营商营业厅更换SIM卡C.开启手机号的SIM卡锁功能D.不随意向陌生人透露自己的验证码答案:A解析:攻击者获取用户个人身份信息后,即可冒充用户向运营商申请补办SIM卡,完成SIM卡劫持后,就能重置用户所有绑定该手机号账号的密码,窃取账号内的资产,点击陌生链接泄露个人信息是SIM卡劫持攻击最常见的前置诱因,因此本题选A。7.老王家里安装了智能门锁、智能摄像头、智能音箱等多款IoT智能家居设备,以下哪种做法最不利于提升家庭网络安全?A.所有设备都使用同一个默认密码B.及时升级设备的官方固件补丁C.将智能家居设备接入单独的隔离WiFi网段D.关闭智能摄像头的远程回看功能,不使用时断开电源答案:A解析:所有设备使用同一个默认密码,一旦某一台设备被攻击者攻破,攻击者就可以用同一密码登录所有家庭IoT设备,窃取用户隐私甚至控制智能门锁侵入住宅,是极不安全的做法,因此本题选A。8.根据《网络数据安全管理条例》,国家对哪一类数据实行重点保护,未经批准不得向境外提供?A.一般数据B.重要数据C.核心数据D.公开数据答案:C解析:《网络数据安全管理条例》明确将数据划分为核心数据、重要数据、一般数据三个等级,其中核心数据是关系国家安全、国民经济命脉、重大公共利益的数据,国家对核心数据实行最严格的重点保护,未经批准不得向境外提供,因此本题选C。9.用户小张收到一条短信,内容是“你的社保账户异常,请点击以下链接验证身份后激活:xxx”,以下做法正确的是?A.点击链接按照要求填写身份信息B.直接删除短信,拨打社保官方电话核实C.转发给身边的朋友提醒他们注意D.回复短信询问对方怎么回事答案:B解析:这是典型的钓鱼短信,攻击者通过仿冒官方机构诱骗用户点击链接,窃取用户的身份证号、银行卡号、密码等敏感信息,正确做法是不点击陌生链接,通过官方渠道核实信息,因此本题选B。10.关于Web3.0时代的数字钱包安全,以下做法错误的是?A.妥善保管好数字钱包的助记词,不存储在联网设备中B.不点击陌生的空投链接,不随意授权未知DApp访问你的数字钱包C.把助记词截图发给客服帮你处理钱包问题D.从官方渠道下载数字钱包APP,避免下载到钓鱼钱包答案:C解析:助记词是用户访问数字钱包、掌控加密资产的核心凭证,只要泄露助记词,攻击者就可以直接转走钱包内的所有资产,任何情况下都不能将助记词透露给他人,因此C选项做法错误,为正确答案。11.企业开展数据出境活动,以下哪一种情况不需要按照规定申报数据出境安全评估?A.向境外提供10万人以上的个人信息B.向境外提供核心数据C.向境外提供企业自身经营产生的非敏感一般数据,数量不超过规定阈值D.关键信息基础设施运营者向境外提供数据答案:C解析:根据《数据出境安全评估办法》的规定,只有满足“向境外提供核心数据、关键信息基础设施运营者向境外提供数据、向境外提供10万人以上个人信息”等法定情形的数据出境活动,才需要申报安全评估,少量非敏感一般数据出境不需要申报,因此本题选C。12.以下哪种密码设置方式是最安全的?A.用生日19900101作为密码B.所有网站都用同一个密码Abc123456C.用密码管理器生成的包含大小写字母、数字、符号的16位随机密码,每个网站用不同密码D.用123456作为密码答案:C解析:C选项的密码设置方式符合密码安全要求,能够有效抵御暴力破解攻击,同时避免密码泄露后发生跨站撞库攻击,是最安全的密码设置方式,其他三种都是典型的不安全密码设置方法,因此本题选C。13.某社交平台用户发现自己的照片被人拿去生成深度伪造的不雅视频传播,以下哪一种处置方式是不合适的?A.联系平台要求删除侵权内容,封禁侵权账号B.保存好相关证据,向公安机关报案C.为了不扩大影响,自认倒霉不做任何处置D.向法院起诉侵权人,要求承担精神损害赔偿责任答案:C解析:遭遇深度伪造侵权事件后,若不及时处置,侵权内容会持续传播,损害会进一步扩大,还会导致侵权人继续侵害其他受害者,自认倒霉是不合适的处置方式,因此本题选C。14.关于VPN的使用,以下哪一种说法是符合我国法规要求的?A.个人可以私自购买使用非正规的VPN访问境外网站B.企业经过相关部门批准,可以使用VPN开展跨境业务C.售卖个人使用的VPN是合法行为,不违法D.任何VPN的使用都是违法的,都不允许答案:B解析:我国法规禁止私自搭建、售卖、使用非合规VPN绕过网络监管,经过主管部门批准的企业为开展正常跨境业务使用VPN是合法合规的,因此B选项表述正确。15.以下哪一种行为不属于侵犯公民个人信息的违法犯罪行为?A.购买1000条公民个人信息用于电话营销B.把自己收集的500条客户信息卖给第三方牟利C.在公开渠道可以查询到的企业法人联系方式,整理后用于合法的商务对接D.非法窃取网站数据库的公民个人信息答案:C解析:C选项整理的是公开可查询的信息,且用于合法用途,不属于侵犯公民个人信息的违法犯罪行为,其他三种都是我国法律明确禁止的侵犯公民个人信息的行为,因此本题选C。2.多项选择题1.2026年常见的AI辅助诈骗类型包括以下哪几种?A.深度伪造语音视频冒充公检法人员、亲友领导诈骗B.AI批量生成钓鱼邮件内容,针对特定目标制作个性化钓鱼内容C.AI自动拨打骚扰电话,通过语音交互套取用户个人信息D.AI生成虚假投资理财文案,搭建虚假投资平台引流答案:ABCD解析:生成式AI技术大幅降低了诈骗内容的制作门槛,以上四类都是当前AI辅助诈骗的典型类型,2025年全国公安机关破获的AI诈骗案件中,四类诈骗占比超过九成,因此四个选项均正确。2.根据我国网络安全相关法律法规,以下哪些行为属于危害网络安全的违法违规行为?A.利用AI技术生成虚假自然灾害信息,在社交平台传播引发公众恐慌B.售卖未做安全备案的网络VPN工具,帮助用户绕过国家网络监管C.为了获取利益,帮助他人利用漏洞入侵公司内部系统窃取数据D.在自己的博客上转载央视新闻发布的公共卫生信息答案:ABC解析:D选项属于合法的公共信息转载行为,不违反法律法规,ABC三类行为均违反了《网络安全法》《治安管理处罚法》的相关规定,情节严重的还会触犯刑法,因此本题选ABC。3.企业防范内部人员数据泄露的有效措施包括以下哪些?A.对敏感数据进行分级分类管理,配置细粒度的访问权限B.对内部员工的敏感数据操作行为进行日志审计,留存至少6个月以上C.禁止员工使用任何个人邮箱、即时通讯工具传输公司敏感数据D.定期开展内部数据安全合规培训,签署数据安全保密协议答案:ABCD解析:当前内部人员因素已经占到企业数据安全事件诱因的六成以上,以上四项都是防范内部数据泄露的有效措施,从技术、管理、制度层面形成完整防护体系,因此四个选项均正确。4.普通用户防范勒索软件攻击的有效做法包括?A.对重要数据定期进行离线备份,也就是不联网的存储设备备份B.不点击陌生邮件的附件和链接,不下载非正规渠道的软件C.及时更新操作系统和常用软件的安全补丁,开启杀毒软件的实时防护D.遭遇勒索软件攻击后,立即交钱给攻击者换取解密密钥,避免数据损失答案:ABC解析:D选项做法错误,一方面交钱后攻击者不一定会提供可用的解密密钥,另一方面支付赎金会助长攻击者的攻击气焰,催生更多勒索攻击,遭遇勒索攻击后应当第一时间断开网络,向网安部门报案,因此本题选ABC。5.关于深度伪造技术的合规使用,以下哪些说法是正确的?A.制作、传播深度伪造的内容应当取得相关人员的同意B.深度伪造内容用于新闻报道、公共利益宣传等合法用途时,也应当进行明确的标识C.不得使用深度伪造技术制作、传播损害他人名誉、侵犯他人隐私的内容D.任何单位和个人都不得使用深度伪造技术,使用就是违法答案:ABC解析:我国法律法规并不禁止深度伪造技术的合法合规使用,仅禁止非法使用深度伪造技术侵害他人权益、危害公共利益,因此D选项表述错误,ABC正确。6.以下哪些做法可以有效防范深度伪造诈骗?A.建立严格的身份核验机制,大额转账必须面对面核验或者电话回拨到官方固定号码核验B.不要随便在公开社交平台发布自己的高清正面照片、语音视频内容,避免被攻击者用来训练深度伪造模型C.提高对深度伪造内容的识别能力,注意观察深度伪造视频中人物的表情、边缘、眨眼是否自然D.只要对方能说出自己的名字,能模仿声音就相信对方身份答案:ABC解析:D选项做法错误,当前深度伪造技术已经可以高度模仿目标人物的声音和面部特征,仅靠能说出名字、模仿声音不足以确认身份,因此D不选,ABC正确。7.普通用户在使用生成式AI工具时,需要注意哪些安全问题?A.不输入自己的个人敏感信息、企业的敏感商业数据到AI工具中B.使用合规的、有安全资质的AI工具,不使用不知名的小众AI工具处理敏感内容C.AI生成内容不需要审核,可以直接用于商用D.检查AI生成内容是否包含违法违规、侵权内容,审核通过后再使用答案:ABD解析:C选项做法错误,AI生成内容可能存在侵权、违法违规、虚假信息等问题,必须经过人工审核才能投入商用,因此C不选,ABD正确。8.智能家居设备常见的安全隐患包括哪些?A.设备存在未修复的安全漏洞,容易被攻击者利用入侵B.厂商默认密码弱,用户不修改,容易被暴力破解C.违规收集用户的家庭隐私信息,上传到厂商服务器D.设备本身功能简单,不存在任何安全隐患答案:ABC解析:D选项表述错误,智能家居设备连接家庭网络,采集用户隐私信息,本身存在多种安全隐患,已经成为网络攻击的重点目标,因此D不选,ABC正确。3.判断题1.只要设置了复杂的密码,就不需要开启多因子身份验证,密码就可以保证账号安全了。答案:错误解析:当前数据泄露事件频发,即便复杂密码也可能通过拖库、钓鱼等方式被攻击者获取,多因子身份验证可以在密码泄露后进一步保护账号安全,重要账号必须开启多因子验证。2.公共免费WiFi不存在安全风险,可以放心连接使用,随便登录网上银行、转账都没问题。答案:错误解析:多数公共场合的免费钓鱼WiFi是攻击者搭建的,攻击者可以窃取用户传输的所有敏感信息,因此使用公共WiFi时应当避免进行转账、登录敏感账号等操作。3.根据我国最新的网络安全管理规定,面向公众提供生成式AI服务的提供者,需要进行安全评估,对生成内容负责。答案:正确解析:国家网信办发布的生成式人工智能服务管理相关规定明确要求,提供生成式AI服务需要按照规定完成安全评估,落实安全管理主体责任,对生成内容的合法性负责。4.收到陌生号码发来的验证码短信,只要我不告诉别人就没事,不需要理会。答案:错误解析:如果收到非本人操作的验证码短信,说明攻击者已经获取了你的账号密码,正在尝试重置密码登录账号,需要立即修改对应账号的密码,排查安全风险。5.企业把数据存储在第三方云平台,数据安全的责任就全部转移给云服务商,企业不需要再做任何安全防护了。答案:错误解析:根据《数据安全法》的规定,企业作为数据处理者,对自身数据安全承担主体责任,云服务商仅承担平台安全责任,企业仍然需要落实自身的数据安全防护措施。6.浏览器记住密码功能存在一定的安全风险,如果电脑被盗,很容易导致所有记住密码的账号被盗,因此公用电脑不要使用记住密码功能。答案:正确解析:公用电脑或者丢失风险较高的移动设备,尽量不要让浏览器记住敏感账号的密码,避免设备丢失后账号被盗。7.来源不明的U盘、移动硬盘插在自己的电脑上使用不会有安全风险。答案:错误解析:攻击者可以在来历不明的存储设备中植入病毒木马,插入电脑后就会自动运行,窃取用户信息,因此来历不明的存储设备不要随意插入电脑。8.刷脸支付很安全,不存在任何风险,不需要任何防护。答案:错误解析:当前已经有技术可以用照片、AI生成的人脸模型骗过低安全级别的刷脸验证,因此不要随意泄露自己的高清正面照片、人脸视频给陌生人,开启刷脸支付后也要开通交易异常提醒。9.企业的官网、小程序不需要做安全防护,只有内部系统才需要。答案:错误解析:多数攻击者入侵企业内部系统的第一步就是入侵对外公开的官网、小程序,通过对外服务获取权限后横向渗透进入内部系统,因此对外服务也需要定期开展漏洞扫描和安全防护。10.把旧手机卖掉的时候,只需要删除手机里的文件就够了,不需要做其他处理。答案:错误解析:普通的删除文件甚至恢复出厂设置都可以通过技术手段恢复原存储数据,出售旧手机之前,应当对存储芯片进行多次覆写擦除,若报废旧手机应当彻底销毁存储芯片,避免个人信息泄露。4.案例分析题案例一:某公司市场部员工张明收到一封主题为“2026年度市场推广预算表-请张经理查收”的邮件,发件人显示是财务部小李,附件是一个名为“预算表.exe”的文件,张明之前确实和小李沟通过预算的事情,就下载打开了附件,打开后没有任何反应,没过多久张明发现自己电脑上所有的文件都打不开,后缀被改成了未知格式,桌面弹出一个窗口要求支付5万元比特币解锁文件。问题1:张明遭遇的是哪一类网络安全事件?A.钓鱼邮件攻击B.勒索软件攻击C.病毒木马攻击D.DDoS攻击答案:B解析:该事件符合勒索软件攻击的典型特征,攻击者通过加密用户文件索要赎金,案例中钓鱼邮件只是投递勒索软件的渠道,核心攻击行为是勒索软件攻击,因此选B。问题2:以下关于该事件后续处置的做法,正确的是哪几项?A.立即断开张明电脑的网线,断开和公司内部局域网的连接,防止勒索软件横向扩散B.直接格式化张明的电脑硬盘,重新安装系统,不需要留存任何证据C.立即向公司网络安全部门和当地网安部门报案,留存相关攻击痕迹D.为了尽快恢复工作,直接支付赎金给攻击者解决问题答案:AC解析:BD错误,直接格式化硬盘会销毁攻击痕迹,不利于溯源和打击攻击者;支付赎金无法保证一定能恢复文件,还会助长攻击者的气焰,因此正确做法为AC。问题3:针对此类仿冒内部人员的钓鱼邮件攻击,企业应该采取哪些防护措施?参考答案:①定期对员工开展钓鱼邮件识别培训,提升员工安全意识,要求员工打开附件前核实发件人身份,对可执行文件后缀的附件提高警惕;②企业部署邮件安全网关,对incoming邮件进行病毒木马扫描、钓鱼内容识别,拦截恶意附件;③落实终端安全防护,在所有员工终端部署EDR终端检测与响应工具,及时发现和处置恶意程序;④落实定期数据备份制度,重要数据做到异地
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年大同市新荣区医疗系统事业编人员招聘笔试备考试题及答案详解
- 2026年定西地区工会人员招聘考试参考题库及答案详解
- 2026年新疆维吾尔自治区克拉玛依市医疗系统事业编人员招聘笔试参考试题及答案详解
- 2026年广东省韶关市政务服务中心(窗口人员)招聘笔试参考试题及答案详解
- 2026年无锡市北塘区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 2026年乌兰察布市集宁区工会人员招聘考试备考试题及答案详解
- 2026年杭州市拱墅区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 杭州雷峰塔文化旅游发展有限公司招聘考试备考题库及答案详解
- 2026年湖南省常德市医疗系统事业编人员招聘笔试参考试题及答案详解
- 2026年北京市崇文区政务服务中心(窗口人员)招聘笔试备考题库及答案详解
- 2025福建福州市江南智慧城市建设运营有限公司招聘9人笔试考试参考题库及答案解析
- 上海市事业单位残疾人专项招聘笔试真题2024
- DB14T 3563-2025 县域医共体慢病管理中心建设与运行规范
- 防范非法网贷培训课件
- 逆向退货管理办法
- (高清版)DB13∕T 1349-2025 《超贫磁铁矿勘查技术规范》
- 新教师培训讲座:教学常规
- QGDW10423.2-2016电动汽车充换电设施典型设计第2部分充电站
- 产业结构调整指导目录(2025年版)
- 预算编制委托协议合同
- 江苏省房屋建筑工程施工图联合审查技术要点
评论
0/150
提交评论