版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全基础常识试题及答案一、单项选择题(每题2分,共20题,满分40分)1.2024年我国更新的《网络数据安全管理条例》明确要求,处理超过()人的个人信息的大型网络平台,应当按照国家有关规定开展安全评估。A.五十万B.一百万C.五百万D.一千万2.当前AI生成式技术广泛应用后,AI生成钓鱼邮件成为高发的网络攻击方式,以下哪个特征是AI钓鱼邮件最区别于传统钓鱼邮件的核心特点?A.带有恶意附件B.仿冒官方发件人地址C.内容高度个性化精准,贴合收件人日常社交工作场景D.诱导收件人点击钓鱼链接3.日常工作中使用生成式AI工具处理内容时,以下哪种行为符合现行网络安全与数据合规规范?A.将单位未公开的涉密项目方案输入境外免费AI工具生成修改稿B.将含有完整客户个人信息的表格上传给AI工具做数据整理C.仅将脱敏后的非涉密公开内容输入合规境内生成式AI工具做文案优化D.将单位内部涉密会议纪要截图发给AI工具要求整理核心要点4.Deepfake换脸诈骗近年来发案率持续上升,不法分子通过AI换脸仿冒单位负责人、亲友要求受害人转账,以下哪种防范方式是最不安全可靠的?A.凡是涉及转账要求,必须通过电话、线下当面等多种方式多重核验对方身份B.添加对方社交账号后只要头像、昵称对得上,就按照对方要求转账C.企业建立大额转账多级审批流程,所有转账必须双人复核身份信息D.对微信、QQ等即时通讯软件上的转账要求保持高度警惕,哪怕对方掌握大量内部信息也要核验5.根据我国《生成式人工智能服务管理暂行办法》,服务提供者应当以合法方式训练生成式人工智能模型,以下哪种训练方式不符合法规要求?A.使用合法获得、已经获得权利人授权的训练数据B.对训练数据中的版权内容依法获得授权后使用C.未经授权爬取网络上任意受版权保护的内容训练模型D.对生成内容进行事前的版权合规审核6.日常外出连接公共免费WiFi时,以下哪种行为最容易导致个人敏感信息和财产损失?A.使用合规VPN加密后访问工作系统B.直接登录手机银行APP进行大额转账操作C.浏览公开的新闻资讯网站D.连接WiFi前开启手机正规安全防护软件7.网络安全领域所说的“零日漏洞”指的是以下哪类漏洞?A.已经被攻击者发现但厂商尚未公开、发布修复补丁的漏洞B.存在时间超过零天仍未被修复的漏洞C.从未被修复过的零次漏洞D.公开超过一百天仍未被攻击者利用的漏洞8.企业办公人员离职后,以下哪项账号权限管理操作是最符合网络安全规范的?A.保留员工原来的所有系统权限,等三个月工作交接完成后再处理B.员工办理离职手续当天立即回收该员工所有内部系统、服务账号的访问权限,再开展工作交接C.只回收员工的工作邮箱权限,其他内部系统权限保留方便交接D.只要员工不主动登录就不用回收权限9.当前网络环境下,以下哪种密码设置与管理方式安全性最高?A.用自己的生日加手机号作为常用密码B.所有平台都使用同一个8位字母加数字组合密码C.为不同重要平台设置12位以上大小写字母、数字、特殊符号混合的独立密码,并用正规密码管理器管理D.用自己的姓名拼音加123456作为密码10.浏览网页时,浏览器突然弹出“你的浏览器版本过低,请立即点击此处更新获取最新功能”的弹窗提示,以下处理方式正确的是?A.直接点击弹窗内的更新按钮下载安装更新包B.关闭该弹窗,前往浏览器官方网站下载最新版本安装更新C.直接关闭浏览器重启电脑,不需要更新D.只要更新过程中不输入密码就不会有危险,可以点击更新11.我国网络安全等级保护制度将网络和信息系统一共分为几个安全保护等级?A.3个B.4个C.5个D.6个12.你收到一条陌生手机号发来的短信,内容显示“您购买的商品快递已丢失,点击下方链接登记信息即可获得全额赔付”,以下做法正确的是?A.点击链接按照要求填写姓名、身份证号、银行卡号和短信验证码B.删除短信后,通过官方购物平台联系卖家,或者拨打快递公司官方客服电话核实情况C.直接给对方回电话询问详情D.反正我最近没买东西,直接忽略就不会有问题13.生成式人工智能工具生成的以下内容中,哪一项不属于违法有害信息?A.一键生成新型木马病毒的完整制作与传播教程B.生成危害社会稳定的虚假灾害图文信息C.符合教育规范的中小学范文内容D.针对中老年群体的保健品诈骗话术脚本14.防范勒索病毒对企业核心业务数据造成不可逆损失,以下哪种措施最有效?A.定期对核心业务数据进行多份离线异地备份B.从来不打开任何陌生邮件的附件C.电脑安装杀毒软件并定期更新病毒库D.切断企业内部网络的互联网连接15.根据《中华人民共和国个人信息保护法》,以下哪一项不属于个人敏感信息?A.生物识别信息B.宗教信仰信息C.个人日常购物偏好D.行踪轨迹信息16.网上求职过程中,招聘企业要求你提供手持身份证的照片用于入职资质审核,以下哪种处理方式最安全合规?A.直接把照片原图发给招聘对接人B.在照片的空白区域添加“仅用于XX公司XX岗位入职审核,他用无效”的半透明水印,再发给对方C.把身份证号全部打码后发给对方D.只保留脸部区域,裁剪掉身份证信息后发给对方17.我国国家网络安全宣传周的固定举办时间是?A.每年6月第一周B.每年9月第三周C.每年10月第一周D.每年12月第二周18.你发现自己的个人姓名、身份证号、手机号等信息在网上公开论坛被泄露扩散,第一步应当采取什么处理措施?A.反正已经泄露,放任不管B.第一时间联系发布信息的网络平台要求删除,同时向属地网信部门举报C.自己也转发扩散该内容D.直接向法院起诉平台,不需要提前要求删除19.以下哪种存储涉密信息的方式符合国家网络安全保密规范?A.存储到连接互联网的个人云盘内方便随时取用B.存储到单位符合保密要求的涉密计算机中C.存储到个人手机的相册内D.通过微信点对点发送给同事传输涉密内容20.根据我国现行生成式人工智能管理法规,使用AI生成深度伪造内容用于公开传播时,应当符合以下哪项要求?A.不需要标注,只要不用于诈骗就可以随意使用B.应当对AI生成的深度伪造内容进行显著标注,明确提示内容为AI生成C.只有商业用途需要标注,个人非商业用途不需要标注D.只要不伪造他人身份就不需要标注二、多项选择题(每题3分,共10题,满分30分,多选、少选、错选均不得分)1.AI生成技术普及后,AI驱动的网络攻击呈现出哪些新的特点?A.攻击成本大幅降低,普通攻击者也能利用AI批量生成钓鱼内容、恶意代码,不需要具备高端技术能力B.攻击精准度大幅提升,攻击者可以利用AI爬取受害人的公开信息,生成高度贴合受害人日常工作生活场景的诈骗内容,更容易获得受害人信任C.AI攻击的识别难度大幅提升,传统基于关键词、固定特征的钓鱼检测规则很难识别高度个性化的AI生成诈骗内容D.AI攻击只能针对普通个人用户,不会对企业、关键信息基础设施造成大规模威胁2.日常企业办公场景中,以下哪些行为属于不符合网络安全规范的危险行为?A.将单位内网的敏感客户数据拷贝到个人U盘带回家,居家办公时使用B.使用个人注册的私有邮箱收发单位涉密工作邮件C.在连接互联网的非涉密计算机上处理单位涉密工作内容D.离开办公座位时,立即锁定电脑屏幕防止他人操作3.以下哪些方法可以有效防范Deepfake换脸诈骗?A.企业建立严格的转账身份核验机制,大额转账必须通过面对面、语音电话等多渠道二次核验身份B.不在公开网络平台随意发布自己的高清正面照片、长视频,减少不法分子获取AI训练素材的渠道C.提高对AI诈骗的防范认知,不轻信社交软件上仅通过视频、文字验证的身份信息D.全面禁止使用社交软件和视频通话,从根源上杜绝诈骗4.根据《中华人民共和国个人信息保护法》,处理个人信息应当遵循哪些基本原则?A.合法、正当、必要B.公开透明C.目的明确,与处理目的直接相关D.尽可能扩大收集范围,满足后续潜在使用需求5.以下关于账号密码安全的说法中,正确的有哪些?A.对于网银、社交账号、工作邮箱等重要平台,要定期更换密码B.不要将自己的账号密码随意告诉任何人,包括同事和上级领导C.给重要账号开启多因素认证(二次验证),可以大幅提升账号的安全性D.为了方便记忆,所有平台都使用同一个密码6.个人或企业设备感染勒索病毒后,以下哪些做法是正确合理的?A.立即断开中毒设备的网络连接,防止勒索病毒横向扩散,感染更多内网设备B.不要向不法分子支付赎金,支付赎金不仅无法保证一定能恢复数据,还会助长不法分子的犯罪行为C.如果核心数据已经提前做好离线备份,可以格式化中毒设备后,直接从备份恢复数据D.第一时间向属地公安机关网安部门报案,配合警方调查7.以下关于公共免费WiFi的安全防范,说法正确的有哪些?A.不要连接不需要任何密码验证就能直接接入的陌生公共WiFi,这类WiFi大概率存在安全风险B.在陌生公共WiFi环境下,不要进行登录网银、转账缴费、输入账号密码等敏感操作C.需要进行敏感操作时,优先使用手机运营商的流量,不要连接陌生公共WiFiD.连接陌生公共WiFi后,及时关闭手机WiFi自动连接功能,避免后续自动连接风险WiFi8.我国网络安全法规要求关键信息基础设施运营者应当履行哪些安全保护义务?A.定期对本单位的网络安全开展风险评估,并按照要求向有关部门报送评估报告B.对本单位的重要系统和核心数据进行容灾备份,保障业务持续运行C.招聘涉及关键岗位的工作人员不需要进行背景调查D.按照法规要求留存网络日志,留存时间符合法定要求9.以下哪些行为属于我国法律明确禁止的危害网络安全的行为?A.违反国家规定,侵入他人的计算机信息系统B.故意制作、传播计算机病毒等破坏性程序,破坏计算机信息系统C.为牟取非法利益,为电信网络诈骗提供GOIP设备、服务器等技术支持D.开发推广符合国家规定的正规网络安全防护软件10.普通网民在维护网络安全、提升自身防范能力方面应当做到哪些?A.自觉遵守网络安全相关法律法规,不制作传播违法有害信息B.提升网络安全防范意识,不随意向陌生第三方泄露个人敏感信息C.发现网络安全违法犯罪活动,及时向网信、公安等有关部门举报D.主动学习最新的网络安全常识,关注新型网络诈骗的特点,提升自身防范能力三、判断题(每题1分,共10题,满分10分)1.只要我不点击陌生链接、不下载陌生附件,就绝对不会感染计算机病毒。2.为了方便在家远程办公,我可以私自把单位内网的IP地址和服务端口映射到公网,这种行为不会有安全风险。3.AI生成的内容不存在版权问题,可以随便拿来用在商业场景中。4.收到陌生寄件人发来的快递,里面有不明礼品和二维码,不要扫码直接丢弃是正确的做法。5.个人信息泄露后,只要短时间内没有出现财产损失就不需要理会,不会有后续风险。6.根据我国《网络安全法》,国家支持企业、研究机构、高等学校、社会团体和公众参与网络安全国家标准、行业标准的制定。7.只要使用了VPN,在公共WiFi下就绝对安全,可以随意登录网银和工作系统。8.企业网络安全是网络管理部门和技术部门的责任,和普通一线员工没有关系。9.存储过涉密信息的U盘,只要格式化之后就可以连接互联网计算机使用。10.浏览正规的大型网站不会被挂马,所以不需要安装安全防护软件。四、简答题(每题10分,共3题,满分20分)1.请简述普通网民日常防范AI诈骗的三个核心要点,并分别说明理由。2.什么是网络钓鱼,请结合当前生成式AI技术的发展,说明AI钓鱼和传统钓鱼的核心区别。3.请简述我国《网络安全法》中规定的个人在网络安全方面应当履行的基本义务。参考答案一、单项选择题参考答案1.B解析:2024年修订的《网络数据安全管理条例》明确规定,处理一百万人以上个人信息的个人信息处理者,应当按照国家网信部门的规定申报网络数据安全评估,因此选择B。2.C解析:传统钓鱼邮件也会带有恶意附件、仿冒发件人地址、诱导点击链接,这些都是传统钓鱼的固有特征,AI钓鱼最核心的变化就是可以通过AI快速爬取受害人的公开信息,生成高度个性化、贴合受害人日常场景的内容,迷惑性远高于传统钓鱼,因此选择C。3.C解析:ABD三种行为都会导致涉密信息、敏感个人信息泄露给AI服务提供者,不符合合规要求,只有C选项的脱敏非涉密内容输入合规AI工具的行为符合规范,因此选择C。4.B解析:Deepfake可以轻易仿冒他人的头像和视频,仅靠头像和文字验证无法识别身份,必须多重核验,因此B选项的做法是最不安全的,符合题意。5.C解析:《生成式人工智能服务管理暂行办法》明确要求训练数据应当合法,获得知识产权权利人的授权,未经授权爬取受版权保护的内容属于违规行为,因此选择C。6.B解析:公共WiFi的传输数据很容易被攻击者劫持,直接在公共WiFi下登录手机银行转账,会导致账号密码和个人信息泄露,造成财产损失,因此选择B。7.A解析:零日漏洞的定义就是已经被发现(通常是被攻击者发现),但厂商还没有发布修复补丁的漏洞,因为从发现漏洞到发布补丁之间的时间为零天,因此被称为零日漏洞,选择A。8.B解析:员工离职后第一时间回收所有权限是企业账号权限管理的基本规范,可以防止离职员工恶意操作泄露数据,因此选择B。9.C解析:ABD都是非常不安全的密码管理方式,C选项的长密码、独立密码加密码管理器的方式是当前公认安全性最高的密码管理方式,因此选择C。10.B解析:网页弹出的更新弹窗绝大多数是恶意广告,携带恶意安装包,正确的做法是前往浏览器官方网站下载更新,因此选择B。11.C解析:我国网络安全等级保护制度分为五个等级,从第一级到第五级,保护强度逐步提高,因此选择C。12.B解析:陌生短信中的链接大概率是钓鱼链接,直接点击填写信息会导致个人信息泄露,直接回电话也可能遭遇诈骗,即便是自己没有买东西,也需要通过官方渠道核实,避免错过真实消息同时防范诈骗,因此选择B。13.C解析:生成符合规范的中小学范文属于合法正常使用场景,不属于违法有害信息,因此选择C。14.A解析:BCD都只能降低感染勒索病毒的概率,无法在中招后保证数据不损失,只有定期离线备份核心数据,才能在中招后快速恢复数据,避免损失,因此选择A。15.C解析:根据个人信息保护法,个人敏感信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,个人购物偏好不属于个人敏感信息,因此选择C。16.B解析:直接发原图会导致个人身份证信息被他人冒用,仅打码身份证号或者裁剪也存在冒用风险,添加限定用途的水印可以有效防止照片被挪作他用,是最安全的处理方式,因此选择B。17.B解析:我国国家网络安全宣传周固定为每年9月的第三周举办,因此选择B。18.B解析:个人信息泄露后,第一步应当联系平台要求删除,同时向网信部门举报,放任不管会导致更多风险,因此选择B。19.B解析:只有存储在符合要求的涉密计算机中才符合保密规范,其他三种方式都会导致涉密信息泄露,因此选择B。20.B解析:我国法规明确要求,生成深度伪造内容公开传播的,应当进行显著标注,无论用途都需要标注,因此选择B。二、多项选择题参考答案1.ABC解析:AI攻击已经可以针对企业关键信息基础设施发动攻击,D选项错误,ABC都是AI攻击的新特点,因此选择ABC。2.ABC解析:离开座位锁定屏幕是正确的安全操作,D选项不符合题意,ABC三种行为都是违规的危险行为,因此选择ABC。3.ABC解析:全面禁止使用社交软件不符合日常需求,也不现实,D选项错误,ABC都是正确有效的防范方式,因此选择ABC。4.ABC解析:处理个人信息应当遵循最小必要原则,不能过度收集,D选项错误,ABC是个人信息保护的法定原则,因此选择ABC。5.ABC解析:所有平台用同一个密码会导致一个平台泄露所有账号都不安全,D选项错误,ABC都是正确的密码安全常识,因此选择ABC。6.ABCD解析:四种做法都是感染勒索病毒后正确的应对方式,因此全选ABCD。7.ABCD解析:四种说法都是正确的公共WiFi安全防范常识,因此全选ABCD。8.ABD解析:关键信息基础设施运营者对关键岗位员工应当进行背景调查,C选项错误,ABD都是法定安全义务,因此选择ABD。9.ABC解析:开发推广正规安全软件是合法行为,D选项错误,ABC都是法律禁止的危害网络安全的行为,因此选择ABC。10.ABCD解析:四种都是普通网民应当做到的网络安全责任,因此全选ABCD。三、判断题参考答案1.错误解析:当前存在不需要用户点击链接或下载附件的“无点击漏洞利用”攻击,只要访问了恶意网页就可能感染病毒,因此说法错误。2.错误解析:私自映射内网端口到公网会将单位内网暴露在公网中,容易被攻击者扫描入侵,造成数据泄露,是违规的危险行为,因此说法错误。3.错误解析:生成式AI训练数据很多来自未经授权的受版权保护内容,生成内容也可能侵犯他人的著作权、肖像权等权利,不能随便使用,因此说法错误。4.正确解析:这类陌生快递大概率是引流诈骗的手段,扫码可能会误入钓鱼网站,不扫码直接丢弃是正确的做法,因此说法正确。5.错误解析:个人信息泄露后,可能会被不法分子长期利用,后续针对你或者你的亲友实施诈骗,必须及时处理,因此说法错误。6.正确解析:该内容是《网络安全法》明确规定的内容,国家鼓励多方参与网络安全标准制定,因此说法正确。7.错误解析:非正规VPN本身就存在窃取用户数据的风险,即便是正规VPN也无法保证绝对安全,公共WiFi下进行敏感操作仍然需要谨慎,因此说法错误。8.错误解析:企业网络安全和每一位员工都有关系,绝大多数网络攻击都是利用员工的操作失误入侵企业内网的,因此说法错误。9.错误解析:涉密U盘格式化也无法彻底清除残留信息,仍然可能被还原,而且涉密介质禁止连接互联网计算机,因此说法错误。10.错误解析:正规网站也可能被攻击者篡改植入木马,仍然需要安全防护软件进行防护,因此说法错误。四、简答题参考答案1.普通网民防范AI诈骗的三个核心要点如下:第一,凡是涉及转账、提供敏感信息的要求,必须通过多渠道核验身份,不能仅通过文字、视频确认身份。AI可以轻易仿冒任何人的声音、面容,仅靠线上的视觉、听觉验证无法识别真假,必须通过原有信任渠道,比如已知的官方电话、线下当面沟通二次核验身份,从根源上切断诈骗的可能。第二,不随意在公开网络平台发布自己的高清照片、长视频、语音等个人内容,减少AI训练素材。AI换脸换声需要大量的个人素材训练模型,减少公开素材的泄露,可以大幅降低被不法分子仿冒的概率,从源头降低风险。第三,主动学习最新的AI诈骗常识,了解AI诈骗的常见套路,提升自身警惕性。AI诈骗是近两年才兴起的新型诈骗,很多人对其没有认知,容易上当受骗,主动了解相关常识,才能保持足够的警惕性,避免落入诈骗陷阱。2.网络钓鱼是指攻击者通过仿冒官方机构、正规企业、亲友等可信身份,发送带有欺骗性的邮件、短信、社交消息,诱导受害人点击钓鱼链
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论