2025年计算机一级网络安全素质教育考试题含答案_第1页
2025年计算机一级网络安全素质教育考试题含答案_第2页
2025年计算机一级网络安全素质教育考试题含答案_第3页
2025年计算机一级网络安全素质教育考试题含答案_第4页
2025年计算机一级网络安全素质教育考试题含答案_第5页
已阅读5页,还剩16页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年计算机一级网络安全素质教育考试题含答案一、单项选择题(共30题,每题2分,共60分。每题只有1个正确答案)1.根据2024年正式实施的修订版《网络安全等级保护条例》,第三级网络(涉及国家安全、国计民生、公共利益的重要信息系统)的运营者应当至少多长时间开展一次等级保护合规测评,留存测评报告并同步报备属地网信部门?A.每半年B.每1年C.每2年D.每3年答案:B考点解析:2024年修订的《网络安全等级保护条例》进一步明确不同等级系统的测评要求,第一级系统无需强制测评,第二级系统每2年至少开展一次测评,第三级系统每1年至少开展一次测评,第四级涉及核心涉密的重要系统可根据监管要求提频至每半年一次,测评结果需同步报备属地网信、公安部门。2.某企业行政人员使用公共免费生成式AI工具撰写年度部门工作总结时,直接将包含未公开的企业下年度战略规划、核心客户合作底价的完整文稿上传至AI平台要求润色,该行为最可能直接引发哪类核心安全风险?A.用户终端感染未知勒索病毒B.企业商业秘密非主动泄露C.本地存储的工作文档被删除D.企业办公网络带宽被占用答案:B考点解析:当前多数面向公众开放的免费生成式AI服务的用户协议中,默认将用户上传的所有未声明涉密的内容纳入模型迭代训练数据集,未做脱敏处理的企业敏感涉密信息会被大模型学习记忆,后续其他用户可通过模糊提问诱导大模型输出相关涉密内容,直接造成商业秘密泄露,该风险也是2024年以来国内企业数据泄露事件占比最高的场景之一。3.针对当前高发的AI深度伪造换脸诈骗场景,以下识别手段中准确率最低的是?A.观察视频中人物面部边缘是否存在模糊、跳帧、肤色不均的异常特征B.通过微信、QQ等社交软件直接和视频中提出转账要求的联系人语音确认C.额外要求视频中人员做出抬手、眨眼、侧身等指定的随机动作验证D.通过事先约定的非公开暗语要求对方回应核验身份真实性答案:B考点解析:当前生成式AI技术已经实现对指定人物语音的1分钟样本快速复刻,仅通过普通语音通话核验身份无法排除AI深度伪造的风险,其余三项核验方式均能有效识别绝大多数民用级AI换脸、换声伪造内容。4.根据《个人信息保护法》“最小必要”原则,以下手机APP申请的权限中,明显超出服务功能所需范畴、属于违规收集个人信息的是?A.天气类APP申请获取用户位置信息提供属地天气预报服务B.手电筒类APP申请获取用户通讯录、短信读取权限C.外卖类APP申请获取用户位置、存储权限提供点餐配送服务D.短视频类APP申请获取摄像头权限实现扫码、拍摄发布内容功能答案:B考点解析:最小必要原则要求APP仅能收集实现服务核心功能的最少范围个人信息,手电筒类应用核心功能仅需调用闪光灯权限,申请通讯录、短信读取权限完全超出功能必要范畴,属于典型的违规超范围收集个人信息行为。5.家用智能摄像头被非法破解、私密画面在网络公开售卖的事件频发,以下针对家用智能摄像头的安全配置操作,错误的是?A.及时更新设备官方推送的固件安全补丁B.不要使用初始默认密码,设置包含数字、符号、字母的强访问密码C.为了随时远程查看,直接将摄像头设备暴露在公网环境、关闭防火墙访问限制D.关闭设备默认开启的陌生用户访问、数据公网同步的非必要功能答案:C考点解析:直接将智能摄像头暴露在公网环境会大幅提升被黑客扫描、暴力破解的概率,正确做法是通过厂商加密的私有云服务远程访问,或在虚拟专用网络(VPN)加密通道下实现内网远程访问,禁止直接向公网开放设备访问端口。6.小王在路边看到标注“免费快充”的共享充电桩,扫码后页面要求填写身份证号、银行卡号、支付密码才能启动充电,小王正确的处置方式是?A.按照页面要求如实填写信息完成充电B.填写虚假的身份证号、银行卡号信息蒙混过关C.立即关闭页面,放弃使用该来源不明的充电桩,向属地市场监管、反诈部门反馈风险D.只填写身份证号,银行卡号和支付密码跳过不填答案:C考点解析:来源不明的山寨共享充电桩属于新型网络诈骗场景,后台会窃取用户输入的所有身份、金融信息,甚至通过注入恶意程序窃取连接充电的手机内部存储数据,无论填写真实还是虚假信息都存在数据泄露或终端感染风险,应第一时间停止操作并反馈风险。7.根据2024年生效的《未成年人网络保护条例》,以下针对未成年人网络行为的管理要求,描述错误的是?A.网络游戏服务提供者应当对未成年人账号落实实名核验,法定节假日向未成年人提供游戏服务的时长累计不得超过3小时B.网络产品和服务提供者不得向未成年人提供诱导其沉迷的产品和服务,不得设置充值、打赏的默认自动扣费功能C.12周岁以上未成年人可以不经过监护人同意,自主向网络主播单次打赏5000元D.学校应当合理管控未成年人在校期间的网络访问权限,拦截涉暴力、色情、极端倾向的违规内容答案:C考点解析:《未成年人网络保护条例》明确规定,网络服务提供者应当限制未成年人单次打赏的额度,16周岁以下未成年人单次打赏上限不得超过100元,16周岁以上未满18周岁未成年人单次打赏上限不得超过1000元,所有未成年人的打赏行为都需经过监护人确认,未经过监护人追认的打赏支出平台应当予以退还。8.收到标题标注“公司年终绩效奖金发放通知”的邮件,附件名称为“2024绩效明细.xls.exe”,发件人邮箱为非公司统一企业邮箱的个人注册邮箱,以下处置操作最合理的是?A.直接下载附件打开查看自己的奖金明细B.转发给所有同事提醒大家查收奖金C.不点击附件、不回复邮件,通过公司内部行政渠道确认通知真实性后再做处理,同步向单位信息安全部门报备异常邮件D.直接点击附件,用杀毒软件扫描之后打开答案:C考点解析:该场景属于典型的钓鱼邮件投放宏病毒、勒索软件的攻击路径,可执行程序后缀为exe的文件伪装成表格附件,点击运行后就会触发恶意代码感染终端,即便常规杀毒软件也可能无法识别最新变种的恶意程序,正确做法是第一时间报备安全部门,不触发任何文件运行操作。9.以下关于公共免费WiFi使用的安全防范操作,描述错误的是?A.连接商场、咖啡馆等场景的无密码公共WiFi时,不要直接登录网上银行、手机银行等金融类账户操作转账B.确认公共WiFi的官方真实名称,不要连接名称类似“免费官方WiFi”“商家优惠WiFi”等来源不明的伪造热点C.连接公共WiFi后可以随意开启手机的文件共享、隔空投送功能,方便传输文件D.日常手机、电脑系统设置中关闭公共场景下的自动WiFi连接功能,避免设备自动接入恶意伪造热点答案:C考点解析:公共网络环境下开启终端文件共享功能,同一热点下的攻击者可直接访问用户终端内的所有共享文件,窃取敏感信息甚至植入恶意程序,属于高危操作行为。10.根据《关键信息基础设施安全保护条例》,以下不属于我国法定关键信息基础设施运营者范畴的是?A.国内头部短视频平台,日活跃用户规模突破3亿B.社区周边小型零售连锁门店,共3家线下门店,仅使用收银系统管理日常营收C.城市市级公立医院医疗信息系统,存储全市300万居民的就诊健康数据D.区域级电网调度系统,覆盖地级市全部城乡居民用电供应答案:B考点解析:关键信息基础设施指的是一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施和信息系统,小型零售门店的营收系统不涉及公共利益大规模影响,不属于关键信息基础设施保护范畴。二、多项选择题(共20题,每题3分,共60分。每题有2个及以上正确答案,多选、少选、错选均不得分)1.根据《个人信息保护法》定义,以下属于敏感个人信息范畴的有?A.生物识别指纹、面部特征信息B.未满14周岁未成年人的个人信息C.居民医疗健康记录、基因信息D.个人金融账户的完整交易密码答案:ABCD考点解析:敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,上述四类内容全部属于法定敏感个人信息,处理该类信息需要取得用户的单独同意,同时落实额外的安全防护措施。2.以下攻击行为属于典型社交工程攻击范畴的有?A.攻击者伪装成快递客服,致电受害者告知其快递丢失可以双倍赔付,诱导受害者提供银行卡验证码转移账户资金B.攻击者伪装成单位新入职员工,进入公司内部办公群,以报销费用为名要求所有员工提交身份证号、银行卡号信息C.攻击者通过暴力破解工具尝试不同密码组合,登录用户的社交平台账号D.攻击者在高校周边公共场所放置标注“校园免费福利”的U盘,诱导学生插入电脑,触发U盘内预设的恶意程序窃取终端数据答案:ABD考点解析:社交工程攻击指的是利用人性的弱点、社交信任而非技术漏洞来获取敏感信息的攻击行为,C选项属于纯技术类暴力破解攻击,其余三项均属于典型社交工程攻击场景。3.普通用户日常使用公共生成式AI服务时,应当遵守的安全规范有?A.禁止将国家秘密、企业商业秘密、他人敏感个人信息上传至公共AI平台处理B.对AI生成的内容进行真实性核验,避免直接传播AI生成的不实虚假信息C.不要使用生成式AI批量生成涉政、涉暴、涉色情等违规违法内容D.不要将AI生成的未经核查内容直接作为学术报告、商业正式文件的最终依据答案:ABCD考点解析:生成式AI服务使用过程中的上述四类操作,均是《生成式人工智能服务管理暂行办法》明确要求用户遵守的合规义务,违规操作引发法律责任由用户自行承担。4.用户终端不幸感染勒索软件,所有本地文件被加密后缀标记,攻击者要求支付比特币赎金解锁文件,以下处置方式中合法合规且安全的有?A.第一时间断开感染设备的网络连接,避免恶意程序扩散到同局域网下的其他设备B.留存好恶意程序样本、加密文件样本,第一时间向属地公安网安部门报案C.优先使用此前离线备份的干净版本数据恢复业务和个人文件D.直接按照攻击者要求支付赎金,尽快解锁所有文件恢复正常使用答案:ABC考点解析:支付赎金不仅会助长网络黑产攻击气焰,还有可能支付赎金后攻击者不提供解密密钥,甚至用户后续被同类攻击者标记为“愿意支付赎金的高价值目标”遭到二次攻击,我国明确不鼓励用户向勒索攻击者支付赎金。5.以下可有效防范个人账号密码被暴力破解、撞库攻击的操作有?A.不同平台的账号使用差异化密码,避免多个平台使用完全相同的账号密码组合B.为核心金融、工作账号开启双因素身份验证,除密码外额外增加短信验证码、动态令牌等二次校验环节C.避免使用生日、手机号、常见单词组合作为账号密码核心内容D.定期修改核心账号密码,不要3年以上不更新高价值账号的登录凭证答案:ABCD考点解析:上述四类操作均是当前业内公认的账号密码安全防护最佳实践,可将撞库、暴力破解攻击的成功率降低99%以上。三、判断题(共20题,每题1分,共20分,正确选√,错误选×)1.为了方便日常记忆,用户可以将自己所有平台的账号密码设置为完全相同的组合,只要密码长度超过16位就绝对不会出现被盗风险。(×)考点解析:只要任意一个平台发生数据泄露事件,黑客就可以使用泄露的账号密码组合对其他平台发起批量撞库攻击,即便密码复杂度高,多平台共用密码依然存在极高的被盗风险。2.利用深度伪造技术生成的他人AI人脸表情包,即便未经过肖像权人同意,也可以随意在社交平台发布,不属于侵权行为。(×)考点解析:《民法典》明确规定,未经肖像权人同意制作、使用、公开肖像权人的肖像作品属于侵权行为,恶意P图、AI生成伪造他人表情包用于传播的,需要承担对应的民事责任,情节严重的还可能承担行政甚至刑事责任。3.企业内部的重要数据备份,需要落实“3-2-1”备份原则,即保留3份数据副本,使用2种不同存储介质,1份副本离线异地存放,可有效防范勒索软件、硬件损毁带来的数据丢失风险。(√)考点解析:“3-2-1”是当前全球通用的核心数据备份安全标准,可将极端场景下的数据丢失概率降低至0.01%以下。4.连接陌生好友在社交平台分享的免费领红包链接,只需要填写手机号就可以领取现金奖励,不会存在任何安全风险。(×)考点解析:这类链接多属于钓鱼诈骗链接,填写手机号后后续会诱导用户进一步提交验证码、银行卡信息,最终造成个人财产损失。5.收到快递到付的包裹,即便自己没有购买对应商品,也可以直接签收付款,不会造成任何财产损失。(×)考点解析:这类无来由的到付快递属于新型刷单诈骗、引流诈骗场景,快递实际价值远低于到付金额,用户签收付款后相当于为诈骗分子创造收益,个人信息还会被转卖至黑产渠道。四、案例分析题(共3题,每题20分,共60分)案例1:某公司财务人员李女士接到公司负责人王总的微信视频通话请求,视频中王总人脸影像清晰,称自己正在和重要客户谈合作,需要立即转200万项目保证金到指定对公账户,要求李女士跳过常规审批流程立刻操作,李女士看视频里和王总本人完全一致,没有打电话核验就直接完成转账,后续才发现遭遇AI换脸深度伪造诈骗。请结合本案例回答以下问题:(1)案例中诈骗分子大概率通过哪些公开渠道获取了王总的人脸、语音样本用于生成伪造内容?答案:诈骗分子可通过王总此前在公开社交平台、企业官网宣传页面、公开活动直播视频中的影像素材提取高质量人脸、语音样本,仅需1分钟时长的有效样本即可生成高精度深度伪造内容。(2)李女士本可以通过哪些操作完全规避本次诈骗事件发生?答案:第一,公司内部建立财务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论