2025年全国计算机一级网络安全素质教育练习试题及答案_第1页
2025年全国计算机一级网络安全素质教育练习试题及答案_第2页
2025年全国计算机一级网络安全素质教育练习试题及答案_第3页
2025年全国计算机一级网络安全素质教育练习试题及答案_第4页
2025年全国计算机一级网络安全素质教育练习试题及答案_第5页
已阅读5页,还剩41页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机一级网络安全素质教育练习试题及答案单项选择题(共40题,每题1分,合计40分。每题只有1个正确答案,多选、错选、不选均不得分)1.根据2024年国家互联网信息办公室更新发布的《生成式人工智能服务管理合规指引》,生成式人工智能服务提供者应当对生成内容的相关日志进行留存,法定最低留存期限为:A.30日B.60日C.90日D.180日2.下列密码设置方案中,符合网络安全防护“强口令”要求的是:A.以本人生日加姓名首字母组合的“zhangsan19950501”B.连续使用12位大小写字母、数字、特殊符号无规律组合的“Kf9!mP2$sX7&”C.连续字符“123456789abc”D.自己的手机号后6位加常用生日组合3.根据《中华人民共和国个人信息保护法》,下列选项中不属于“敏感个人信息”范畴的是:A.生物识别信息、医疗健康信息B.行踪轨迹、金融账户C.自然人的姓名、常用收货地址D.未成年人的个人信息4.某省级政务服务平台日均服务用户超过200万人次,按照《关键信息基础设施安全保护条例》要求,该平台运营者应当至少每多少年开展一次关键信息基础设施安全检测评估:A.半年B.1年C.2年D.3年5.2024年工信部发布的《移动互联网应用程序第三方软件开发工具包(SDK)安全管理规范》明确要求,APP嵌入的SDK不得超出服务必要范围收集用户个人信息,若SDK存在违规收集行为,第一追责主体为:A.SDK开发主体B.嵌入该SDK的APP运营者C.手机操作系统厂商D.应用分发平台6.下列网络攻击类型中,属于通过伪造可信机构身份发送欺诈信息,诱导受害者主动转账或提交敏感信息的是:A.分布式拒绝服务攻击(DDoS)B.钓鱼攻击C.SQL注入攻击D.缓冲区溢出攻击7.普通公众在公共场所连接免费公共WiFi时,下列行为存在极高安全风险的是:A.连接名称明确标注运营主体的官方公共WiFiB.连接WiFi过程中跳过网页弹出的身份核验环节直接联网C.不在公共WiFi环境下操作网上银行、支付账户等敏感业务D.提前确认公共WiFi的官方认证标识后再连接8.家里安装的智能门铃、家用摄像头等物联网设备,下列防护措施中错误的是:A.设备初始密码保持出厂默认状态无需修改B.及时更新设备厂商推送的安全补丁C.关闭设备不必要的远程访问权限D.不在摄像头覆盖范围内摆放包含身份证、银行卡、家门钥匙的物品9.按照《中华人民共和国密码法》分类体系,用于保护国家秘密信息的密码类别是:A.商用密码B.核心密码、普通密码C.民用密码D.特殊商用密码10.某企业拟向境外提供10万人以上的个人信息,按照《数据出境安全评估办法》要求,该企业应当向以下哪个部门申报数据出境安全评估:A.当地市级公安局B.省级网信部门C.国家互联网信息办公室D.海关总署11.近年来高频出现的“AI换脸视频诈骗”场景中,攻击者利用深度伪造技术模仿受害者亲友的面部、语音,诱导受害者转账,该类攻击主要利用了信息安全三要素中的哪一项破坏:A.保密性B.完整性C.身份真实性D.可用性12.下列行为中,符合个人信息保护要求的是:A.电商平台为了精准营销,未经用户同意将用户购买记录共享给第三方合作商家B.快递员为了提高派件效率,将大量用户的快递面单照片上传到个人社交平台C.互联网平台收集用户人脸信息前,明确告知用户收集范围、用途并取得单独同意D.培训机构未经家长同意,将学员的未成年人身份信息用于商业推广活动13.操作系统发布的安全补丁最核心的作用是:A.增加新的功能模块B.修复系统存在的已知安全漏洞,防范攻击者利用漏洞入侵设备C.优化系统界面显示效果D.提升系统开机启动速度14.某用户收到标注为“公司2024年终绩效统计通知”的邮件,邮件附件为未知来源的可执行文件,该用户下列处置方式中最安全的是:A.直接双击附件打开查看内容B.先确认发件人身份真实性,用杀毒软件扫描附件无异常后再按需打开C.直接下载附件转发给所有同事D.将附件解压后存到本地桌面随时查看15.按照2023年正式实施的《未成年人网络保护条例》要求,网络服务提供者针对未成年人使用其服务设置的时段时长限制模式,应当在用户注册之日起多长时间内自动默认开启:A.72小时B.24小时C.注册环节直接自动开启D.7天16.下列关于勒索病毒的描述中,错误的是:A.勒索病毒会加密受害者本地磁盘、外接存储设备内的文件,索要赎金解密B.定期离线备份核心重要文件,是防范勒索病毒造成不可逆损失的最有效手段C.只要安装杀毒软件,就可以100%完全防范所有变种的勒索病毒攻击D.勒索病毒常见传播途径包括钓鱼邮件附件、恶意软件下载、漏洞入侵等17.普通用户在使用社交平台发布动态时,下列行为不会造成个人敏感信息泄露的是:A.发布包含未打码的高铁票、登机牌的照片,晒出行行程B.定位到精确的家庭住址位置,发布日常动态C.公开分享自己参加全国网络安全宣传周活动的公开现场照片D.发布包含孩子所在学校全称、班级姓名的学生获奖照片18.零信任安全架构的核心原则是:A.只要接入内部网络的设备就是可信设备,可以无限制访问所有内部资源B.永不信任、始终验证,所有访问请求都需要经过身份校验、权限核验才能获取对应资源C.所有外部网络访问全部直接拦截,只允许内部用户直接访问互联网D.无需对用户身份进行校验,仅通过IP地址判定访问权限19.下列标识中,代表当前访问的网站已经部署合规的HTTPS加密传输,数据在传输过程中不会被窃听篡改的是:A.浏览器地址栏左侧显示锁形标识,地址开头为“https://”B.网站首页底部标注“安全认证”字样C.网址开头为“http://”D.网站弹窗提示“该网站安全无毒”20.某高校学生收到自称“校教务处工作人员”的通知,要求学生点击指定链接填写银行卡信息发放“国家助学金补贴”,该场景属于典型的哪类网络诈骗:A.服务退款诈骗B.钓鱼链接诈骗C.游戏账号交易诈骗D.刷单返利诈骗21.根据《网络安全等级保护条例》,我国将网络安全保护等级划分为几个等级:A.3级B.4级C.5级D.6级22.下列关于二维码扫码的行为中,安全风险最低的是:A.街头陌生人员赠送小礼品要求扫码协助验证,直接扫码B.扫描官方公示的电子政务平台办事二维码,办理相关业务C.收到未知来源短信内的二维码,直接扫码领取“大额优惠券”D.下载非官方渠道的APP安装包二维码,扫码安装应用23.按照我国商用密码管理相关要求,下列场景中不属于强制要求使用商用密码进行保护的是:A.政务服务平台用户身份认证环节B.电力调度系统数据传输环节C.个人普通用户的日常休闲娱乐游戏账号登录D.银行业金融机构的客户数据传输环节24.普通用户发现自己的手机感染恶意程序,自动弹出扣费广告、私自发送订购短信,下列处置步骤中优先级最高的是:A.立即关机,切断手机网络连接,避免恶意程序继续后台窃取数据B.直接点击弹窗内的“查杀病毒”按钮C.随便打开一个陌生链接测试手机网络是否正常D.直接回复恶意短信内容25.近年来出现的“深度伪造人脸解锁他人手机、支付账户”攻击场景,破坏了生物识别认证技术的哪项核心属性:A.唯一性B.活性检测能力C.可复制性D.通用性26.某企业员工需要远程访问公司内部的办公系统,下列接入方式中安全性最高的是:A.直接通过公共互联网暴露的系统端口访问B.经过公司统一部署的合规虚拟专用网络(VPN)身份校验通过后接入C.把公司内部系统端口映射到公网,用任意设备直接访问D.通过陌生人提供的远程控制软件接入内部系统27.根据《中华人民共和国反电信网络诈骗法》,下列行为不属于涉诈高危行为的是:A.出租、出售自己的电话卡、银行卡给陌生人员使用B.帮助他人通过本人支付账户转移不明来源的资金C.向属地公安机关举报身边发现的电信网络诈骗线索D.批量注册互联网平台账号卖给黑灰产团伙28.普通用户使用云盘存储个人重要敏感文件时,下列防护措施中安全性最高的是:A.直接上传文件不做任何加密处理,设置公开分享权限B.先对文件进行端到端加密处理后再上传,设置仅本人可见的私密权限C.将文件分享到公共社交平台,公开分享提取码D.用云盘存储其他陌生人发来的未知来源文件29.下列关于网络暴力的防范措施中,错误的是:A.发现自己遭遇网络暴力后第一时间删除所有相关内容,不保留任何证据B.收到恶意辱骂、造谣诽谤信息后第一时间截图留存证据,向平台投诉同时向公安机关报案C.不随意在公开社交平台发布他人的私人联系方式、家庭住址等隐私信息D.不随意转发未经核实的网络爆料内容,避免成为网络暴力的传播者30.按照2024年出台的《IPv6网络安全防护规范》要求,IPv6环境下普通家用路由器的下列配置中安全的是:A.直接关闭所有防火墙规则,允许所有外部IPv6地址主动访问家庭内网设备B.开启IPv6防火墙默认拦截外部主动发起的入站访问请求C.家用设备直接暴露公网IPv6地址,不开启任何访问控制D.禁用所有加密传输协议,明文传输所有数据31.下列攻击手段中,属于零日漏洞攻击的是:A.攻击者利用软件厂商尚未知晓、没有发布补丁修复的漏洞发起入侵攻击B.利用已经公开3年的漏洞发起攻击C.攻击者使用已经被披露的通用漏洞扫描工具扫描网站D.利用用户设置的弱口令直接登录系统32.互联网平台在处理个人信息时,应当遵循的“最小必要”原则核心含义是:A.处理个人信息的范围应当限于实现处理目的的最小范围,不得过度收集个人信息B.尽可能多收集用户的所有信息用于后续商业推广C.所有用户数据都必须永久留存不允许删除D.收集到的用户数据可以随意共享给任意第三方33.某公众人物的私人手机通讯录照片被黑客窃取后在互联网上大量传播,该行为主要侵犯了公民的哪项基本权利:A.隐私权B.名誉权C.著作权D.知情权34.下列关于生成式AI工具的使用行为中,存在极高信息泄露风险的是:A.上传公司未公开的核心商业数据到公共大模型对话框中要求AI生成分析报告B.使用大模型生成公开的通用办公技巧文档C.要求AI生成公开领域的科普内容草稿后人工核验修改D.给AI输入已经完全脱敏的公开数据生成统计报表35.下列选项中不属于网络安全基础知识科普内容的是:A.不点击不明链接、不下载未知来源文件B.转账之前多核实对方身份,避免被诈骗C.所有个人账号都设置完全相同的简单密码,方便记忆D.定期更新操作系统和应用的安全补丁36.按照我国网络安全事件分级标准,网络安全事件一共分为几级:A.2级B.3级C.4级D.5级37.普通用户收到陌生来电自称“公安机关办案人员”,要求用户将名下所有资金转到“安全核查账户”配合调查,下列处置方式正确的是:A.按照对方要求马上转账B.挂断电话,拨打110向属地公安机关核实相关情况C.配合对方提供自己的银行卡密码和验证码D.按照对方要求下载指定的“安全防护软件”到自己手机上38.下列关于公开社交平台隐私设置的做法中,安全的是:A.将陌生人全部设为可查看自己所有历史动态的权限B.开启陌生人私信拦截功能,关闭“允许通过手机号搜索到我的账号”选项C.完全不设置隐私权限,公开所有个人信息D.允许平台默认获取自己的实时位置、通讯录全部权限39.按照《网络安全法》要求,网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供:A.技术支持和协助B.所有用户的全部隐私数据无条件公开C.全部业务权限开放D.不受监管的自主处置权40.国家网络安全宣传周的举办时间是每年的:A.4月最后一周B.7月第一周C.9月第三周D.11月最后一周单项选择题参考答案与考点解析:1.C,解析:依据2024年11月国家网信办更新的《生成式人工智能服务管理合规指引》,明确要求生成式AI服务提供者对用户输入日志、生成内容日志的留存时间不得少于90天,满足违法违规内容溯源需求;2.B,解析:强口令要求长度不低于12位,组合大小写字母、数字、特殊符号,避免使用生日、姓名、手机号等公开易获取信息,其余三个选项均属于弱口令,容易被暴力破解;3.C,解析:敏感个人信息指一旦泄露容易危害人身财产安全的信息,普通姓名、常用收货地址不属于法定敏感个人信息范畴;4.B,解析:《关键信息基础设施安全保护条例》明确要求CII运营者每年至少开展一次安全检测评估,及时排查安全风险;5.B,解析:APP运营者作为嵌入SDK的主体,对SDK的所有行为承担首要合规责任,需建立SDK准入审核机制;6.B,解析:钓鱼攻击的核心特征是伪造可信身份诱导用户主动提交信息或转账;7.B,解析:跳过身份核验直接连接的陌生公共WiFi大概率为黑客搭建的“钓鱼WiFi”,可直接窃听所有传输数据;8.A,解析:智能设备出厂默认密码属于公开信息,黑客可批量扫描入侵,必须第一时间修改为强口令;9.B,解析:《密码法》将密码分为三类,核心密码、普通密码用于保护国家秘密,商用密码用于保护不属于国家秘密的信息;10.C,解析:处理100万人以上个人信息的企业向境外提供数据,必须向国家网信办申报数据出境安全评估;11.C,解析:深度伪造攻击破坏了身份验证环节的真实性,让受害者无法有效识别对方身份;12.C,解析:收集人脸等敏感个人信息必须取得用户单独同意,其余选项均属于违规收集个人信息行为;13.B,解析:安全补丁的核心作用是修复已知安全漏洞,防范漏洞被利用发起入侵,其余选项均不属于安全补丁的主要功能;14.B,解析:未知来源邮件附件可能包含病毒,必须先核实发件人身份,经杀毒扫描无风险后再打开,不可直接运行;15.C,解析:《未成年人网络保护条例》要求所有面向未成年人的网络服务,在用户注册环节直接自动开启青少年模式,不得默认关闭;16.C,解析:杀毒软件依赖已知病毒特征库,无法防范未知的零日勒索病毒变种,不能实现100%防护;17.C,解析:公开参加官方网络安全宣传周活动的照片不会泄露敏感个人信息,其余选项均存在隐私泄露风险;18.B,解析:零信任的核心原则是“永不信任、始终验证”,取消基于物理网络边界的默认可信规则;19.A,解析:浏览器地址栏显示锁形标识、地址以https开头是网站实现加密传输的官方权威标识,其余标识不具备有效性;20.B,解析:要求用户点击陌生链接填写银行卡信息是典型的钓鱼链接诈骗场景,后台可直接窃取用户银行卡资金;21.C,解析:我国网络安全等级保护分为第一级到第五级共5个等级,等级越高防护要求越严格;22.B,解析:扫描官方公示的政务服务二维码是合规安全场景,其余三类场景的二维码均可能植入恶意跳转逻辑;23.C,解析:普通个人娱乐场景不属于法定强制商用密码应用要求范畴,其余三类属于涉及公共利益、国计民生的场景,必须使用商用密码保护;24.A,解析:发现手机感染恶意程序第一时间断网,可避免恶意程序继续后台上传窃取用户数据,是优先级最高的处置动作;25.B,解析:深度伪造攻击通过非活体的人脸图像、视频绕过早期缺乏活性检测的生物识别系统,突破认证环节的活性校验能力;26.B,解析:合规VPN可以对远程访问通道进行加密,校验用户身份后才允许接入内部网络,安全性远高于其余三类接入方式;27.C,解析:举报电信网络诈骗线索是受法律鼓励的合法行为,其余选项均属于《反电信网络诈骗法》明确禁止的涉诈高危行为;28.B,解析:对文件进行端到端加密后存储,设置私密访问权限,可确保即便云盘数据出现泄露,攻击者也无法解密获取明文内容;29.A,解析:遭遇网络暴力后必须第一时间固定留存全部电子证据,直接删除内容会导致后续维权无依据;30.B,解析:开启IPv6防火墙拦截外部主动入站访问,可避免家用内网设备直接暴露在公网被黑客批量扫描入侵;31.A,解析:零日漏洞指厂商尚未掌握、未发布任何补丁的未知漏洞,攻击门槛高、破坏力极强;32.A,解析:“最小必要”原则是个人信息保护的核心原则,要求处理个人信息的范围、频率、存储时长都控制在实现服务目的的最低限度;33.A,解析:窃取传播他人私人通讯录属于严重侵犯公民隐私权的违法行为;34.A,解析:将未脱敏的企业核心机密数据上传到公共大模型,数据会被大模型服务商留存训练,极易造成商业秘密泄露;35.C,解析:所有账号设置相同简单密码,一旦单个账号泄露所有关联账号都会失陷,属于高危行为;36.C,解析:我国网络安全事件分为一般、较大、重大、特别重大四个等级,对应不同的响应处置要求;37.B,解析:不存在所谓“安全核查账户”,所有要求转账到指定安全账户的公检法来电全部是诈骗,应当直接挂断联系110核实;38.B,解析:关闭陌生人搜索权限、开启陌生人私信拦截,可大幅降低遭遇网络诈骗、网络暴力的概率;39.A,解析:《网络安全法》明确要求网络运营者必须为国家安全机关、公安机关的合法侦查活动提供必要的技术支持和协助;40.C,解析:自2016年首届国家网络安全宣传周举办以来,每年固定在9月第三周开展全国性的网络安全科普活动。多项选择题(共20题,每题2分,合计40分。每题有2-4个正确答案,多选、少选、错选均不得分)1.下列选项中,属于我国《网络安全法》明确定义的“关键信息基础设施”范畴的有:A.公共通信和信息服务、能源、交通、水利等行业的核心信息系统B.政务服务、公共服务的核心信息系统C.金融、教育、医疗、社保领域的核心信息系统D.普通小微企业内部的员工打卡统计系统2.近年来勒索病毒频繁攻击国内企事业单位网络,下列属于勒索病毒典型传播途径的有:A.钓鱼邮件携带恶意宏附件、可执行病毒文件B.利用服务器、终端未打补丁的高危漏洞直接入侵C.恶意网站植入的脚本木马,用户访问后自动下载病毒D.正版官方应用商店下载的正规办公软件3.普通公众防范电信网络诈骗的“三不一多”原则具体包含:A.未知链接不点击B.陌生来电不轻信C.个人信息不透露D.转账汇款多核实4.按照《生成式人工智能服务管理暂行办法》要求,生成式AI服务提供者不得生成、传播下列哪些违法违规内容:A.反对宪法确定的基本原则的内容B.危害国家安全、泄露国家秘密的内容C.宣扬暴力、淫秽、色情的内容D.诱导未成年人实施违法犯罪的内容5.普通用户远程办公场景下,可采取的安全防护措施包括:A.不使用公共陌生WiFi接入内部办公系统B.对核心办公文件进行加密存储,不随意将内部敏感文件传到个人公共云盘C.不在办公设备上下载未知来源的破解软件、盗版影视资源D.办公设备不设置任何密码,任何人都可以随意使用6.下列属于《个人信息保护法》规定的自然人享有的个人信息权益的有:A.要求互联网平台删除自己的个人信息的“被遗忘权”B.要求平台查询自己的个人信息处理记录的权利C.随时要求平台无条件向任意第三方共享自己所有信息的权利D.对平台违规处理个人信息的行为提出投诉举报的权利7.下列属于网络暴力典型表现形式的有:A.在公开网络平台发布他人的私人身份信息、家庭住址、联系方式进行“人肉搜索”B.通过私信、评论区批量发布辱骂、威胁他人的内容C.恶意编造虚假谣言对他人进行造谣诽谤,恶意抹黑他人名誉D.公开在网络上发布符合事实的国家政策解读内容8.按照《数据要素安全流通若干规定》,数据流通过程中可采取的安全脱敏技术手段包括:A.数据去标识化,移除可直接定位到特定自然人的标识信息B.差分隐私,在统计数据中加入微量噪声避免个体信息被反推C.明文直接传输全量原始用户数据D.联邦学习,在不汇聚原始数据的前提下完成联合建模分析9.普通用户可以通过以下哪些官方渠道核验收到的诈骗短信、来电的真实性:A.拨打官方标注的银行、政务服务平台的官方客服电话核实B.拨打110向属地公安机关咨询核实涉诈线索C.直接点击短信里的链接跳转核实D.完全听信陌生来电里所谓“办案人员”的所有要求10.我国商用密码的典型应用场景包括:A.电子签名,实现电子合同的法律效力B.加密U盘,存储涉密敏感办公文件C.网银U盾,验证用户身份保护金融交易安全D.完全无加密的明文信息传输11.下列属于AI深度伪造技术常见的风险场景的有:A.伪造他人面部形象制作淫秽色情视频进行敲诈勒索B.伪造企业负责人的语音发送欺诈指令要求财务人员转账C.伪造党政机关工作人员身份制作虚假通知传播谣言D.生成公开的无版权科普插画用于公益宣传12.家用路由器的安全配置操作中,可有效提升网络安全性的有:A.修改路由器的默认管理密码为强口令,避免黑客暴力破解路由器后台B.关闭路由器的远程管理功能,禁止外部网络直接访问路由器管理后台C.将WiFi加密方式设置为WPA3,禁用老旧不安全的WEP加密方式D.长期不更新路由器固件,保持出厂默认版本13.未成年人网络保护的核心措施包括:A.强制适龄未成年人模式,限制未成年人使用网络游戏的时段时长B.禁止向未成年人推送诱导过度消费的内容C.网络服务提供者不得为未满16周岁的未成年人提供网络直播发布者账号注册服务D.允许未成年人不受任何限制访问所有互联网内容14.下列行为中,属于违反《反电信网络诈骗法》的违规行为有:A.收购他人的电话卡、银行卡用于帮黑灰产转移资金B.为电信网络诈骗活动提供软件开发、技术支持等服务C.电信企业落实电话卡实名制,对异常开户行为进行预警拦截D.互联网服务提供者对涉诈账号进行核验封堵15.普通用户发现自己的身份证信息被他人冒用注册互联网账号、办理银行卡后,可以采取的维权措施有:A.第一时间向公安机关报案,留存报案回执B.向涉事互联网平台提交身份材料,申请注销冒用的违规账号C.向当地网信、金融监管部门投诉举报涉事平台的违规核验行为D.自认倒霉,不采取任何处置措施16.下列选项中,属于常见的高危网络攻击类型的有:A.钓鱼邮件攻击B.DDoS分布式拒绝服务攻击C.SQL注入攻击D.网页违规挂马攻击17.移动智能手机可采取的安全防护措施包括:A.从官方正规应用商店下载APP,不点击未知来源的APK安装包B.及时更新手机操作系统安全补丁,修复已知漏洞C.开启手机的查找设备功能,丢失后可以远程锁定设备、擦除数据D.所有APP都授予通讯录、位置、相机等所有权限,方便使用18.下列属于网络安全意识科普的正确表述的有:A.网络安全不是技术人员的专属责任,是所有互联网使用者的共同责任B.网络安全风险无处不在,日常上网要时刻保持警惕C.安装了杀毒软件就可以完全高枕无忧,不需要任何安全防护意识D.发现网络安全违法违规线索要及时向有关部门举报19.按照《网络安全等级保护2.0标准》要求,等级保护测评的核心维度包含:A.物理安全、网络安全B.主机安全、应用安全C.数据安全、管理制度安全D.完全不需要任何防护措施20.下列操作中,可以有效防范钓鱼二维码诈骗的有:A.核实二维码的发布主体身份,确认是官方正规场景的二维码再扫码B.扫码后如果跳转要求下载未知来源APP、填写银行卡密码等敏感信息直接终止操作C.不扫描街头小广告、陌生人员提供的非官方二维码D.只要是二维码就直接扫描,不做任何核验多项选择题参考答案与考点解析:1.ABC,解析:关键信息基础设施指关系国计民生、公共利益的核心信息系统,普通小微企业内部打卡系统不属于CII范畴;2.ABC,解析:正规官方应用商店的正版软件经过安全审核,不会携带勒索病毒,不属于病毒传播途径;3.ABCD,解析:“三不一多”是公安部反诈中心面向公众推广的核心防诈原则,可覆盖90%以上的电信网络诈骗场景;4.ABCD,解析:所有选项描述的内容均属于《生成式人工智能服务管理暂行办法》明确禁止生成传播的违法内容;5.ABC,解析:办公设备不设密码会导致内部敏感文件被无关人员随意访问,属于高危行为;6.ABD,解析:个人没有权利要求平台向任意第三方共享自己的信息,该行为违反个人信息保护要求;7.ABC,解析:发布符合事实的政策解读属于合法合规的正常网络行为,不属于网络暴力;8.ABD,解析:明文直接传输原始数据会导致数据完全泄露,不属于安全脱敏技术手段;9.AB,解析:点击陌生链接、听信陌生来电要求都是高危操作,无法核实诈骗信息真实性;10.ABC,解析:无加密明文传输不符合密码法要求,不属于商用密码应用场景;11.ABC,解析:生成无版权公益科普插画属于AI合法合理应用,不属于风险场景;12.ABC,解析:长期不更新路由器固件会导致大量已知漏洞存在,容易被黑客入侵;13.ABC,解析:无限制开放所有互联网内容不符合未成年人网络保护条例要求,会危害未成年人身心健康;14.AB,解析:落实实名制、封堵涉诈账号属于法定的合规义务,不属于违规行为;15.ABC,解析:身份被冒用后必须第一时间主动维权,否则后续需要承担被冒用产生的法律责任;16.ABCD,解析:四个选项描述的都是当前高发的典型网络攻击类型;17.ABC,解析:过度授予APP不必要的权限会导致用户个人信息被大量违规收集,增加信息泄露风险;18.ABD,解析:杀毒软件无法实现100%防护所有未知攻击,仍然需要用户保持安全意识;19.ABC,解析:等级保护2.0标准从五个技术维度和一个管理维度进行测评,要求全方面构建安全防护体系;20.ABC,解析:直接扫码不核验会极大提升遭遇钓鱼诈骗的风险,是错误行为。判断题(共20题,每题1分,合计20分,正确选√,错误选×)1.为了便于记忆,同一个密码可以在微信、网银、办公账号、游戏账号等所有场景通用使用。(×)解析:多账号共用同一密码属于极高风险行为,一旦单个平台密码泄露,所有关联账号都会被攻击者批量入侵,造成资金损失、信息泄露。2.当收到要求你提供短信验证码、支付密码的信息时,一定要第一时间提供给对方,避免耽误业务办理。(×)解析:短信验证码、支付密码是账户资金安全的最后防线,任何场景下都不能将验证码告知任何陌生人,所有索要验证码的陌生来电、消息几乎全部属于诈骗行为。3.使用经过身份核验的本人手机个人热点上网,安全性远高于来源不明的陌生公共免费WiFi。(√)解析:本人手机热点的访问权限完全可控,传输数据经过加密,不会被陌生第三方窃听,钓鱼WiFi可以直接窃取公共WiFi环境下传输的所有明文数据。4.家用智能摄像头拍摄的私密视频,应当开启端到端加密传输功能,避免视频上传到云端后被黑客窃取泄露。(√)解析:端到端加密模式下,即便是摄像头服务商也无法获取用户拍摄的视频明文,可完全避免隐私视频泄露风险。5.互联网平台处理已满14周岁未成年人的个人信息,不需要取得监护人同意,可以直接随意收集。(×)解析:《个人信息保护法》明确要求,处理不满14周岁未成年人的个人信息必须取得其监护人的单独同意,处理已满14周岁未成年人的敏感个人信息也需要监护人同意,不得随意收集。6.定期将核心重要文件离线备份到不连网的外接硬盘中,是防范勒索病毒攻击导致文件被加密丢失的最有效手段。(√)解析:离线备份的存储介质物理上不接入受攻击的网络,勒索病毒无法感染备份文件,即便主机文件全部被加密也可以从备份介质完整恢复数据,完全规避损失。7.深度伪造的AI视频、音频完全无法识别,普通人没有任何办法辨别真伪。(×)解析:普通公众可以通过观察人物面部表情是否畸形、嘴唇动作和音频声音是否对齐、人脸边缘是否存在模糊错位等特征,有效识别绝大多数民用技术生成的低中精度深度伪造内容,同时也可以使用官方提供的深度伪造检测工具辅助核验。8.出租、出售自己的闲置电话卡、银行卡给他人使用,不会有任何法律风险。(×)解析:该行为属于《反电信网络诈骗法》明确禁止的“两卡”违法犯罪行为,情节严重的会构成帮助信息网络犯罪活动罪,需要承担刑事责任。9.HTTPS加密传输协议可以完全避免用户访问的网站是钓鱼欺诈网站的风险。(×)解析:HTTPS仅能保证数据传输过程中不被窃听篡改,无法核验网站运营主体的合法性,大量钓鱼网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论