2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一_第1页
2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一_第2页
2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一_第3页
2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一_第4页
2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一2025年山东省日照市全国计算机等级考试网络安全素质教育测试卷一本试卷依据教育部教育考试院2024年修订的《全国计算机等级考试网络安全素质教育考试大纲(2025年版)》命制,适用于2025年山东省日照市辖区内所有NCRE考点(日照职业技术学院考点、曲阜师范大学日照校区考点、山东水利职业学院考点)的一级网络安全素质教育科目统一考试。考试时长90分钟,满分100分,60分及以上为合格,90分及以上为优秀,考试环境为封闭局域网,全程不得携带任何存储设备和通讯设备入场。一、单项选择题(共20题,每题1分,共计20分。每题只有1个正确答案,错选、漏选均不得分)1.2024年全国人大常委会修订通过的新版《网络安全等级保护条例》正式施行的时间为2025年(),日照市网信部门已据此完成全市17家市级关键信息基础设施运营者的首轮合规排查工作。A.1月1日B.3月1日C.6月1日D.10月1日2.日照市智慧文旅平台收集游客人脸信息用于万平口、海滨国家森林公园等景区快速核验服务,依据《中华人民共和国个人信息保护法》,该平台收集人脸这类敏感个人信息的法定前提是()。A.只要文旅管理部门审批通过就可直接收集B.必须取得游客的单独同意,明确告知信息收集范围、存储期限、使用场景,且存储时效不得超出日照市《文旅领域公共数据开放细则》要求的游客离场后72小时上限C.无需告知游客用途,可直接同步给景区周边合作餐饮商户用于精准营销D.游客拒绝授权人脸核验的,景区有权拒绝游客持合法购票凭证入园3.以下网络攻击类型中,专门针对公众常用AI生成式工具的prompt注入攻击,其核心作用是()。A.提升AI生成内容的画质清晰度B.绕过AI预设的安全限制,诱导其输出恶意代码、未公开训练数据、涉密敏感信息等违规内容C.加快AI内容生成速度D.降低AI服务的算力消耗4.日照市官方面向公众提供的免费公共WiFi服务标识为“i-rizhao”,以下关于该公共WiFi使用的操作符合安全规范的是()。A.连接WiFi过程中遇到要求填写银行卡支付密码的弹窗时,立刻填写完成身份核验B.连接公共WiFi后直接访问个人网上银行账户办理大额转账业务C.仅在登录界面通过手机号接收短信验证码完成身份核验,遇到要求提交身份证全号、银行卡号的异常界面第一时间断开网络并向日照市网信办12377举报端口反馈D.允许手机自动连接所有标识包含“rizhao”关键词的开放WiFi热点5.依据《生成式人工智能服务管理暂行办法》要求,面向公众提供服务的生成式AI平台,当训练数据中包含个人信息时,以下操作合规的是()。A.可以无条件抓取全网所有公开用户社交平台的发布内容作为训练数据B.必须对涉及个人信息的内容完成去标识化、脱敏处理,且不得通过额外数据回溯还原特定自然人的身份C.可以直接把未脱敏的用户个人画像数据出售给第三方商业化机构D.无需履行个人信息保护相关告知义务6.以下密码设置方案中,安全等级最高的是()。A.把日照本地的首字母缩写“rizhao”+自己生日的6位数字作为所有平台通用密码B.采用长度12位以上、包含大小写字母、数字、特殊字符,且不同平台采用独立密码的组合方案,通过离线加密密码本统一存储C.直接使用“12345678”作为所有办公系统的登录密码D.把自己的手机号连续重复2次作为支付账户密码7.钓鱼邮件是当前高发的网络攻击手段,以下特征中不属于典型钓鱼邮件标识的是()。A.发件人后缀域名与官方机构域名存在细微字符差异,比如日照市教育局官方域名为“”,钓鱼邮件后缀为“”B.邮件正文诱导用户点击陌生链接领取“2025年日照市毕业生就业补贴”,否则3个工作日内资格作废C.由日照市国家机关官方邮箱发出,明确标注发件单位名称、联系电话,附件为加盖公章的正式通知文件,无异常跳转链接D.邮件标题带有大量“紧急”“限时”“资金冻结”等煽动性表述,要求用户1小时内完成操作8.依据《网络安全法》规定,网络运营者留存用户相关网络日志的最低期限不得少于(),日照市所有公共服务类平台均已落实该留存要求。A.30日B.6个月C.12个月D.3年9.以下勒索病毒攻击的典型特征描述,错误的是()。A.感染后会自动加密用户本地所有文档、照片、视频文件,同时弹出要求支付虚拟数字货币换取解密密钥的提示B.及时做好重要数据的异地离线冷备份,是防范勒索病毒攻击损失最有效的手段C.只要电脑安装了最新版杀毒软件,就可以100%杜绝所有新型勒索病毒攻击D.单位主机感染勒索病毒后第一时间断开内部网络连接,避免病毒横向扩散感染更多设备10.以下网络安全相关单位职责的描述,正确的是()。A.日照市12377网信违法举报端口只受理涉日照本地的政治类有害信息举报,不受理网络诈骗、数据泄露类举报B.山东省网络与信息安全通报中心负责统筹全省关键信息基础设施的网络安全应急预警通报工作C.个人发现网络违法信息时,不需要留存任何证据直接举报即可,所有后续溯源工作都由网信部门独立完成D.普通网民没有义务配合网络安全部门的网络违法事件调查工作11.针对近年来高发的AI深度伪造人脸换脸诈骗事件,以下操作能有效防范风险的是()。A.只要视频通话里的对方是亲友的人脸图像,就可以直接向指定陌生账户转账B.涉及资金往来时,通过双方事先约定的专属暗语、非视频类语音通话、线下当面确认的方式完成二次核验C.直接把自己的人脸动态验证全过程视频发布到公开短视频平台D.允许陌生APP调用手机摄像头采集人脸动态信息12.以下不属于我国现行《网络安全法》定义的“关键信息基础设施”范畴的是()。A.日照港集团智慧航运全国调度系统B.日照市政务服务一网通办平台C.日照市主城区城市燃气全域管网调度系统D.日照市某中学初三年级班级内部共享作业的小型微信群工具13.当个人移动终端丢失后,以下操作中不能有效降低个人信息泄露风险的是()。A.第一时间向运营商挂失手机号,冻结手机支付类账户权限B.远程擦除丢失设备内的所有存储数据,修改所有社交、办公、金融类平台的登录密码C.完全不做任何处置,认为拾到设备的人不会破解自己的锁屏密码D.向绑定了该手机号的各类平台提交挂失申请,拦截后续异常登录请求14.数据分级分类制度是《数据安全法》明确要求落实的核心数据管理制度,日照市把涉及国家安全、民生重大利益的港口核心运营调度数据划定为(),实施最严格的访问管控。A.公开数据B.一般数据C.重要数据D.核心数据15.以下行为中,符合网络安全合规要求的是()。A.单位运维人员未经审批,私自把内部涉密数据拷贝到个人家用硬盘带回B.参加日照市政务会议的人员不随意拍摄标有内部涉密标识的会议材料发布到个人朋友圈C.出于好奇使用黑客工具扫描本地政务系统的开放端口,测试系统安全性D.工作中收到的内部敏感文件随意转发到超过100人的外部微信群16.2025年日照市针对青少年群体推出的“网络安全进校园”专项活动中,重点普及的未成年人个人信息特殊保护要求,明确规定网络平台处理14周岁以下未成年人个人信息的,应当取得()的同意。A.未成年人本人B.其父母或者其他监护人C.学校班主任D.当地教育管理部门17.以下针对远程办公场景的安全防护操作,错误的是()。A.使用单位配发的经过安全加固的专用终端接入内部办公系统B.全程通过单位官方部署的VPN加密隧道完成数据传输C.直接在公共网吧的公用电脑上输入单位内部系统的账号密码,处理涉密文件D.远程办公结束后第一时间退出系统账号,断开VPN连接18.特洛伊木马是常见的恶意程序,其核心特征是()。A.以正常软件的伪装形式诱导用户安装,在用户不知情的情况下窃取本地数据、远程控制设备B.只会感染用户的游戏存档文件,不会影响系统正常运行C.只要不访问境外网站就不会感染木马D.是正规的系统优化工具19.以下关于政务数据开放的操作,符合日照市《公共数据共享开放管理办法》要求的是()。A.把未脱敏的居民身份证、家庭住址信息作为公开数据批量开放给所有社会主体下载B.明确划分公共数据的开放等级,公开类数据无需审批即可下载,受限类数据需提交用途申请、签署安全保密协议后方可定向开放C.政务数据开放完全不设置分级分类规则,所有数据全部无条件对外开放D.企业获取政务数据后可以随意转售给其他第三方机构获利20.以下关于电子邮箱安全防护的操作,不符合规范要求的是()。A.定期清理邮箱内的敏感信息邮件,对长期未登录的闲置邮箱及时完成账号注销B.开启邮箱的二次身份验证功能,除账号密码外还需短信验证码才能完成登录C.把单位内部涉密工作文件作为附件发送到自己注册的境外个人免费邮箱存储D.不随意在陌生第三方平台绑定自己的工作邮箱账号二、多项选择题(共15题,每题2分,共计30分。每题有2个及以上正确答案,错选、漏选、多选均不得分)21.以下属于2025年全国网络安全重点整治的涉生成式AI违法违规场景的有()。A.使用AI深度伪造技术制作党政机关公职人员的虚假不雅视频用于敲诈勒索B.借助AI生成大量钓鱼邮件、诈骗短信内容实施电信网络诈骗C.未经授权使用AI抓取并生成他人原创文艺作品内容进行商业化牟利D.在获得授权、标注内容来源的前提下,使用AI工具生成办公辅助文案提升工作效率22.依据《个人信息保护法》,个人依法享有的个人信息权益包括()。A.要求平台删除自己相关的所有个人信息的“被遗忘权”B.查阅、复制个人信息处理者存储的本人个人信息C.更正平台存储的本人错误个人信息D.随时无条件要求平台把本人的个人信息转移给任意第三方主体23.以下属于单位网络安全应急响应标准流程环节的有()。A.事件研判:第一时间核实网络安全事件的影响范围、损失程度、攻击来源B.止损处置:第一时间切断攻击源,隔离受感染设备,避免事件影响进一步扩大C.溯源加固:排查系统漏洞,完成补丁升级,避免同类事件二次发生D.事后报备:按照属地监管要求,及时向日照市网信、公安等主管部门上报事件处置全流程情况24.当前公众日常使用智能手机过程中,可以有效防范APP过度申请权限窃取个人信息的操作有()。A.不随意同意非必要APP申请的通讯录、位置信息、麦克风、摄像头权限B.从手机官方应用市场下载安装APP,不点击陌生链接下载安装来历不明的安装包C.定期清理手机内长期闲置、不再使用的APP应用D.允许所有APP申请的全部权限,认为平台不会滥用用户数据25.日照市作为沿海文旅港口城市,当前重点防护的网络安全场景包括()。A.智慧渔港平台渔船调度数据的安全防护B.沿海水文监测数据、海洋气象预警数据的安全传输C.旅游旺季文旅服务平台的抗DDoS攻击能力建设D.港口核心运营系统的网络安全等级保护三级测评整改26.以下属于典型社会工程学网络攻击手段的有()。A.伪装成领导的微信账号通知财务人员立刻转账到指定“项目对公账户”B.伪装成快递客服告知用户包裹丢失,诱导用户填写银行卡号领取双倍赔偿C.伪装成学校辅导员通知学生填写虚假的奖助学金申领信息,窃取学生个人信息D.官方运营商通过实名认证核验用户信息办理业务27.防范针对办公系统的暴力破解攻击,可以落地的有效防护举措包括()。A.给所有系统账号设置强密码,开启连续5次登录失败后自动锁定账号的防护机制B.关闭非必要的远程登录端口,限制特定IP段才能访问内部后台管理系统C.部署专门的攻击态势感知平台,实时监测异常批量登录请求D.把所有系统后台直接暴露在公网中,完全不设置访问控制规则28.以下属于我国网络安全领域现行生效的法律法规的有()。A.《中华人民共和国网络安全法》B.《中华人民共和国数据安全法》C.《中华人民共和国个人信息保护法》D.《关键信息基础设施安全保护条例》29.普通网民在日常上网过程中,发现以下哪些违法违规内容可以向日照市12377网信举报平台提交举报()。A.煽动分裂国家的政治类有害信息B.传播涉日照本地企业的虚假谣言信息C.诱导群众参与电信网络诈骗的钓鱼链接信息D.侵犯个人肖像权、隐私权的网络暴力信息30.以下操作中可以有效抵御电脑终端病毒攻击的有()。A.及时更新操作系统补丁,修复已知安全漏洞B.定期升级杀毒软件病毒库,开展全磁盘病毒查杀C.不随意插入来历不明的移动存储U盘、移动硬盘D.把所有下载的陌生文件全部直接双击打开运行31.涉及个人信息出境场景的,按照《个人信息出境安全评估办法》要求,以下操作合规的是()。A.关键信息基础设施运营者在境内收集的个人信息,必须按照国家要求存储在境内,确需向境外提供的,应当通过国家网信部门组织的安全评估B.普通个人自行把本人的身份证照片发到境外社交平台不需要任何审批C.日照市的公立医疗机构不得把境内患者的医疗健康数据未经评估直接传输给境外合作机构D.企业可以随意把国内用户的行为数据批量传输到境外云服务器存储32.以下关于物联网设备安全的操作规范,正确的有()。A.家庭智能摄像头设置独立的强密码,不使用出厂默认的“admin”等通用弱密码B.不随意把家用智能摄像头的直播画面公开分享到互联网C.及时更新智能门锁、智能摄像头等物联网设备的固件版本,修复已知安全漏洞D.家用摄像头对着住宅入户门安装后,不做任何安全配置就直接接入公网33.以下针对网络谣言的处置方式,符合规范的有()。A.看到涉及日照本地的突发公共事件信息时,第一时间通过日照市委市政府官方发布渠道核实信息真实性,不随意转发未经证实的内容B.发现网络谣言后第一时间向网信主管部门举报,避免谣言大范围扩散传播C.故意编造涉本地海鲜食品安全的虚假信息在社交平台大肆传播D.转发网络谣言时标注“来源网络”就不需要承担任何法律责任34.2025年日照市推行的政务服务网络安全“四必查”机制,要求政务工作人员日常操作必须核查的内容包括()。A.开机必查终端是否安装合规杀毒软件B.上网必查访问链接是否为官方正规域名C.传输必查文件是否属于涉密敏感数据D.下班必查账号是否完成登出、设备是否关闭35.以下行为中,属于触犯《网络安全法》需要承担相应法律责任的有()。A.受到治安管理处罚的网络攻击行为B.非法获取他人个人信息倒卖牟利超过50条的刑事犯罪行为C.未经授权入侵他人计算机系统窃取数据的行为D.在个人朋友圈分享公开的日照市文旅宣传短视频的行为三、判断题(共10题,每题1分,共计10分。正确选“√”,错误选“×”)36.只要给个人电脑安装了最新版本的杀毒软件,就可以完全杜绝所有新型网络攻击,不需要再做其他安全防护操作。37.依据2025年新修订的《网络安全等级保护条例》要求,日照市所有面向公众提供服务的政务平台都必须完成网络安全等级保护备案工作。38.普通网民使用AI生成内容发布到公开平台时,无需标注内容生成来源,完全可以冒充自己原创的内容。39.单位的涉密办公电脑可以直接接入互联网使用,不会产生任何数据泄露风险。40.发生网络安全事件后,相关运营者必须按照规定向属地网信、公安部门上报,不得隐瞒不报、谎报。41.个人可以随意把自己收到的政务内部敏感工作文件转发到陌生微信群,提升传播效率。42.公众接到自称日照市公安局的“办案人员”电话,要求把个人资金转入“安全账户”核验的,立刻按照对方要求转账。43.日照市企业开展网络安全等级保护测评工作,必须选择具备国家认证资质的等级保护测评机构承接相关服务。44.不同的网络平台使用完全相同的账号密码,一旦其中一个平台发生数据泄露,所有平台的账号都有被盗的风险。45.未成年人沉迷网络、过度向陌生人泄露个人信息是当前未成年人网络安全面临的核心风险之一,学校、家庭都需要落实相应的防护引导责任。四、简答题(共4题,每题5分,共计20分)46.简述普通网民收到疑似包含恶意附件的钓鱼邮件后,全流程的规范处置步骤。47.结合《网络安全法》与等保2.0标准要求,简述中小型企业落实网络安全等级保护二级测评整改的核心工作内容。48.简述公众日常使用生成式AI工具开展办公辅助工作时,规避内部敏感数据泄露风险的3项核心操作规范。49.简述个人发现网络违法有害信息后,向日照市网信部门举报的3种官方正规渠道。五、案例分析题(共2题,每题10分,共计20分)50.2024年11月,日照市东港区某社区便民服务点排查发现,有不法分子仿冒社区工作人员,张贴印有伪装成“2025年度居民医保缴费升级”的二维码,诱导居民扫描后填写身份证号、银行卡号、支付验证码,短时间内就造成12名老年居民共计损失7.2万元。请结合本案例回答以下三个问题:第一,指出该诈骗场景中3处典型的社会工程学攻击特征;第二,简述居民遇到此类场景时的2种规范处置方式;第三,说明社区作为基层公共服务主体,针对此类风险可以落地的3项常态化防控举措。51.2025年2月,日照市市场监管部门联合网信部门排查发现,部分短视频平台的带货主播使用生成式AI深度伪造本地知名海鲜品牌创始人的声音和肖像,发布虚假的“日照野生海参1折特惠”短视频,诱导消费者点击第三方钓鱼链接付款,涉案流水超过120万元。请结合本案例回答以下两个问题:第一,该场景中深度伪造技术的滥用违反了哪些现行网络安全相关法律法规的要求?第二,普通消费者鉴别此类深度伪造虚假带货内容的3种实用操作方法。参考答案及评分标准一、单项选择题1.A2.B3.B4.C5.B6.B7.C8.A9.C10.B11.B12.D13.C14.D15.B16.B17.C18.A19.B20.C,每题1分,共20分。二、多项选择题21.ABC22.ABC23.ABCD24.ABC25.ABCD26.ABC27.ABC28.ABCD29.ABCD30.ABC31.AC32.ABC33.AB34.ABCD35.ABC,每题2分,共30分。三、判断题36.×37.√38.×39.×40.√41.×42.×43.√44.√45.√,每题1分,共10分。四、简答题46.得分点:第一,第一时间不点击陌生链接、不下载任何可疑附件,标记该发件地址为诈骗地址,避免后续再次收到同类邮件(2分);第二,把该邮件作为证据保留完整,包含发件人全地址、邮件标题、正文全部内容,不得修改邮件原始信息(1分);第三,通过单位内部的网络安全报备端口或者日照市12377举报平台提交该钓鱼邮件线索,由监管部门开展溯源处置(2分)。47.得分点:第一,完成基础备案工作,对照等保2.0二级要求梳理资产清单、落实物理环境安全、访问控制安全、病毒防护安全等基础防护举措(2分)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论