2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案_第1页
2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案_第2页
2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案_第3页
2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案_第4页
2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机计算机一级-网络安全素质教育参考题库含答案解析带答案1.依据《中华人民共和国个人信息保护法》,处理个人信息应当遵循的核心原则不包括以下哪一项?A.合法、正当、必要B.公开、透明C.效益优先D.诚信原则【答案】C【答案解析】《中华人民共和国个人信息保护法》第五条明确规定,处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息,同时要求处理规则公开、处理过程透明,并未将“效益优先”列为核心原则,任何主体不得为了追求商业效益、运营效率等目的,违规过度收集、滥用用户个人信息。2.以下关于生成式人工智能服务的说法,不符合《生成式人工智能服务管理暂行办法》要求的是?A.生成式AI服务提供者需对生成的内容进行合规审核B.普通用户可以随意利用AI生成他人的肖像作品用于商用C.不得利用生成式AI服务生成、传播虚假有害信息D.服务提供者需对用户的输入信息和使用记录承担保密义务【答案】B【答案解析】未经肖像权人授权,利用AI技术生成包含他人肖像的衍生作品并用于商用场景,属于侵犯自然人肖像权的违法行为,同时违反《生成式人工智能服务管理暂行办法》中关于生成内容知识产权、人格权保护的相关要求,情节严重的还将承担民事赔偿乃至刑事责任。3.以下哪一类型的网络攻击,属于利用网页输入框的校验漏洞,将恶意代码植入后台服务器窃取核心数据的攻击手法?A.SQL注入攻击B.DDoS分布式拒绝服务攻击C.暴力破解密码攻击D.ARP欺骗攻击【答案】A【答案解析】SQL注入攻击是常见的Web应用层攻击手段,攻击者通过在网页表单、URL参数等输入位置插入特制的SQL指令,绕过前端校验逻辑传递到后台数据库执行,进而实现窃取、篡改、删除核心业务数据的目的,是当前政企网站防护的重点风险类型。4.依据《关键信息基础设施安全保护条例》,以下不属于关键信息基础设施范畴的是?A.省级电网调度运行系统B.三甲医院的患者电子病历管理系统C.高校内部面向师生开放的非涉密选课系统D.轨道交通全线运营调度信号系统【答案】C【答案解析】关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统,普通高校非涉密选课系统的影响范围不涉及公共利益重大损害,不属于关键信息基础设施认定范围。5.日常办公场景下,以下关于密码设置的行为安全性最高的是?A.为了方便记忆,所有办公系统、私人账号都使用相同的6位数字生日密码B.将办公系统密码设置为包含大小写字母、数字、特殊符号,长度不少于12位的组合密码,同时开启多因素身份验证C.将写有账号密码的便签贴在显示器边框上,防止忘记密码D.使用办公通讯软件传输明文记录的账号密码给同事【答案】B【答案解析】符合复杂度要求的长组合密码搭配多因素身份验证,可以同时抵御暴力破解、密码撞库等常见攻击手段,是当前公认的高安全性身份验证配置方案,其余三个选项均属于典型的弱密码管理违规行为,极易导致账号被非法入侵。6.当收到标注为“人力资源部-2026年春节年终奖计税明细”的邮件,附件为后缀名为.exe的可执行文件时,正确的处置方式是?A.直接双击打开附件查看内容B.先核实发件人邮箱地址是否为本单位官方域名,联系人力资源部工作人员确认该文件属实后,再通过杀毒软件扫描确认无风险后打开C.直接下载附件后转发给所有同事D.直接点击附件运行,使用后再删除文件【答案】B【答案解析】该场景属于典型的鱼叉式钓鱼邮件攻击场景,攻击者往往伪装成内部部门发送伪装成办公文件的木马程序,用户直接运行后就会导致主机被植入远控木马、机密数据被窃取,因此必须先通过线下渠道核实发件人身份与文件真实性,经过病毒查杀后再打开。7.使用公共场合的免费共享WiFi时,以下行为存在极高数据泄露风险的是?A.连接名称为“机场免费WiFi”的无加密热点后,直接输入银行卡密码完成大额转账操作B.连接公共WiFi前向现场工作人员确认官方热点的准确名称与认证方式C.手机系统设置中关闭“自动连接陌生WiFi”的功能D.涉及资金交易、敏感信息查询的操作切换到手机移动数据流量完成【答案】A【答案解析】大量公共无加密热点属于攻击者搭建的钓鱼热点,用户连接后所有明文传输的内容都会被攻击者截获,直接输入银行卡密码操作极有可能导致金融账号被盗、资金损失,其余三个选项均为公共WiFi场景下的标准安全防护操作。8.以下关于勒索软件的防护与处置说法,错误的是?A.定期对核心数据进行离线冷备份,备份介质全程不连接办公网络,确保攻击发生后可以恢复数据无需支付赎金B.主机及时更新操作系统、应用软件的安全补丁,关闭不必要的远程访问端口C.一旦主机被勒索软件加密所有文件,第一时间向攻击者支付赎金即可100%完整恢复所有数据D.办公主机安装官方正版杀毒软件并及时更新病毒库,拦截可疑的恶意程序运行【答案】C【答案解析】根据2025年国家网络安全通报中心发布的勒索软件处置数据,即便受害者支付赎金,仍有接近40%的用户无法完整恢复全部加密数据,同时支付赎金也会助长黑产犯罪气焰,因此处置勒索软件事件的首选方案是通过预先的离线备份恢复数据,同步向公安机关报案。9.依据《网络安全等级保护条例》,国家对网络实行分级保护制度,其中等级保护2.0将网络安全保护等级划分为多少级?A.3级B.4级C.5级D.6级【答案】B【答案解析】我国网络安全等级保护2.0体系将保护等级分为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(专控保护级)共四个等级,等级越高代表系统涉及的公共利益、国家安全权重越高,对应的防护要求也越严格。10.以下关于个人生物特征信息的管理行为,不符合合规要求的是?A.智能手机的人脸支付功能仅在本人明确授权后开启B.为了方便物业进出,要求所有业主强制提交人脸、指纹信息,不提供其他身份核验选项C.不在非必要的陌生APP中上传个人人脸、声纹、掌纹等生物特征信息D.存储生物特征信息的服务商采用不可逆加密算法对数据进行加密存储【答案】B【答案解析】根据《个人信息保护法》要求,处理人脸、指纹等敏感个人信息必须具备单独的合法性基础,同时要为用户提供替代方案,物业服务企业不得强制要求业主提交生物特征信息作为唯一进出核验方式,该行为属于典型的违规收集敏感个人信息行为。二、多项选择题1.2025年以来高发的AI辅助电信诈骗典型作案手法包括以下哪些?A.利用AI语音模拟亲友声音拨打诈骗电话,谎称突发意外需要用户立刻转账到指定“救治账户”B.利用AI换脸技术伪造企业高管视频召开虚假远程会议,诱导财务人员转出巨额企业资金C.利用AI生成高度仿真的伪造身份证、营业执照图片,用于线上申请信贷骗取金融机构资金D.利用AI生成高度逼真的高校录取通知书、公职单位录用通知邮件,诱导考生、求职者缴纳所谓“保证金”【答案】ABCD【答案解析】当前AI技术普及导致诈骗作案的成本大幅下降,四类手法均为近期公安机关通报的高发新型AI诈骗场景,普通用户很难通过传统的音色、人脸视觉特征直接识别真伪,遇到涉及资金转账的要求必须通过线下多渠道交叉核实身份。2.依据《数据安全法》,以下属于我国数据分类分级保护体系中认定的“重要数据”范畴的有?A.未公开的大规模基因测序原始数据B.关键基础设施运行过程中产生的实时调度数据C.全国范围内用户规模超过100万人的消费行为脱敏统计数据D.不涉及任何敏感信息的公开旅游景区导览数据【答案】ABC【答案解析】重要数据是指一旦泄露、篡改、灭失后可能危害国家安全、公共利益的数据,上述A、B、C三类数据均属于《重要数据识别指南》列明的典型重要数据类型,公开的旅游景区导览数据不属于重要数据范畴。3.远程办公场景下,保障核心业务数据传输安全的合规操作包括以下哪些?A.使用单位官方部署的合规VPN加密隧道接入内部办公网络B.禁止在个人未经过安全加固的家用主机上存储单位涉密、敏感业务数据C.远程办公结束后及时断开VPN连接,避免内部网络端口长时间暴露在公网环境D.为了传输方便,直接将内部敏感业务数据通过未加密的公共即时通讯工具发送【答案】ABC【答案解析】未加密的即时通讯工具传输敏感数据存在被第三方截获的风险,同时也容易违反内部数据管理规范,其余三项均为远程办公场景下的标准安全配置要求。4.未成年人网络保护场景下,依据《未成年人网络保护条例》,网络服务提供者需要落实的保护义务包括以下哪些?A.针对未成年人使用其服务设置相应的时间管理、权限管理、消费管理功能B.不得向未成年人推送诱导其沉迷的内容C.处理未成年人个人信息必须取得未成年人父母或者其他监护人的同意D.允许未成年人无限制访问所有互联网内容,不做任何分类限制【答案】ABC【答案解析】针对未成年人的网络服务必须落实专属的防沉迷、信息内容分级、监护人授权等保护要求,无限制开放互联网访问权限属于严重违规行为,将受到监管部门的行政处罚。5.以下关于常见网络漏洞的认知,正确的有?A.操作系统、应用软件厂商发布的安全补丁,核心作用是修复产品存在的已知安全漏洞,降低被攻击者利用的风险B.0day漏洞是指尚未被软件厂商发现、也没有对应安全补丁的未知漏洞,一旦泄露会对大范围用户造成严重安全威胁C.普通用户不需要关注漏洞通报,只要安装杀毒软件就可以抵御所有漏洞攻击D.物联网智能摄像头、智能门锁等设备也存在漏洞风险,有可能被攻击者非法控制窃取家庭隐私【答案】ABD【答案解析】杀毒软件无法100%抵御新型未知漏洞的攻击,及时更新补丁、关闭不必要的端口、修改设备默认密码都是漏洞防护的必要措施,C选项表述错误。三、判断题1.为了方便跨地域调取文件,用户可以将单位内部标注为涉密等级的项目文档直接上传到境外云盘服务商的存储空间进行同步备份。【答案】错误【答案解析】涉密信息严禁接入公共互联网传输、存储,上传至境外云服务商的行为严重违反《中华人民共和国保守国家秘密法》相关要求,极有可能导致国家秘密泄露,责任人将承担对应的行政乃至刑事责任。2.使用公共充电桩为手机充电时,不存在任何数据窃取的风险,可以放心使用。【答案】错误【答案解析】攻击者可以对公共充电桩接口进行改造,实现“充电窃密”(JuiceJacking)攻击,一旦用户连接改造后的恶意充电口,攻击者可以直接窃取手机内的照片、通讯录、账号密码等信息,甚至向手机植入恶意程序,因此公共场景下充电建议使用自带的充电头连接独立供电插座,避免直接连接陌生USB接口。3.网络运营者为了提升用户体验,可以不经用户同意收集所有用户的位置信息、浏览记录等个人信息,无需告知用户收集用途。【答案】错误【答案解析】《个人信息保护法》明确要求处理个人信息必须以用户知情同意为前提,明确告知收集信息的范围、用途、存储期限,超范围收集、隐瞒收集用途的行为均属于违规行为,用户有权向监管部门投诉举报。4.发现自己的社交平台账号被盗后,第一时间修改账号密码、冻结账号,同时向所有好友告知账号被盗情况,避免他人被冒充身份诈骗,是正确的处置流程。【答案】正确【答案解析】账号被盗后如果不及时处置,攻击者极有可能冒充账号主人向联系人发送诈骗链接、索要转账,因此第一时间控制账号、同步告知好友,可以最大限度降低盗号事件带来的次生损失。5.量子计算技术全面落地后,当前广泛使用的RSA传统公钥加密算法将会面临被快速破解的风险,因此我国正在推进抗量子加密算法的升级替换工作,提前应对后量子时代的网络安全挑战。【答案】正确【答案解析】传统公钥密码的数学基础可以被大算力量子计算机快速攻破,我国《网络安全产业高质量发展三年行动计划(2023-2025年)》已经明确将抗量子密码技术列为重点研发推广方向,提前完成金融、政务等关键领域的密码算法升级。四、综合场景应用题场景一:某高校大一新生小李入学后需要完成网课注册、学费缴纳、社团信息填报等操作,日常喜欢在社交平台分享校园日常,近期他接连收到“你的校园网账号异常将被停用,点击链接完成身份核验即可恢复”“你获得了新生专属100元话费补贴,点击链接领取”的陌生短信。请回答以下问题:第一,小李点击陌生短信内的链接,最有可能遭遇哪些风险?第二,小李日常在社交平台发布校园动态时,哪些信息属于不应当对外公开的敏感内容?第三,小李收到此类短信后,正确的处置流程是什么?【答案解析】第一,此类短信链接大多是钓鱼页面,一旦点击后很可能诱导小李输入学号、校园网密码、身份证号、银行卡号等个人敏感信息,导致个人信息泄露甚至金融账户被盗,部分恶意链接还会诱导用户下载木马APP,远程控制用户手机窃取所有隐私数据。第二,社交平台分享内容时严禁泄露的敏感信息包括本人的学生证号、宿舍具体地址、出行购票信息、父母职业与联系方式、学费缴费单号等,上述信息一旦被诈骗分子收集汇总,可以精准生成定制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论