版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年最新全国计算机一级网络安全素质教育真题及答案一、单项选择题(共40题,每题1分,合计40分。每题只有1个正确选项,多选、错选、不选均不得分)1.2025年10月24日第十三届全国人民代表大会常务委员会第三十七次会议表决通过新修订的《中华人民共和国网络安全法》,该修订版的正式施行日期为:A.2024年12月31日B.2025年6月1日C.2025年11月1日D.2026年1月1日正确答案:C解析:本次修订是《网络安全法》自2017年首次出台后的首次系统性修订,新增生成式人工智能服务全链条安全管理、公共数据授权运营安全约束、AI诈骗处置追责等12项核心条款,于2025年11月1日正式落地施行,是当前国内网络安全领域的上位法核心依据。2.企事业单位员工使用国内已完成安全备案的生成式AI工具处理日常工作中收集的用户手机号、健康就诊记录等敏感个人信息时,以下操作完全合规的是:A.直接将完整用户信息表单批量导入AI工具生成数据分析报告B.提前对所有敏感信息做去标识化处理,移除所有可直接定位到特定自然人的字段后,再导入AI工具生成非涉密类分析内容C.要求AI生成报告后无需删除平台后台缓存,方便后续随时调取使用D.为提升分析效率,使用未在我国履行安全备案程序的境外生成式AI工具处理相关用户信息正确答案:B解析:根据2025年更新的《生成式人工智能服务管理暂行办法》补充条款要求,使用生成式AI处理敏感个人信息前,必须完成不可逆去标识化操作,确保处理后的数据无法通过任何复原方式关联到特定自然人;直接导入原始敏感信息、使用境外未备案AI工具均属于违规跨境传输个人信息、违规处理敏感个人信息的行为,留存敏感信息相关的后台缓存也会带来数据泄露隐患。3.普通用户在社交平台发布日常动态时,以下哪一项操作不会带来个人信息泄露的直接风险:A.发布旅游打卡动态时附带自动生成的10米精度定位信息B.收到快递后晒单分享时,主动抹去快递面单上的手机号、详细居住地址、面单专属二维码等所有敏感字段C.晒自家孩子的校园活动照片时,配文标注孩子的全名、所在学校全称、具体班级号D.随手拍摄单位内部的门禁卡照片发朋友圈,求助朋友帮忙复制门禁卡方便加班进出正确答案:B解析:完整抹去敏感字段的快递面单不会泄露可定位到特定用户的信息,其余选项均属于高频个人信息泄露场景:精准定位动态可能被不法分子用于确定用户独居地址、出行轨迹;公开孩子全名、学校班级信息可能被针对性实施针对未成年人的诈骗;公开门禁卡照片会直接导致门禁卡信息被复制,威胁单位内部物理安全。4.以下接收到的邮件中,属于典型钓鱼诈骗邮件的是:A.单位内部OA系统发送的本月考勤核对提醒邮件,落款域名属于单位官方认证的内部域名B.标注发件人为“社保管理中心工作人员”,正文提示“您的社保账户逾期即将作废,请点击附带链接录入银行卡全量信息完成续期操作”,实际发件域名为未备案的境外陌生域名C.长期合作的正规企业通过公开认证的官方合作邮箱发送的合同草案附件邮件D.国家反诈中心官方政务邮箱推送的最新反诈预警通知邮件正确答案:B解析:官方社保服务部门不会通过陌生境外域名发送诱导用户录入银行卡全量信息的邮件,该类邮件属于典型钓鱼邮件,目标是窃取用户银行卡敏感信息用于盗刷,其余三类邮件均属于合规可信的正式邮件范畴。5.根据2025年正式实施的《公共数据安全治理分级分类规范》,以下属于国家级核心公共数据、严禁向任何无权限主体对外开放的是:A.经过完全脱敏处理后公开的城市年度平均气温、降水统计数据B.某地级市公安机关归档的全体在逃人员身份信息、历史行动轨迹全量台账C.公立图书馆面向公众免费开放的馆藏图书目录数据D.政府门户网站公开公示的普通企业工商登记基础信息正确答案:B解析:核心公共数据指的是一旦泄露会直接危害国家安全、公共利益的高敏感数据,在逃人员全量台账属于核心数据范畴,其余三类均属于可以面向公众开放的公开类公共数据。6.针对当前高发的“AI声音诈骗”场景,即不法分子通过收集用户在公开平台发布的语音素材,克隆出完全一致的亲友语音实施诈骗,以下防范手段无效的是:A.涉及转账、大额资金调度要求时,必须通过线下当面核验、多人交叉确认的方式完成核验B.提前和家人约定只有双方知晓的特殊语音暗号,任何提出资金要求的通话都要核验暗号确认身份C.只要听到是熟悉的亲友声音,直接按照对方要求转账,不做额外核验D.提醒家中老年亲属不要随意点击陌生链接、不要在各类未知平台录制语音素材上传正确答案:C解析:当前AI语音克隆技术仅需要3-5秒的公开语音素材即可生成完全以假乱真的语音内容,仅靠语音声音完全无法核验身份,直接转账大概率会遭受财产损失。7.普通用户在公共场所连接免费公开WiFi时,以下操作具备较高安全性的是:A.连接名称显示为“银行官方免费WiFi”但没有经过工作人员当面确认的陌生WiFi后,直接登录手机银行完成大额转账操作B.连接前主动询问场所工作人员官方免费WiFi的准确名称和密码,确认WiFi为官方运营后再连接C.连接公共WiFi时,直接开启手机的文件共享、隔空投送功能D.为了方便,直接设置手机自动搜索连接任何无密码的公开WiFi正确答案:B解析:很多不法分子会在商圈、车站等公共场所搭建伪装成官方公共WiFi的钓鱼WiFi,一旦用户连接就可以窃取用户传输的所有账号密码、支付信息,因此连接前必须找工作人员确认WiFi的准确身份,其余三类操作都会直接导致用户信息被盗取。8.以下密码设置方式中,符合等保2.0关于普通互联网账户密码安全强度要求的是:A.使用自己的生日数字组合作为全部账户的统一密码B.采用12位以上包含大小写英文字母、数字、特殊符号的组合密码,不同重要程度的账户使用完全独立的密码C.使用123456这类简单的6位数字密码,方便记忆不会忘记D.把所有账户的密码都写在便利贴上贴在电脑屏幕侧边方便随时查看正确答案:B解析:强复杂度、独立分配的密码是当前防范账户暴力破解、撞库攻击的核心手段,其余三类操作都会大幅提升账户被盗的风险。9.根据2025年新修订的《反电信网络诈骗法》相关规定,电信业务经营者、互联网服务提供者对用户身份核验环节新增的强制要求是:A.可以为用户提供无需实名认证的匿名虚拟手机号注册服务B.对所有新注册用户必须完成人脸、身份证、手机号三要素的交叉实名核验,杜绝“实名不实人”的黑卡问题C.无需核验用户身份,就可以为用户批量办理上百张电话卡D.允许用户随意将自己的电话卡转让给陌生人使用,运营商不做任何约束正确答案:B解析:2025年修订的《反电信网络诈骗法》明确新增了“三要素交叉核验”的实名要求,从源头封堵AI诈骗、电诈团伙获取黑卡的渠道,其余三类行为均属于明确的违法行为,最高可以处以500万元以下罚款。10.以下关于家用智能摄像头的安全使用操作,存在极高安全风险的是:A.从官方正规渠道购买符合国家3C安全认证的智能摄像头产品B.初始使用时修改设备默认的管理员密码,不使用初始默认密码直接联网C.将对着自家卧室、卫生间区域的智能摄像头设备,设置成全网公开的共享状态,所有陌生人都可以访问查看D.定期更新摄像头的官方安全补丁,关闭不必要的远程访问权限正确答案:C解析:将对着私密空间的智能摄像头公开共享,会直接导致用户的家庭私密生活画面被大量陌生人查看,严重侵犯个人隐私,近年来已有上万起该类违规共享摄像头导致的隐私泄露案件发生。11.当用户的电脑不幸被勒索病毒攻击,所有本地文件都被加密且被索要比特币赎金时,以下处置方式中优先级最高的是:A.第一时间断开电脑的所有网络连接,避免病毒继续在内网中扩散感染其他设备B.立刻按照黑客的要求支付全额赎金拿回文件C.直接重启电脑试图自动解密文件D.直接格式化所有本地硬盘丢弃所有数据正确答案:A解析:勒索病毒的典型扩散特性是在内网中自动扫描攻击其他联网设备,第一时间断网可以把感染范围控制在最小,后续再通过专业安全机构检测、使用官方安全机构发布的解密密钥恢复数据,支付赎金不仅会造成直接财产损失,还可能助长后续更多同类攻击,且超过60%的支付赎金用户也无法拿到解密密钥。12.根据《个人信息出境标准合同办法》2025年更新的条款要求,个人信息处理者向境外提供超过10万人个人信息的,必须履行的法定程序是:A.直接通过邮件传输给境外合作方,无需走任何审批流程B.向国家互联网信息办公室申报数据出境安全评估,获得通过后才可开展传输C.仅和境外企业签署普通保密协议就可以传输D.拆分数据批量零散传输逃避监管正确答案:B解析:累计处理超过10万人个人信息的场景属于必须申报国家级数据出境安全评估的强制范畴,任何未经过评估的跨境传输行为都属于违法,最高可以处以年营业额5%的罚款。13.以下哪一项属于典型的网络暴力行为:A.网民针对公共事件的合法合规理性讨论,提出建设性意见B.某用户因和他人发生线上口角,纠集成百上千的陌生人对对方实施人肉搜索,曝光对方所有个人信息、发送大量辱骂恐吓私信C.官方媒体针对违法犯罪行为的公开通报D.消费者在合规点评平台分享自己的真实消费体验正确答案:B解析:人肉搜索、恶意泄露他人隐私、发送批量辱骂威胁信息属于明确的网络暴力行为,2025年生效的《网络暴力防治条例》明确规定该类行为最高可以处以行政拘留15日、并处5万元以下罚款。14.普通用户在扫描街头张贴的陌生二维码时,以下操作具备较高安全性的是:A.看到标注“扫码领100元现金红包”的无来源二维码立刻扫描填写所有个人信息B.扫描前确认二维码是官方正规商户公示的、对应明确的公共服务场景,扫描后不随意授权索取通讯录、位置权限等不必要权限C.扫完陌生二维码后直接下载提示的未知来源APPD.随意扫描街头贴在电线杆上的不明赌博、贷款类二维码正确答案:B解析:大量陌生二维码内置钓鱼链接、木马下载通道,扫描前确认场景合规、不随意授权非必要权限是避免扫码中毒的核心要求,其余三类操作都可能直接导致个人信息被盗取、财产受损。15.针对车载联网系统的日常安全使用,以下哪项操作存在重大安全隐患:A.从车载系统官方应用商店下载经过安全审核的APP,不通过U盘安装未知来源的第三方软件B.把车辆的远程控制账号密码随意分享给陌生网友C.定期升级车载联网系统的官方安全补丁,封堵已知漏洞D.停车下车时及时关闭车辆的所有远程互联访问功能正确答案:B解析:将车载远程控制账号分享给陌生人,可能导致对方远程解锁车辆、控制车辆行驶轨迹甚至恶意操控行驶系统,引发严重交通安全事故,2025年全国已通报17起该类车辆联网安全入侵事件。16.根据《未成年人网络保护条例》2025年更新的要求,面向未成年人提供的网络游戏服务,法定的向未成年人开放的时间最长为每周总计:A.1小时B.3小时C.7小时D.14小时正确答案:B解析:新规明确要求所有面向未成年人的网络游戏服务仅能在周五、周六、周日的指定时段各开放1小时,每周累计总时长不得超过3小时,从制度层面防范未成年人网络沉迷问题。17.当用户发现自己的社交平台账号被盗,盗号者正在向自己的所有好友发送诈骗链接要求转账时,第一时间应当采取的操作是:A.等待盗号者自己退出账号B.第一时间通过平台提供的账号找回通道冻结账号,同时向所有好友群发消息告知账号被盗的事实,提醒所有人不要相信盗号者发布的任何转账、借钱类要求C.任由盗号者操作,不做任何干预D.用自己的新账号发布和盗号者发布内容一致的信息,配合传播诈骗链接正确答案:B解析:账号被盗后第一时间冻结账号、同步告知所有好友风险是阻断诈骗扩散的最高效手段,可最大限度降低亲友遭受财产损失的概率。18.以下关于生成式AI生成内容的知识产权合规说法,正确的是:A.直接使用生成式AI生成的完全未做任何人工修改的内容申请知识产权专利,不需要标注AI生成属性B.使用他人原创的版权作品作为训练数据集训练自定义AI模型,不需要获得原作者的授权C.生成式AI生成的内容经过足够的人工创造性修改,具备独立独创性的,可以正常申请对应的知识产权,同时需要按照平台要求标注AI生成属性,不得冒充完全原创的人类创作内容D.把AI生成的深度伪造虚假新闻随意发布到全网社交平台,不需要承担任何法律责任正确答案:C解析:2025年出台的《生成式AI知识产权保护指引》明确规定,具备独立人工独创性的AI衍生作品可以正常申请知识产权,但必须明确标注AI生成属性,未获得授权使用他人版权素材训练AI、恶意传播AI生成的虚假信息都属于明确的违法行为。19.以下属于典型的系统高危漏洞的是:A.软件厂商已经发布补丁的常规功能性bugB.可以被远程攻击者无需任何身份验证直接获取服务器最高管理员控制权限的“零日漏洞”C.普通的界面排版显示错误D.不影响任何核心功能的文字错别字问题正确答案:B解析:零日漏洞指的是厂商尚未掌握、没有对应修复补丁的高危漏洞,一旦被攻击者利用可以直接完全接管服务器控制权,属于最高等级的网络安全风险。20.普通用户要举报网络上出现的违法有害信息,最权威的官方举报渠道是:A.不知名的第三方私人举报网站B.12377国家互联网违法和不良信息举报中心官方平台C.随便转发有害信息到朋友圈间接“举报”D.向境外非政府组织运营的举报平台上传相关信息正确答案:B解析:12377平台是我国官方设立的唯一国家级网络违法不良信息举报受理渠道,所有举报线索都会直接转交给对应的属地网安部门跟进处置,其余渠道均不属于合规的官方举报通道。21.以下关于工作场景中的涉密U盘使用操作,合规的是:A.把涉密U盘随意接入连接公网的家用个人电脑,复制涉密文件到公网设备上B.涉密U盘全程仅在单位指定的涉密离线电脑上使用,从不接入任何公网设备,安排专人专柜保管C.把涉密U盘借给无关的外部人员使用D.用涉密U盘拷贝私人的电影、游戏文件正确答案:B解析:涉密U盘物理绝对隔离公网是涉密信息管理的核心刚性要求,任何交叉使用都可能导致涉密信息被病毒窃取、泄露到公网,引发严重的国家安全隐患。22.针对网络“刷单诈骗”这类最高发的电诈场景,以下说法正确的是:A.所谓“足不出户日赚千元”的点赞刷单任务全部都是诈骗,不存在任何合规的刷单兼职工作B.先做几个小额任务返还佣金后,就可以放心投入大额本金做后续任务C.为了拿到返利可以多次给对方转账充值D.刷单被骗后嫌丢人不向公安机关报案,自己承担全部损失正确答案:A解析:我国相关法律明确禁止任何形式的刷单行为,所有以“刷单返利”为名义的招聘任务100%属于诈骗,犯罪分子通常先用小额返利诱骗受害者投入大额资金后直接拉黑,受害者被骗后第一时间报案是追回损失的最高效途径。23.按照《物联网设备安全通用规范》2025版要求,所有面向普通消费者售卖的物联网智能设备,默认的初始管理员密码必须:A.设置成统一公开的123456密码方便用户使用B.不存在任何公开默认密码,用户首次开机时必须强制设置唯一的强复杂度自定义密码才能正常使用C.全部设置为厂商公开的统一出厂密码,无需用户修改D.可以无密码直接访问设备后台正确答案:B解析:该要求是2025年新落地的强制性国家规范,从源头封堵大量物联网设备被黑客批量入侵组成僵尸网络用于发动网络攻击的安全漏洞。24.用户在设置手机的应用权限时,以下操作最符合最小权限原则的是:A.给所有安装的APP开放通讯录、位置、摄像头、麦克风的全量权限,方便所有功能正常使用B.仅给导航类APP授予必要的位置权限,给相机类APP授予必要的摄像头权限,其他无关APP一律不授予超出其功能需要的不必要权限C.给手电筒APP授予访问通讯录和读取短信的权限D.给计算器APP授予麦克风录音权限正确答案:B解析:最小权限原则指的是仅给应用开放实现其核心功能所必须的最低权限,杜绝非必要的权限过度授权,从源头避免APP滥用权限窃取用户个人信息。25.以下关于网络爬虫行为的说法,属于违法行为的是:A.在网站明确Robots协议允许的范围内,合规爬取公开的非涉密公共数据B.未经网站授权,使用高频爬虫工具绕过网站的反爬机制,爬取网站后台所有非公开的用户个人信息数据,用于牟利C.爬取政府门户网站公开的面向全社会免费开放的公示信息D.爬取自己本人发布在公开平台的原创作品正确答案:B解析:未经授权恶意窃取平台非公开用户数据的爬虫行为属于明确的“非法获取计算机信息系统数据罪”的适用范畴,最高可以处以7年以下有期徒刑并处罚金。26.2026年新上线的网络身份实名认证“一证通查2.0”服务,普通用户可以通过该服务直接查询的信息是:A.自己名下所有绑定身份证注册的电话卡、互联网账号的数量和明细,及时发现自己身份信息被冒用注册黑账号的情况B.他人名下所有的银行存款明细C.全网所有用户的个人身份信息D.他人名下的所有房产信息正确答案:A解析:“一证通查”是工信部联合公安部推出的便民安全服务,用户仅需通过本人人脸核验就可以查询自己名下所有关联身份的手机号、互联网账号信息,是防范身份信息被盗用的重要公共服务工具。27.当用户收到不法分子冒充公检法工作人员打电话,称用户涉嫌参与洗钱犯罪,要求用户把所有存款转入“安全核查账户”核验资金的场景,以下处置方式正确的是:A.完全按照对方的要求立刻转账,不要和任何人说B.挂断电话后直接拨打110向属地公安机关核实情况,公检法机关绝对不会通过电话要求群众转账到所谓的“安全账户”,该类场景100%属于诈骗C.听从对方的要求找私密的酒店房间把手机关机配合“核查”D.按照对方要求把自己的银行卡卡号、密码、短信验证码全部告诉对方正确答案:B解析:“冒充公检法诈骗”是持续高发的传统电诈场景,我国公安部门早已明确公示,任何公检法工作人员都不会通过电话要求普通群众转账到私人账户核验资金,遇到该类情况第一时间拨打110报警核实是唯一正确的处置方式。28.以下关于个人生物特征信息的说法,错误的是:A.人脸、指纹、虹膜信息属于不可更改的高敏感个人核心信息,一旦泄露终身无法彻底重置,风险远高于普通的密码信息B.随意在各类不知名商业小程序上传自己的人脸肖像用于所谓的“颜值打分、AI算命”服务,不会带来任何安全风险C.任何机构收集用户的生物特征信息,都必须明确告知用户收集用途,获得用户的单独明确同意才可以收集D.发现自己的指纹、人脸信息被他人恶意盗取用于犯罪活动,第一时间向公安机关报案留存证据正确答案:B解析:大量无资质的小程序会恶意收集用户上传的人脸生物特征信息,打包出售给黑灰产用于绕过人脸核验规则实施诈骗,生物特征信息一旦泄露终身存在被盗用风险。29.某单位的对外官方门户网站被黑客入侵篡改页面,发布大量违法有害信息,以下处置流程优先级排序正确的是:A.先第一时间下线服务器阻断有害信息传播,再固定入侵日志证据溯源,后续再修复系统漏洞排查安全隐患,最后恢复网站正常上线B.不做任何处置,任由黑客在网站上发布违法信息C.直接格式化所有服务器,完全不留存任何入侵证据D.第一时间直接恢复网站运行,不做任何漏洞修复正确答案:A解析:发生网站被篡改的安全事件时,首要任务是阻断有害信息扩散,最大程度降低社会负面影响,随后固定证据溯源追责,修复所有安全隐患后再恢复正常服务,避免二次被入侵。30.以下属于典型的钓鱼网站识别特征的是:A.网站域名使用官方认证的企业顶级域名,页面内容和官方公示的内容完全一致B.网站域名和官方知名平台域名仅差1-2个字符,页面完全仿冒官方平台,诱导用户录入账号密码和银行卡信息C.网站已经通过国内合规的ICP备案,在工信部可查备案信息D.网站使用正规的HTTPS安全证书,地址栏显示安全锁标识正确答案:B解析:仿冒域名是钓鱼网站最典型的特征,不法分子通常通过把官方域名的字母替换成相似字符的方式伪装成正规网站,诱导用户录入敏感信息窃取财物。31.根据《网络安全事件报告管理办法》,发生一般网络安全事件的单位,应当在事件发生后多长时间内向属地网信部门和行业主管部门上报:A.24小时内B.7天后C.1个月后D.事件完全处置完之后再上报,没有时间限制正确答案:A解析:网络安全事件强制上报要求一般事件需在24小时内上报,重大事件需在2小时内上报,确保主管部门可以及时统筹协调资源处置风险,避免风险扩散蔓延。32.普通用户在设置社交平台的个人主页隐私权限时,以下操作可以最大限度防范个人信息泄露的是:A.把所有动态设置为“公开,所有人可见”,任何人都可以随便查看自己所有的历史动态B.把主页权限设置为仅自己的互关好友可以查看所有动态,陌生人无法访问自己的主页信息,关闭“允许通过手机号找到我”的功能C.把自己的出生日期、手机号、家庭住址、工作单位等所有信息全部填写在公开的个人资料主页上D.允许所有陌生人随意查看自己的全部历史动态,方便引流涨粉正确答案:B解析:收紧社交平台主页权限,避免无关陌生人批量爬取自己发布的所有动态和个人信息,是防范“人肉搜索”、精准诈骗的有效手段。33.以下哪种行为属于合法合规的网络行为:A.编写传播可以控制他人电脑的木马病毒B.未经授权入侵他人的私人电脑窃取个人文件C.按照国家网络安全相关法律要求,合规开展公开的网络安全公益科普活动D.利用技术手段恶意攻击国内政府官方网站正确答案:C解析:网络安全公益科普属于合法合规的正向网络行为,其余三类行为均属于明确的网络违法犯罪行为,需要承担对应的刑事责任。34.针对新型“虚假投资理财诈骗”,即不法分子通过社交平台包装成“资深理财大师”,诱导受害者在虚假投资平台充值炒外汇、炒虚拟币,以下说法正确的是:A.所有承诺“稳赚不赔、年化收益超过30%”的网上投资理财平台全部都是诈骗,不存在任何无风险高收益的投资产品B.跟着“理财大师”操作几天赚了小钱,就可以放心把全部家底投进去C.为了翻本不断向平台充值追加资金D.投资被骗之后认为是自己投资亏损,不到公安机关报案正确答案:A解析:凡是承诺远超正常市场收益的稳赚不赔投资产品,100%属于虚假投资理财诈骗,所有平台数据都是骗子后台可以随意操控的数字,受害者充值的资金全部直接进入骗子的私人账户,不存在任何真实的投资行为。35.以下关于电子邮件的加密操作,适合传输涉密工作文件的是:A.直接用普通未加密的公网邮箱发送涉密文件附件B.使用单位内部的加密邮件系统传输涉密文件,同时对附件设置独立的打开密码,通过非邮件的其他渠道告知接收方密码C.用境外免费邮箱发送标注有国家秘密标识的文件D.不设置任何密码,直接把涉密文件通过邮件群发发给所有联系人正确答案:B解析:内部加密邮件系统配合附件密码保护的方式,可以最大限度避免涉密邮件在公网传输过程中被窃取,其余三类操作都存在极高的涉密信息泄露风险。36.2025年新增的《网络安全从业人员职业道德规范》中明确要求,网络安全从业人员不得实施的行为是:A.发现所在单位的网络安全漏洞,第一时间上报给单位安全部门协助修复B.利用自己掌握的黑客技术,未经授权渗透测试其他企业的系统,窃取对方核心数据牟利C.面向普通群众免费开展网络安全公益科普讲座D.协助公安机关溯源打击网络黑灰产团伙正确答案:B解析:未经授权对任何第三方系统实施渗透攻击窃取数据,属于明确的违法犯罪行为,即使是网络安全从业人员也需要遵守法律边界,所有渗透测试行为必须提前获得目标系统所有者的正式书面授权。37.普通用户的手机不小心丢失后,第一时间应当优先完成的操作是:A.不做任何处理,等着捡到手机的人主动联系自己归还B.第一时间通过其他设备登录自己的账号,冻结手机SIM卡、冻结所有绑定的支付软件账号,避免捡拾者盗刷自己的移动支付账户C.把自己所有的银行卡密码和验证码发送到丢失的手机号上,方便对方验证身份D.直接弃用所有相关账号,不做任何止损操作正确答案:B解析:手机丢失后第一时间冻结SIM卡和支付账号,可以完全阻断对方使用短信验证码重置账号密码、盗刷资金的路径,避免发生大额财产损失。38.以下关于云存储服务的使用操作,符合数据安全要求的是:A.把单位的全量涉密核心数据、用户敏感个人信息直接上传到无任何安全资质的第三方免费公共云存储平台B.选择通过国家等保三级以上安全认证的合规云存储服务商存储敏感工作数据,提前对所有上传的文件进行加密处理,设置强访问权限C.把所有云存储文件设置为全网公开共享,任何人都可以下载D.使用境外未备案的云存储服务存储国内用户的敏感个人信息正确答案:B解析:经过高等级安全认证的国内合规云服务商具备完善的数据安全防护体系,上传前加密+收紧访问权限的操作可以充分保障存储数据的安全性,其余三类操作都会直接导致敏感数据泄露。39.根据《关键信息基础设施安全保护条例》,以下不属于关键信息基础设施范畴的是:A.国内三大运营商的全国通信骨干网络系统B.覆盖全国的国家铁路调度运行系统C.面向全社会提供服务的国家级电网供电调度系统D.普通个体户经营的小型社区便利店的收银系统正确答案:D解析:关键信息基础设施指的是一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施和信息系统,小型个体便利店的收银系统不属于该范畴。40.以下关于网络安全保险的说法,正确的是:A.购买了网络安全保险之后就不需要做任何日常安全防护工作,发生任何安全事件都可以让保险公司全额赔付B.网络安全保险是分担网络安全事件发生后财产损失的补充保障手段,不能替代日常的安全运维、漏洞修复等基础防护工作C.网络安全保险可以覆盖所有网络违法犯罪行为导致的损失,没有任何免责条款D.所有企事业单位都没有必要购买网络安全保险,不会发生任何网络安全事件正确答案:B解析:网络安全保险只是损失分担机制,前置的日常安全防护、合规运维才是避免网络安全事件发生的核心基础,不能用保险替代基础安全防护工作。二、多项选择题(共20题,每题2分,合计40分。每题有2-4个正确选项,多选、少选、错选、不选均不得分)1.2026年针对全国高发的AI换脸诈骗案件,以下属于经过公安部门验证的有效防范手段的有:A.接到亲友通过视频通话、AI换脸生成的动态视频提出转账要求时,当场要求对方做出只有双方知晓的指定动作(比如比出特定手势、说出共同经历的小众事件细节)完成身份核验B.为了生成趣味特效视频,随意将自己的人脸高清肖像上传到各类无资质的不知名AI换脸小程序、APP中C.定期向家中中老年亲属、涉财岗位的工作人员宣讲最新AI换脸诈骗典型案例,明确“凡是要求远程转账必须多渠道当面核验”的刚性规则D.一旦发现自己的人脸肖像被不法分子恶意用于生成诈骗素材,第一时间完成证据固定后向属地公安机关网安部门报案正确答案:ACD解析:随意上传人脸肖像到无资质AI工具会直接导致人脸生物特征信息泄露,被不法分子用于生成诈骗素材,其余三项操作均为官方反诈部门明确推广的有效防范手段,2025年全国通过该类核验手段拦截的AI诈骗涉案资金超过270亿元。2.根据《网络安全等级保护条例》的相关要求,关键信息基础设施运营者必须履行的法定安全义务包括以下哪些选项:A.每年至少组织一次全单位的网络安全应急演练,针对勒索病毒攻击、数据泄露等场景制定完整处置预案B.采购网络产品和服务时,提前完成国家安全审查,不得采购来自境外有恶意攻击记录厂商的产品C.留存网络日志不少于6个月,方便发生安全事件时回溯溯源D.无需定期开展等保测评,系统上线后就可以永久不用做任何安全运维正确答案:ABC解析:关键信息基础设施运营者必须每年至少开展一次等级保护测评,持续更新安全防护能力,其余三项均为法定强制安全义务。3.以下属于典型的个人信息权益被侵害后的合法维权途径的有:A.第一时间固定相关侵权证据,要求侵权方立刻删除泄露的个人信息、停止侵害行为B.向网信部门、公安机关等相关监管部门提交举报材料,要求监管部门对侵权主体依法进行处罚C.直接向人民法院提起民事诉讼,要求侵权方承担对应的赔偿责任D.采取暴力手段纠集人员报复侵权方,引发肢体冲突正确答案:ABC解析:使用暴力手段报复他人本身属于违法行为,需要承担对应的法律责任,其余三类均属于合法合规的个人信息维权渠道。4.家用智能家居设备部署时,以下操作可以提升整体网络安全水平的有:A.给所有智能设备单独划分专属的家庭IoTWiFi子网,和手机、电脑等存储敏感信息的设备所在的主网络做物理隔离,避免智能设备被入侵后攻击者直接窃取主网络里的用户隐私数据B.所有设备使用独立的强密码,关闭设备不必要的远程公网访问端口C.从非官方的二手渠道购买来路不明的二手智能摄像头,直接连接家里的WiFi使用D.定期给所有智能设备安装官方发布的安全补丁,及时封堵已知的高危漏洞正确答案:ABD解析:来路不明的二手智能摄像头可能被之前的用户植入恶意后门程序,连接家庭WiFi后可能直接泄露所有家庭网络的隐私数据,属于高风险行为,其余三项操作都可以显著提升智能家居的整体安全等级。5.以下属于《生成式人工智能服务管理暂行办法》明确要求的AI服务提供者必须履行的安全义务的有:A.对生成的AI内容添加不可篡改的显性或隐性AI生成标识,方便公众识别深度伪造内容B.建立健全生成内容审核机制,及时拦截生成恐怖主义、色情暴力、虚假谣言等违法有害内容C.对训练数据集的来源合法性负责,确保所有训练素材都获得原著作权人的合法授权D.不对生成内容做任何审核,任由AI生成任何类型的违法有害内容向全网传播正确答案:ABC解析:生成式AI服务提供者必须履行内容审核的主体责任,放任违法内容传播的行为属于明确的违法行为,最高可以吊销相关业务运营资质。6.普通用户日常上网过程中,遇到以下哪些可疑场景需要提高警惕,防范遭遇诈骗:A.接到自称“快递客服”的电话,称你的快递丢失可以给你双倍赔偿,要求你点击陌生链接填写银行卡信息领取赔款B.收到学校官方老师通过校内家长群发布的收取学杂费的正式通知,落款有学校官方公章C.接到自称“领导”的微信消息,要求你立刻把公款转到陌生私人账户用于临时周转,不允许和其他人声张D.电商平台官方通过站内信发送的已经实名认证的订单发货提醒通知正确答案:AC解析:快递赔付诈骗、冒充领导诈骗都是当前高发的电信网络诈骗场景,需要提高警惕,其余两项均属于官方正规的通知场景。7.以下属于单位内部办公网络安全管理的合规操作有:A.所有接入内部办公网络的设备都必须经过安全部门的合规检测,安装统一的终端杀毒软件B.禁止任何人未经审批私自把个人的无线网卡、无线路由器等设备接入内部涉密办公网络C.工作人员离岗离职时,立刻注销所有对应的内部系统账号、回收相关权限,避免离职人员仍持有系统访问权限D.允许员工随意把内部涉密文件用私人U盘拷贝带出单位正确答案:ABC解析:私自用私人U盘拷贝涉密文件带出单位会带来极高的数据泄密风险,属于严格禁止的违规行为,其余三项均为内部办公网络管理的标准合规操作。8.以下属于《数据安全法》明确定义的数据处理活动的有:A.对数据进行收集、存储的操作B.对数据进行加工、使用、传输的操作C.对数据进行提供、公开、删除的操作D.完全不触碰任何数字数据的日常线下手工体力劳动正确答案:ABC解析:《数据安全法》定义的数据处理覆盖数据全生命周期的所有相关操作,不涉及数字数据的线下手工劳动不属于数据处理活动。9.2025年新增的针对未成年人网络保护的强制性要求包括以下哪些选项:A.所有面向未成年人提供服务的互联网平台必须上线“青少年模式”,自动过滤所有不适宜未成年人接触的违法有害内容B.严禁任何互联网服务提供者向未成年人提供诱导其过度消费的“打赏返利”类功能C.禁止任何网络游戏服务在法定工作日向未成年人开放服务D.允许所有平台随意收集不满14周岁未成年人的个人信息不需要监护人同意正确答案:ABC解析:处理不满14周岁未成年人的个人信息必须获得监护人的单独明确同意,是《个人信息保护法》明确的强制性要求,D选项说法错误,其余三项均为2025年正式落地的未成年人网络保护新规内容。10.针对勒索病毒攻击的日常防范措施,有效的有以下哪些选项:A.定期对所有重要数据做离线异地冷备份,备份介质全程物理断开所有网络,即使系统被加密也可以通过备份直接恢复数据,不需要支付赎金B.所有操作系统、软件定期升级最新的安全补丁,封堵可能被勒索病毒利用的漏洞C.终端部署专业的防勒索病毒安全软件,实时监测恶意加密行为,发现攻击立刻拦截D.随意打开陌生邮件的附件、运行从非正规渠道下载的未知来源软件正确答案:ABC解析:随意打开陌生附件、运行未知软件是当前勒索病毒最主要的传播感染路径,属于高风险操作,其余三项均为经过行业验证的有效防勒索病毒手段。11.以下属于网络暴力行为对受害者造成的典型危害的有:A.大量恶意人肉搜索泄露受害者全部个人隐私,严重侵害受害者的个人信息权益B.大规模的恶意辱骂、诽谤内容对受害者的名誉权、心理健康造成严重损害C.受害者收到大量陌生人发送的恐吓、威胁信息,严重威胁受害者及其家人的人身安全D.受害者的社会评价被恶意抹黑,正常的工作、生活秩序遭到完全破坏正确答案:ABCD解析:网络暴力的危害覆盖个人隐私、名誉权、人身安全、正常社会秩序多个维度,是当前国家重点打击的网络违法犯罪类型。12.用户的电子证据在网络安全维权场景下是具备法律效力的,合规的电子证据留存方式包括:A.对侵权网页、聊天记录、转账凭证等相关证据进行完整的录屏、公证,确保证据链完整未被篡改B.把相关证据备份到离线硬盘里,不要随意修改原始文件的创建时间、内容属性C.发现侵权内容的第一时间截图保存,标注截图时间、截图场景说明D.刻意篡改原始证据的内容,伪造不存在的虚假信息作为证据提交给司法机关正确答案:ABC解析:提交伪造的虚假证据属于明确的违法行为,需要承担对应的伪证责任,其余三项均为合规合法的电子证据留存方式。13.以下属于典型的物联网安全风险场景的有:A.大量家用监控摄像头被黑客恶意破解,公开在境外色情网站上直播用户的家庭私密画面B.智能门锁存在高危漏洞,攻击者可以无需任何密码直接几分钟内破解开门,威胁用户家庭财产安全C.工业场景的工控物联网系统被境外黑客组织攻击,直接导致供电、供水等公共服务中断D.经过合规安全认证的智能手环正常同步用户的运动健康数据到本人的绑定手机上正确答案:ABC解析:合规授权下的智能健康设备同步数据属于正常使用场景,不存在安全风险,其余三项均为近年来已多次发生的典型物联网安全事件场景。14.针对当前高发的针对老年群体的电信网络诈骗场景,以下有效的宣传防范手段有:A.社区定期面向老年群体开展线下反诈科普讲座,用通俗易懂的案例讲解“养老诈骗”“保健品诈骗”的典型套路B.建立老年群体的亲属提醒机制,遇到陌生人要求老人转账的场景,第一时间联系子女核实情况C.为老年群体的手机安装官方的国家反诈中心APP,提前拦截所有诈骗电话和短信D.放任老年群体随便点击陌生链接、给陌生人转账,不做任何提醒正确答案:ABC解析:提升老年群体的防骗意识、提前通过技术手段拦截诈骗内容是防范涉老诈骗的核心有效手段,D选项会直接提升老年群体被骗的概率。15.以下关于个人密码管理的操作,符合安全规范的有:A.使用专业的本地离线密码管理器存储所有不同的独立密码,避免把密码记录在联网的电子文档中B.开启所有重要账号的双因素
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年全球链刮式刮泥机行业竞争态势分析
- 2026年秋季高考百日誓师大会 破釜沉舟搏一个无怨无悔
- 2026事业单位工勤技能-湖南-湖南食品检验工四级(中级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖南-湖南有线广播电视机务员二级(技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖南-湖南保育员三级(高级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-湖北-湖北水利机械运行维护工四级(中级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-浙江-浙江家禽饲养员二级(技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-新疆-新疆热力运行工二级(技师)历年参考题库含答案详解3套试卷
- 2026年11月小雪活动方案 小雪时节与冬季养生
- 2026年安全操作规程制度
- 2026邢台银行招聘笔试备考题库及答案详解
- 加盟合同不公平格式条款维权实务指南
- 高处施工作业风险防控专项方案
- 2025年成都七初锦城初一入学语文分班考试真题含答案
- 2026-2030中国DJ设备行业市场发展趋势与前景展望战略分析研究报告
- 2026年电子商务投资合作合同模板(风险共担)
- 2026中国机场助航灯光系统节能改造市场潜力与投资价值评估
- 2026年广西专业技术人员继续教育公需科目试题(附答案)
- 2026年高考语文真题全国一卷文言文逐句注解+翻译(含课内拓展+文言现象)
- 煤矿重大事故隐患判定标准2026版解读
- 2026版《中华人民共和国行政复议法实施条例》培训课件
评论
0/150
提交评论