2026年网络信息安全知识竞赛试卷及答案_第1页
2026年网络信息安全知识竞赛试卷及答案_第2页
2026年网络信息安全知识竞赛试卷及答案_第3页
2026年网络信息安全知识竞赛试卷及答案_第4页
2026年网络信息安全知识竞赛试卷及答案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络信息安全知识竞赛试卷及答案一、单项选择题(共20题,每题2分,共40分)1.根据《生成式人工智能服务管理暂行办法》,下列关于生成式人工智能服务的要求,表述错误的是()A.坚持社会主义核心价值观B.不得损害国家利益、社会公共利益和他人合法权益C.可以根据用户需求训练生成包含未脱敏个人敏感信息的模型D.遵守社会公德和公序良俗2.《关键信息基础设施安全保护条例》规定,关键信息基础设施的运营者应当自行或者委托专业机构对网络安全状况和潜在风险,至少()开展一次检测评估,并将评估报告报送相关保护工作部门。A.1年B.2年C.3年D.半年3.AI换脸诈骗属于哪一类新型网络安全威胁()A.网络钓鱼B.深度伪造攻击C.木马病毒D.DDoS攻击4.根据《中华人民共和国个人信息保护法》,处理敏感个人信息应当取得个人的()A.口头同意B.单独同意C.概括同意D.默认同意5.我国网信部门开展的涉AI违法活动专项整治中,重点打击的对象不包括()A.利用AI生成虚假涉政信息B.利用AI换脸伪造公职人员身份实施诈骗C.利用AI生成授权合规的原创内容D.利用AI批量生成虚假刷单兼职信息6.网络安全领域的“零日漏洞”指的是()A.发现后公开超过0天未修补的漏洞B.被攻击者发现但厂商尚未发布修复补丁的漏洞C.危害等级为0的低风险漏洞D.诞生不足0天的全新漏洞7.我国网络安全等级保护制度将网络安全保护等级划分为五个级别,下列不属于法定等级的是()A.第一级B.第三级C.第五级D.第七级8.公共WiFi环境下,下列哪种行为最容易导致个人敏感信息泄露()A.连接WiFi浏览公开新闻资讯B.输入网银密码完成转账操作C.查询公开政务信息D.下载运营商官方发布的安全应用9.根据《生成式人工智能服务管理暂行办法》,生成式人工智能服务提供者对用户输入信息的处理,下列做法合规的是()A.无限期存储所有用户输入的个人信息用于模型训练B.不得非法留存能够识别用户身份的输入信息C.为提升模型效果可以随意使用用户输入的个人信息D.经用户口头同意即可将用户输入信息出售给第三方10.下列哪种行为符合网络数据安全管理的法定要求()A.运营者超出业务需求范围收集用户个人信息B.关键信息基础设施运营者向境外提供重要数据未申请安全评估C.发生数据泄露事件后及时通知监管部门和受影响用户D.为降低运营成本不存储核心数据备份11.DNS劫持攻击的主要危害是()A.直接损坏用户终端硬件设备B.将用户对合法网站的访问引导至攻击者控制的恶意网站C.彻底删除用户存储在硬盘的所有数据D.占用用户终端的存储资源导致设备卡顿12.下列不属于我国网络空间主权核心内涵的是()A.国家在本国网络空间享有最高管辖权B.有权自主制定网络空间治理政策和规则C.可以未经授权窃取其他国家的涉密网络数据D.有权防范和抵御来自境外的网络攻击13.用户终端感染勒索病毒后,下列做法中最不合适的是()A.立即断开网络,防止病毒横向渗透感染其他设备B.直接缴纳赎金换取解密密钥C.向当地公安网安部门报案D.对染毒设备进行隔离处理14.根据《数据出境安全评估办法》,处理()以上个人信息的运营者向境外提供个人信息,应当申报数据出境安全评估。A.10万人B.50万人C.100万人D.500万人15.下列选项中,不属于网络钓鱼攻击常见载体的是()A.伪造的官方身份发送的钓鱼邮件B.仿冒银行官网的钓鱼链接C.官方应用商店上架审核通过的正版APPD.仿冒公检法机关的诈骗短信链接16.人工智能大模型训练过程中,侵犯个人信息权益的典型行为是()A.使用公开授权的合法数据训练模型B.训练前对训练数据中的个人信息进行脱敏处理C.未经同意批量爬取网络公开的个人信息训练模型D.对模型生成的内容进行内容安全审核17.企业内部员工违规带出存储核心商业数据的U盘,导致数据泄露,该风险属于哪一类安全风险()A.技术漏洞风险B.人为内部风险C.外部黑客攻击风险D.自然灾害风险18.《关键信息基础设施安全保护条例》要求,关键信息基础设施运营者应当设置()岗位,专门负责本单位关键信息基础设施安全保护工作。A.首席网络安全官B.人力资源主管C.财务负责人D.行政专员19.下列密码设置方式中,安全性最高的是()A.用本人生日作为登录密码B.所有平台使用同一套登录密码C.8位以上包含大小写字母、数字和特殊字符的随机密码D.用“123456”作为登录密码20.我国网络安全宣传周持续沿用的核心主题是()A.共建网络安全,共享网络文明B.网络安全为人民,网络安全靠人民C.防范AI诈骗,守护财产安全D.提高安全意识,保护个人信息二、多项选择题(共10题,每题3分,共30分,多选、少选、错选均不得分)1.当前常见的利用人工智能技术实施的网络诈骗类型包括()A.AI换脸伪造熟人、领导身份实施诈骗B.AI语音克隆伪造亲友声音诈骗借钱C.AI批量生成虚假招聘、兼职信息诈骗D.AI生成定制化钓鱼邮件实施社会工程学诈骗2.根据《中华人民共和国个人信息保护法》,网络运营者在个人信息保护方面应当建立健全哪些制度()A.用户个人信息保密制度B.个人信息查询、更正、删除以及账号注销的流程制度C.个人信息安全事件应急处置预案D.用户个人信息出境审批制度3.个人用户防范个人信息泄露的正确做法包括()A.不随意点击陌生链接,不扫描来源不明的二维码B.不随意在不知名网站填写身份证号、银行卡号、手机号等敏感信息C.关闭手机APP不必要的权限授权,比如不需要位置权限的软件关闭位置访问D.定期更换不同平台的登录密码,避免密码复用4.根据《关键信息基础设施安全保护条例》,下列领域的重要网络设施和信息系统属于关键信息基础设施的是()A.能源、交通、水利B.金融、公共服务、电子政务C.通信、广播电视D.国防科技工业5.关于零信任安全架构,下列说法正确的有()A.零信任的核心理念是“永不信任,始终验证”B.零信任默认所有访问请求,无论来自内部还是外部,都是不可信的C.零信任只需要验证外部访问,不需要验证内部访问D.零信任可以有效降低内部违规访问带来的安全风险6.生成式人工智能服务提供者应当落实的安全保护义务包括()A.对模型生成的内容进行内容审核,防范生成违法违规内容B.落实网络安全等级保护制度的相关要求C.保护用户个人信息,不得非法利用用户提供的个人数据D.建立健全投诉举报渠道,及时受理处置用户的投诉举报7.下列数据出境情形中,需要按照规定申报国家网络安全监管部门的数据出境安全评估的有()A.关键信息基础设施运营者向境外提供个人信息B.出境数据中包含国家规定的重要数据C.处理一百万人以上个人信息的运营者向境外提供个人信息D.向境外提供少量单笔交易的个人信息8.勒索病毒的常见传播途径包括()A.钓鱼邮件携带的恶意附件B.针对系统漏洞的主动攻击C.盗版软件、破解软件携带病毒D.移动存储介质交叉使用传播9.我国对网络数据实行分类分级保护制度,数据按照重要程度分为哪几个层级()A.一般数据B.重要数据C.核心数据D.无用数据10.遭遇网络诈骗后,正确的处置措施包括()A.第一时间保存聊天记录、转账记录、骗子账号等证据B.立即联系开户银行冻结转账交易,申请止付C.向当地公安机关网安部门报案D.因为害怕被家人责怪隐瞒案件,不报警三、判断题(共10题,每题1分,共10分,正确打√,错误打×)1.根据《中华人民共和国个人信息保护法》,个人有权要求网络运营者更正其不准确、不完整的个人信息。()2.AI生成的内容不存在知识产权侵权风险,可以随意用于商业用途。()3.网络安全等级保护制度是我国网络安全领域的基本制度,所有网络运营者都应当落实等级保护相关要求。()4.为了方便记忆,多个平台使用同一套登录密码可以提高使用效率,不存在安全风险。()5.关键信息基础设施运营者需要每年开展一次网络安全风险评估,并将评估报告报送相关监管部门。()6.所有公共WiFi都经过运营商安全防护,可以随意连接并进行转账操作。()7.零日漏洞因为没有公开可用的修复补丁,安全风险远高于已经公开并发布补丁的漏洞。()8.个人信息处理活动应当遵循“最小必要”原则,只收集实现业务功能必需的最少信息。()9.不连接互联网的内部封闭网络不会出现任何网络安全问题。()10.网络运营者发生数据安全事件后,应当及时向监管部门报告,不得迟报、漏报、瞒报。()四、简答题(共4题,每题10分,共40分)1.请简要说明当前我国网络安全领域面临的主要新型风险,至少列出三点。2.请简述个人用户防范深度伪造类AI诈骗的主要措施。3.根据《网络安全法》《数据安全法》的规定,简述网络运营者发生数据泄露事件后应当采取哪些处置措施。4.什么是网络钓鱼?请简述常见的网络钓鱼防范方法。参考答案一、单项选择题1.C解析:《生成式人工智能服务管理暂行办法》明确要求,生成式人工智能训练数据应当符合法律法规和个人信息保护要求,不得训练包含未脱敏个人敏感信息的模型,C选项表述错误。2.A解析:《关键信息基础设施安全保护条例》明确规定,运营者至少每年开展一次网络安全风险检测评估,因此选A。3.B解析:深度伪造是指利用人工智能技术对人脸、语音等生物特征进行伪造,AI换脸属于典型的深度伪造威胁,因此选B。4.B解析:《个人信息保护法》规定,处理敏感个人信息必须取得个人的单独同意,因此选B。5.C解析:利用AI生成授权合规的原创内容属于合法应用,不属于专项整治打击对象,因此选C。6.B解析:零日漏洞是指被攻击者发现,但软件厂商尚未公开披露、未发布修复补丁的漏洞,由于用户和厂商都无法提前防范,因此危害较高,因此选B。7.D解析:我国网络安全等级保护制度将保护等级划分为1-5级,不存在第七级,因此选D。8.B解析:未加密或加密等级不足的公共WiFi中,攻击者可以通过网络嗅探获取用户传输的明文敏感信息,输入网银密码转账的风险最高,因此选B。9.B解析:《生成式人工智能服务管理暂行办法》明确规定,服务提供者不得非法留存能够识别用户身份的输入信息,不得非法向第三方提供用户信息,因此选B。10.C解析:发生数据泄露后及时通知监管部门和受影响用户是运营者的法定义务,其他选项均违反数据安全管理要求,因此选C。11.B解析:DNS劫持的核心危害是篡改域名解析结果,将用户访问引导至恶意网站,窃取用户信息,因此选B。12.C解析:我国主张网络空间主权,同时尊重各国网络空间主权,不得未经授权窃取他国网络数据,因此选C。13.B解析:缴纳赎金无法保证数据一定能够恢复,还会助长勒索病毒黑色产业,因此是最不合适的做法,因此选B。14.C解析:《数据出境安全评估办法》明确规定,处理100万人以上个人信息出境需要申报安全评估,因此选C。15.C解析:官方应用商店上架的正版APP经过安全审核,不属于钓鱼攻击载体,因此选C。16.C解析:未经同意批量爬取个人信息训练大模型,违反《个人信息保护法》,属于典型的侵权行为,因此选C。17.B解析:内部员工违规操作属于人为内部安全风险,也是当前企业数据泄露事件的主要诱因之一,因此选B。18.A解析:《关键信息基础设施安全保护条例》要求运营者设置首席网络安全官,专门负责安全保护工作,因此选A。19.C解析:多种字符组合的随机密码破解难度远高于简单密码,安全性最高,因此选C。20.B解析:我国网络安全宣传周持续沿用“网络安全为人民,网络安全靠人民”的核心主题,因此选B。二、多项选择题1.ABCD解析:当前AI技术滥用催生的四类诈骗均为高发诈骗类型,四个选项全部正确。2.ABC解析:用户个人信息出境审批属于国家监管部门职权,不属于运营者需要建立的内部制度,因此ABC正确。3.ABCD解析:四个选项均为个人防范信息泄露的有效措施,全部正确。4.ABCD解析:四个选项列举的领域均属于关键信息基础设施覆盖范围,全部正确。5.ABD解析:零信任对所有访问都要求验证,无论内部还是外部,因此C错误,ABD正确。6.ABCD解析:四个选项均为生成式人工智能服务提供者的法定安全义务,全部正确。7.ABC解析:少量个人信息出境不需要申报安全评估,因此ABC正确。8.ABCD解析:四个选项均为勒索病毒的常见传播途径,全部正确。9.ABC解析:我国数据分类分级将数据划分为核心数据、重要数据、一般数据三个层级,因此ABC正确。10.ABC解析:遭遇诈骗隐瞒不报无法挽回损失,还会导致犯罪分子继续作案,因此ABC正确。三、判断题1.√解析:《个人信息保护法》赋予个人信息更正权、完整化权,表述正确。2.×解析:大模型训练如果使用未授权的受版权保护内容,生成内容存在侵权风险,不能随意使用,表述错误。3.√解析:等级保护制度是我国网络安全的基本制度,所有运营者都需要落实,表述正确。4.×解析:多平台密码复用会导致一个平台密码泄露后所有账号都面临被盗风险,存在极高安全风险,表述错误。5.√解析:《关键信息基础设施安全保护条例》明确要求每年开展一次风险评估并报送,表述正确。6.×解析:公共WiFi普遍存在安全防护不足的问题,不能随意进行转账等敏感操作,表述错误。7.√解析:零日漏洞没有可用补丁,用户和厂商无法提前防护,风险远高于公开漏洞,表述正确。8.√解析:最小必要原则是个人信息保护的核心原则,表述正确。9.×解析:内部网络可以通过移动存储介质、内部人员违规操作引入恶意程序,不存在绝对安全,表述错误。10.√解析:及时报告数据安全事件是运营者的法定义务,不得瞒报,表述正确。四、简答题1.参考答案:当前我国网络安全领域面临的主要新型风险包括:(1)人工智能技术滥用风险:生成式AI门槛降低,被不法分子用于实施深度伪造诈骗、生成违法违规内容、批量发起网络攻击,AI诈骗已经成为当前发案率最高、损失最大的网络诈骗类型;同时大模型训练环节存在大量未经授权爬取个人信息、知识产权内容的侵权行为,威胁个人权益和产业安全。(2)数据合规风险:随着《数据安全法》《个人信息保护法》等法律法规落地,企业数据全生命周期管理的合规要求不断提高,部分企业未建立分类分级保护制度,存在过度收集个人信息、违规出境重要数据等行为,面临行政处罚和民事侵权风险。(3)关键信息基础设施攻击风险:当前我国能源、金融、政务等领域关键信息基础设施已经成为境外黑客组织和不法分子的重点攻击目标,零日漏洞攻击、供应链攻击等新型攻击手段频次不断提升,威胁国家运行安全。(4)供应链安全风险:当前信息系统软硬件供应链复杂度提升,开源组件、第三方服务商的漏洞容易被攻击者利用,引发大面积供应链安全事件,影响大量用户和企业的安全。2.参考答案:个人防范深度伪造AI诈骗的主要措施包括:(1)提高防范意识,所有涉及转账汇款、提供敏感信息的请求,无论影像声音多逼真,都要通过线下见面、拨打官方电话、多渠道交叉验证的方式核实身份,不能仅凭视频语音确认身份。(2)减少公开平台的个人信息暴露,不随意在公开网络上传本人清晰正面照片、完整语音视频素材,避免被不法分子获取用于训

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论