版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机一级网络安全素质教育考试试题及答案单项选择题1.以下字符组合中,符合网络安全密码最优设置原则的是A.12345678B.LiMing@20240715C.Lm@2001D.Qwerty123答案:B解析:密码安全设置核心要求为长度不低于8位,同时混合包含大小写字母、数字、特殊字符,且避免使用公开生日、姓名全拼、键盘连续序列等易被暴力破解的组合。选项A为纯数字序列,极易被秒破解;选项C总长度仅7位,不符合基础长度要求;选项D为键盘首行连续序列加简单数字组合,属于高危弱密码;选项B混合了大写姓氏首字母、小写名字全拼、特殊符号、非公开的使用时间序列,复杂度达标且记忆成本较低,属于安全级别的密码组合。2.收到一封自称是公司财务部门发来的邮件,要求你点击附件链接更新工资发放银行卡号,以下最合理的处理方式是A.立刻点击链接填写卡号完成更新B.下载附件后用杀毒软件扫描再打开C.通过公司内部OA或企业微信向财务负责人核实真伪后再处理D.转发给其他同事提醒大家尽快填写答案:C解析:钓鱼邮件常伪装成企业行政、财务、人事等官方身份,诱导用户点击钓鱼链接或下载捆绑木马的恶意附件,所有涉及个人核心信息、资金变动相关的邮件诉求,必须通过官方线下沟通渠道、已完成实名认证的内部通讯工具二次核验,不得直接点击陌生链接、下载未知附件,随意转发可疑邮件还会扩大风险传播范围,威胁全公司的网络安全。3.下列关于公共免费Wi-Fi的使用行为,安全风险最低的是A.连接商圈无密码免费Wi-Fi进行手机银行转账B.连接景区官方公示的实名认证免费Wi-Fi浏览普通资讯类网页C.连接陌生名称的开放式Wi-Fi输入本人身份证号提交办事申请D.连接酒店公共Wi-Fi登录公司内部涉密办公系统答案:B解析:未设置密码的开放式公共Wi-Fi极易被攻击者配置嗅探工具,抓取用户终端传输的所有明文数据,包括账号密码、身份信息、交易验证码等核心敏感内容。官方实名登记的公共Wi-Fi运维方做了基础安全防护,仅用来访问普通非敏感资讯,不存在核心信息泄露风险,其余三类行为均可能直接导致资金损失或涉密数据泄露。4.我国《个人信息保护法》中定义的个人敏感信息不包括以下哪一项A.生物识别指纹B.动态支付验证码C.本人常用昵称D.行踪轨迹信息答案:C解析:个人敏感信息是指一旦泄露或非法使用,极易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,生物识别数据、金融账户交易信息、实时行踪轨迹都属于明确纳入法规保护范畴的敏感信息,普通常用昵称不具备唯一身份识别属性,不属于个人敏感信息类别。5.计算机系统中恶意代码“木马”的核心特征是A.可以自我复制扩散到其他存储设备B.伪装成合法程序诱导用户主动执行,非法窃取用户隐私或远程控制设备C.仅会占用系统算力资源发起流量攻击D.触发预设时间节点后自动弹出娱乐弹窗答案:B解析:木马程序的核心运行逻辑是伪装成文档、安装包、工具软件等合法形态,诱导用户主动点击执行,执行后会在后台隐藏运行,非法窃取用户存储的账号信息、文件资料,甚至开放远程控制端口让攻击者完全接管设备;选项A是计算机蠕虫的核心特征,选项C是僵尸网络程序的核心特征,均不符合木马的定义。6.行业通用的数据备份“3-2-1”安全原则,具体指的是A.至少保留3份数据副本、使用2种不同的存储介质、1份副本异地离线存储B.至少备份3次数据、使用2台备份服务器、1台服务器放在云端C.数据更新3次后必须备份、存储路径分为2个、1个路径加密隐藏D.数据至少保留3个月备份、采用2种加密算法、1种加密算法离线存储答案:A解析:“3-2-1”是全球公认的民用数据备份安全标准,3份数据副本指原始数据加2份备份数据,避免单份数据损坏丢失;2种不同存储介质指比如同时用机械硬盘+云端对象存储两类载体,避免单一介质集体失效;1份异地离线存储指将1份备份数据放置在远离当前工作地点的物理隔离离线设备中,防范勒索病毒加密、火灾洪水等极端场景导致的全部数据损毁。7.遇到自称是公检法工作人员来电,告知你名下银行账户涉嫌洗钱,要求你将所有存款转入“安全核查账户”配合调查,你第一时间应该做的是A.立刻按照对方指引转账自证清白B.挂断电话拨打110向当地公安机关线下核实情况C.把自己的银行卡号和验证码告知对方方便核查D.把该通话录音转发给亲友提醒大家注意答案:B解析:这是典型的冒充公检法电信诈骗场景,我国公检法机关不会通过电话要求普通群众转账到所谓的“安全账户”,所有办案流程均会出具正式线下文书,遇到该类诉求第一时间挂断电话,通过官方报警渠道核实真伪,不得向陌生人披露任何金融账户信息,更不能按照对方要求操作转账。8.操作系统定期更新官方安全补丁的核心作用是A.提升系统运行速度B.修复系统存在的已知安全漏洞,阻断攻击者利用漏洞入侵设备的路径C.替换系统原有界面设计D.扩容本地存储空间答案:B解析:操作系统在研发过程中会存在大量未被发现的安全漏洞,后续运维团队会针对已被公开披露、可能被攻击者利用的漏洞推出定向修复补丁,用户及时更新补丁可以大幅降低设备被远程入侵、植入恶意代码的风险,补丁更新不会直接提升系统运行速度或修改界面、扩容存储空间。9.以下二维码扫码行为,安全风险最高的是A.扫描商家公示的官方付款码完成消费支付B.扫描街头地面张贴的未知二维码领取免费保温杯礼品C.扫描地铁官方标识的二维码乘坐公共交通D.扫描工作群内同事发送的工作文档二维码答案:B解析:街头随意张贴的未知二维码大概率是攻击者提前部署的恶意链接二维码,扫码后可能直接自动下载木马程序,或者跳转到刷单、色情、赌博等非法网站,诱导用户填写个人信息、转账充值,属于极高风险的扫码行为,其余三类场景均为已明确身份主体的可信二维码场景,风险可控。10.日常使用U盘等移动存储介质,下列行为最符合安全规范的是A.直接将陌生来源的U盘插入单位涉密办公电脑拷贝文件B.同一U盘同时连接涉密办公电脑和连接互联网的家用电脑C.对私人U盘设置加密访问密码,不同场景使用的U盘物理隔离D.为了提升传输速度,关闭U盘内文件的杀毒扫描功能答案:C解析:移动存储介质是病毒跨设备传播的核心载体,同时混用涉密设备和联网设备的U盘极易导致涉密信息泄露、恶意代码传入内部办公网络,给U盘设置访问密码、按照使用场景物理隔离不同U盘,能够从根源上降低跨设备病毒传播、文件数据泄露的风险。多项选择题1.下列行为中,存在明确个人信息泄露风险的有A.朋友圈发布包含本人机票、高铁票票面全部信息的打卡照片B.在网页自动弹出的非官方“积分兑换”弹窗页面填写自己的身份证号、银行卡号信息C.连接商场内未设置密码的免费公共Wi-Fi进行手机银行转账操作D.废旧手机仅执行普通恢复出厂设置后直接转卖给二手回收商家答案:ABCD解析:机票、高铁票票面印刷有身份证后四位、姓名、完整行程信息,被别有用心的人获取后可通过社工手段拼凑出用户更多隐私信息,用于精准诈骗;非官方弹窗是典型的钓鱼信息采集入口,填写的所有敏感信息都会直接被攻击者窃取;无密公共Wi-Fi的数据传输过程可以被嗅探工具完整捕获,交易验证码、银行卡号会明文泄露;普通恢复出厂设置不会完全擦除手机存储芯片内的数据,专业数据恢复工具可以轻松还原照片、聊天记录、支付账号等核心信息,引发大规模隐私泄露。2.计算机感染勒索病毒之后,以下合理的处置流程包括A.第一时间断开设备和局域网的物理连接,避免病毒扩散感染其他设备B.不要向攻击者支付赎金,避免遭受二次敲诈且无法保证解密文件完整C.调取提前离线备份的数据资源,恢复正常工作业务流程D.全盘格式化设备后重装操作系统,安装全部安全补丁,修复系统漏洞答案:ABCD解析:勒索病毒具备局域网自动传播属性,第一时间断网可以避免病毒加密更多终端的数据;目前全球范围内没有任何机构可以保证支付赎金后100%解密文件,且支付行为会助长黑色产业链扩张,合规处置要求不向不法分子交付赎金;通过已有的离线备份恢复数据、重装系统修复漏洞,可以彻底清除恶意代码,让业务恢复到正常状态。3.下列属于电信网络诈骗典型特征的有A.诉求中反复强调要求你“保密”,不能告知家人朋友当前沟通的内容B.诱导你下载非官方的小众通讯APP、屏幕共享APP共享设备操作权限C.以“零成本刷单、充值返现”为噱头告知你投入少量资金可以获得超高收益D.要求你到无人的密闭空间单独操作转账,不能被其他人打扰答案:ABCD解析:上述四类描述都是当前电信网络诈骗的共性特征,诈骗分子通过要求受害者隔绝外部信息源、获得用户终端屏幕操作权限、用高收益诱饵诱导资金投入等方式,一步步引导受害者转出全部资金,遇到任意一类场景必须立刻终止操作,联系身边亲友或警方核实真伪。4.符合《未成年人网络保护条例》要求的合理未成年人网络防护行为包括A.为未成年人使用的智能终端安装未成年人模式防沉迷系统B.引导未成年人主动识别网络不良信息,不随意向陌生人透露家庭住址C.允许未成年人无限制访问各类社交平台、直播平台D.定期查看未成年人的网络浏览记录,及时纠正不当上网行为答案:ABD解析:未成年人的个人信息防护意识、风险识别能力尚未发育成熟,为未成年人终端部署防沉迷机制、引导未成年人建立网络安全意识、监护人定期监督上网行为,都是合规的未成年人网络保护措施,不对未成年人上网内容做任何限制,会导致未成年人接触网络暴力、不良信息,造成人身和心理伤害。5.下列属于合法合规的网络行为的有A.单位办公场景下使用正版授权的操作系统和办公软件,避免使用盗版破解软件B.不在网络平台发布未经核实的灾情、疫情相关谣言信息,不煽动公众负面情绪C.利用黑客工具扫描他人网络端口,尝试入侵他人私人服务器D.网盘分享公共资料时不设置完全公开访问权限,仅定向分享给指定人员答案:ABD解析:盗版破解软件绝大多数捆绑了恶意木马程序,会窃取办公场景内的涉密信息;传播网络谣言属于违反《网络安全法》的违法行为,需要承担相应法律责任;使用黑客工具入侵他人网络属于网络犯罪行为,会受到刑法追责;定向设置文件分享权限,可以避免无关人员批量下载非公开资料,防止数据泄露。6.移动智能手机的安全防护手段包括A.为系统设置生物识别+密码的复合解锁方式,避免使用纯数字简单解锁密码B.从官方应用商店下载APP,不点击陌生链接下载未知来源的APK安装包C.定期查看APP权限授权列表,关闭非必要的拍照、通讯录、定位权限D.手机丢失后第一时间挂失手机号、冻结移动支付账号,避免财产损失答案:ABCD解析:上述四项都是民用移动终端安全的标准防护手段,可以从终端访问、应用来源、权限管控、风险处置等多个维度规避隐私泄露、资金被盗的风险,全面覆盖手机日常使用的全场景安全需求。判断题1.为了方便记忆,用户可以将自己所有的网络账号都设置为相同的密码,只要密码复杂度足够就不会出现信息泄露风险。答案:错误解析:一旦其中任意一个互联网平台发生“拖库”导致账号密码数据泄露,攻击者就可以通过“撞库”手段批量尝试登录其他所有使用相同密码的平台账号,直接突破全部账号的安全防线,严重威胁用户全平台的个人信息和资金安全。建议通过正规密码管理器为不同风险等级的账号设置独立差异密码,避免单点泄露引发全量风险。2.连接公司内部涉密办公网络的计算机,可以同时插入无线网卡连接公共Wi-Fi,方便随时传输工作文件。答案:错误解析:涉密计算机接入任何公共互联网网络,都会直接打破物理隔离防护体系,极易被境外黑客组织植入木马窃密程序,导致国家秘密、单位核心涉密数据大规模泄露,属于严重违反保密管理规定的操作,情节严重的需要承担相应刑事责任。3.AI生成的文字、图片、视频内容不存在任何版权问题,可以随意商用转发。答案:错误解析:当前我国著作权法明确规定,由用户提供创作指引、投入原创性生产劳动生成的AI内容,在不侵犯第三方知识产权的前提下享有对应著作权,未经授权随意使用他人生成的AI商用内容,同样属于知识产权侵权行为,需要承担侵权责任。4.在社交平台发布动态时,定位功能可以精准标注自己当前的实时位置,不需要做任何隐藏。答案:错误解析:公开披露个人实时位置信息,会给别有用心的人提供精准入室盗窃、线下滋扰的信息渠道,发布行程类动态时建议等行程结束后再发布相关内容,关闭公开发布内容的自动定位标识,避免个人行踪轨迹泄露。5.收到手机短信提示你的银行卡出现异地消费预警,点击短信内的链接可以查看交易明细,你可以直接点击链接核实账单。答案:错误解析:这是典型的“钓鱼链接”诈骗场景,短信内的链接大概率是伪造的银行登录页面,输入的银行卡账号、交易密码、验证码会直接被诈骗分子后台窃取,盗刷账户内资金,核实银行卡交易必须通过银行官方APP、线下网点办理,不得点击短信内的陌生链接。6.家用无线路由器可以保持初始默认的管理员账号和密码,不需要做修改,日常使用不会出现安全风险。答案:错误解析:绝大多数路由器出厂的默认管理员账号密码都是公开可查询的,攻击者在Wi-Fi信号覆盖范围内可以直接登录路由器后台,篡改DNS劫持用户支付跳转页面,窃取所有连接该Wi-Fi设备的上网数据,家用路由器配置完成后第一时间修改后台管理员密码、关闭WAN口远程管理权限,是基础的安全防护要求。场景应用题1.大学生小李在宿舍上网查找学习资料时,浏览器突然弹出红色全屏预警弹窗,提示“你的电脑已感染7个高危病毒,立即点击此处下载专属杀毒工具一键清除,否则10分钟内所有文件将被加密”,结合网络安全知识,简述正确的完整处置流程。参考答案:第一,第一时间按下键盘快捷键调出任务管理器,强制终止当前浏览器进程,绝对不要点击弹窗内的任何按钮,包括“确认”“取消”“关闭”选项,避免误触触发恶意代码下载;第二,重启计算机进入安全模式,启动设备内已安装的正版官方杀毒软件,执行全盘病毒查杀操作,排查是否存在已被植入的恶意程序、广告插件;第三,清理浏览器访问缓存、历史记录,查看触发该弹窗的来源网站域名,后续永久屏蔽该高危域名,不再访问同类无资质的资源下载网站;第四,若查杀完成后仍反复弹出同类高危弹窗,提前备份本地非涉密个人学习数据后重装操作系统,升级安装所有官方发布的系统安全补丁,彻底清除残留的恶意代码,恢复设备正常使用状态。2.职场员工老王准备把自己用了5年的旧智能手机转卖给二手平台商家,为了避免旧手机内存储的照片、聊天记录、银
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026圣基茨和尼维斯群岛建筑建材制造业市场发展分析及投资评估
- 2026中国显示面板行业市场供需分析及投资评估规划发展研究报告
- 2026叶黄素酯国际市场开拓与贸易壁垒应对策略
- 2026中国智能运动护具数据安全保护与隐私合规管理报告
- 2026中国涡流泵在水处理领域技术应用与项目案例研究
- 2026人工智能退休金规划系统设计及效果检测与行业推广研究报告
- 2026中国玻璃微纤维过滤材料在洁净室建设中的不可替代性报告
- 2026桥梁建筑行业设计施工市场竞争资质审核成本控制提升规划
- 2026汽车行业技术创新发展趋势分析及投资布局与发展规划报告
- 2026中国云计算服务市场竞争格局与技术发展趋势分析报告
- 2026年广州市海珠区教育系统引进教育管理急需人才6人考前冲刺密卷及参考答案详解【满分必刷】
- 电子设备手工装接工岗中实操水平考核试卷含答案
- 群体塔吊安全管理培训
- 2025届上海市金山区三下数学期末质量检测试题(含解析)
- 2026年人民法院聘用书记员考试重点试题及答案解析
- 2026海南省农业信贷担保有限责任公司招聘高层管理人员1人考试模拟试题及答案详解
- GB/T 47655-2026电力电子装备和系统的构网性能要求及试验方法
- -医疗器械gcp考试题库及答案解析
- 2026年新高考北京政治真题含答案
- GB/T 17247.1-2000声学户外声传播衰减第1部分:大气声吸收的计算
- 5个供应链管理案例分析课件-002
评论
0/150
提交评论