计算机一级《网络安全素质教育》考试试题大全及答案_第1页
计算机一级《网络安全素质教育》考试试题大全及答案_第2页
计算机一级《网络安全素质教育》考试试题大全及答案_第3页
计算机一级《网络安全素质教育》考试试题大全及答案_第4页
计算机一级《网络安全素质教育》考试试题大全及答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机一级《网络安全素质教育》考试试题大全及答案1.以下不属于《网络安全等级保护条例》规定的网络运营者应当履行的安全保护义务的是A制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C随意向第三方提供收集到的用户个人信息,无需经过核验D采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月答案:C解析:根据《网络安全法》《个人信息保护法》相关规定,网络运营者在未获得用户明确同意、未对个人信息进行匿名化脱敏处理且不具备法定披露事由的前提下,不得随意向第三方提供收集的用户个人信息,该行为属于违法违规行为,不属于法定安全保护义务范畴。2.收到一封标注为“社保中心通知:您的医保账户已过期,点击链接完成身份核验即可恢复使用”的邮件,以下处置方式最合理的是A直接点击邮件内的链接,按照提示输入身份证号、银行卡号完成核验B拨打当地社保官方公布的服务热线,核实该通知的真实性C转发给身边的家人朋友,提醒大家尽快点击链接完成操作D直接回复邮件,告知对方自己的社保账号和密码,让工作人员代为核验答案:B解析:此类邮件属于典型的钓鱼邮件攻击,通过伪装成政务服务机构诱导用户泄露个人敏感信息,正确处置方式是通过官方公开渠道核实信息真伪,绝对不能随意点击陌生链接、泄露账号密码等核心信息。3.以下密码设置行为,安全性最高的是A用自己的生日+手机号后6位作为全平台统一密码B长度12位以上,混合使用大小写字母、数字、特殊符号,不同平台设置差异化密码,定期更新C用自己的名字拼音作为密码,方便记忆D所有社交账号、银行卡账号、办公系统账号都使用完全相同的6位数字密码答案:B解析:符合网络安全等级保护基本要求的高强度密码需满足长度不低于8位、字符类型混合的要求,不同平台设置差异化密码可以避免单个平台数据泄露后所有账号集体失陷,定期更新可进一步降低泄露风险,其余选项对应的密码均属于极易被暴力破解或通过社工方式破解的低安全性密码。4.公共场所提供的无密码免费WiFi,以下操作存在极高安全风险的是A连接该WiFi后直接登录个人手机银行完成大额转账操作B仅使用该WiFi浏览公开的新闻资讯类网页C连接前确认该WiFi的官方名称,避免伪装的同名钓鱼WiFiD手机设置为“陌生WiFi自动连接”关闭状态,手动确认后再连接公开WiFi答案:A解析:无密码的公共场所免费WiFi大多未做传输加密,攻击者可以通过嗅探工具截获用户传输的所有明文数据,包括金融账户的账号、密码、动态验证码等核心信息,直接进行转账支付操作极有可能导致财产损失。5.计算机感染勒索病毒后,以下处置方式错误的是A第一时间断开中毒设备和局域网、互联网的连接,避免病毒扩散感染更多设备B第一时间按照攻击者要求支付赎金,确保所有加密文件100%可以顺利恢复C记录病毒提示的加密文件后缀、攻击者联系方式等信息,第一时间向属地网络安全主管部门报案D排查有没有本地离线备份、云端备份的加密文件副本,尝试通过备份恢复数据答案:B解析:支付赎金不仅涉嫌助长网络黑灰产违法活动,同时过往大量公开案例显示,超过30%的受害者支付赎金后依然无法获得解密密钥,无法恢复加密数据,因此绝对不能第一时间直接支付赎金。6.以下选项中不属于个人敏感信息范畴的是A身份证号、人脸虹膜等生物识别信息B个人日常使用的银行卡支付密码、动态验证码C个人未公开的旅行记录对应的行踪轨迹D个人小学阶段获得的三好学生奖状公开公示信息答案:D解析:根据《个人信息保护法》定义,敏感个人信息是指一旦泄露可能直接危害人身财产安全、侵害人格尊严的信息,不满14周岁未成年人信息也属于敏感个人信息,普通公开的获奖公示信息不属于敏感信息范畴。7.以下关于系统漏洞补丁的说法,表述正确的是A只要设备已经安装了杀毒软件,就完全不需要安装操作系统和应用软件的漏洞补丁B官方发布的安全漏洞补丁应当在完成兼容性验证后第一时间安装修复,避免漏洞被攻击者利用发起入侵C安装补丁会占用系统存储空间,所有补丁都不需要安装D非官方渠道下载的漏洞补丁安装速度更快,可以优先选择第三方补丁安装包答案:B解析:安全漏洞是网络攻击者入侵系统的核心路径之一,及时安装官方发布的安全补丁,是成本最低、效果最显著的安全防护手段,非官方补丁可能内嵌恶意代码,存在极大安全风险。8.以下哪种行为属于典型的DDoS分布式拒绝服务攻击特征A攻击者通过控制大量物联网设备,在同一时间点向目标服务器发送海量访问请求,导致服务器带宽、计算资源被耗尽,正常用户无法访问服务B攻击者通过钓鱼邮件偷取用户的账号密码信息C攻击者植入木马程序远程偷窥用户的摄像头画面D攻击者通过线下诱导的方式骗取老年人的银行卡现金答案:A解析:DDoS攻击的核心逻辑是通过分布式流量占用目标服务的全部可用资源,导致合法用户无法正常访问服务,其余选项分别属于钓鱼攻击、木马窃密、电信诈骗范畴。9.以下关于暗网的表述,正确的是A暗网属于公开互联网的一部分,可以直接通过普通浏览器访问浏览所有内容B暗网中大量流通违禁品交易、个人信息买卖、黑客服务等违法犯罪活动,普通网民应当主动远离暗网访问渠道,不参与任何暗网相关活动C暗网属于法外之地,在暗网中从事任何活动都不需要承担法律责任D暗网的所有内容都是完全合法的,属于新型的内容分享平台答案:B解析:暗网是指需要通过特殊加密工具、隐藏网络节点才能访问的非公开网络区域,当前全球范围内暗网已经成为网络黑灰产聚集的核心区域,绝大多数暗网活动都涉及违法犯罪,我国法律明确禁止普通网民非法访问暗网,相关活动需要承担对应的法律责任。10.家用智能摄像头使用过程中,以下哪种操作会带来极高的隐私泄露风险A及时修改智能摄像头初始默认密码,设置高强度独立访问密码B将智能摄像头的画面公开分享到公开的网络直播平台,开放给所有陌生网友实时观看C定期更新摄像头的固件版本,安装官方推送的安全补丁D不将摄像头安装在卧室、卫生间等涉及隐私的敏感区域答案:B解析:家用智能摄像头的采集画面属于个人隐私范畴,随意公开直播极有可能导致个人家庭生活场景被陌生人偷窥,造成严重的个人隐私泄露事件。11.青少年日常上网过程中遇到网络暴力攻击,以下处置方式错误的是A第一时间留存相关的网页截图、聊天记录、访问日志等证据材料B及时告知家长、学校辅导员等监护人,寻求合理的帮助C直接顺着网络暴力的言论和对方对骂,进一步激化矛盾D向平台举报相关违规内容,必要时向公安机关报案维护自身合法权益答案:C解析:遭遇网络暴力时恶意对骂只会进一步扩大矛盾范围,甚至可能导致自身也涉嫌违规违法,不属于合理的处置方式。12.以下关于二维码安全的表述,说法错误的是A所有二维码都是安全的,任何二维码都可以随意扫码识别访问B伪装成商家收款码的钓鱼二维码,可能会诱导用户转账到攻击者的私人账户C扫码后如果浏览器提示“该站点存在安全风险”,应当立刻终止访问操作D不明来源的扫码领红包活动二维码,大概率内嵌木马下载链接,扫码后可能导致移动设备被植入恶意程序答案:A解析:二维码本质是访问入口的图形化转换,本身不具备安全性,大量恶意程序、钓鱼网站、木马链接都可以生成对应的二维码,随意扫码存在极高安全风险。13.《网络安全法》正式施行的时间为A2017年6月1日B2000年1月1日C2023年1月1日D2015年10月1日答案:A解析:《中华人民共和国网络安全法》由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行,是我国网络安全领域的首部基础性法律。14.以下哪种移动APP的申请权限行为,属于明显超出服务必要范围的违规过度索权A一款普通的手电筒工具APP,申请获取用户的通讯录、地理位置、摄像头、通话记录权限B拍照修图APP申请获取设备的摄像头访问权限C地图导航APP申请获取实时位置信息权限D语音通话APP申请获取麦克风访问权限答案:A解析:手电筒工具APP的核心功能仅需调用设备闪光灯权限即可实现,申请通讯录、地理位置等完全无关的权限,属于典型的超出必要原则的过度索权行为,大概率存在后台盗取用户个人信息的恶意目的。15.U盘使用过程中,以下哪种行为的安全风险最低A陌生人赠送的来路不明的U盘,直接插入单位涉密办公设备使用B不同安全域的U盘严格分开使用,涉密U盘仅在离线涉密设备上使用,定期进行病毒查杀C把网上下载的所有盗版破解软件都存储到U盘里,随意在多台公共设备上插用DU盘不设置任何访问密码,随意借给所有陌生人使用答案:B解析:分类分域管理存储介质,定期查杀病毒,是移动存储介质安全防护的标准操作流程,其余选项均属于极易导致病毒交叉感染、涉密信息泄露的高风险操作。二、多项选择题1.以下常见攻击类型中,属于社交工程攻击范畴的有A伪装成公司领导给财务人员发信息,要求立刻将款项转到指定的陌生账户B伪装成快递员拨打电话,告知用户快递丢失可以申请双倍赔付,诱导用户提供银行卡号和验证码C在公共卫生间墙壁上贴出伪装成官方WiFi名称的钓鱼二维码,诱导用户扫码连接恶意网络D利用服务器0day漏洞直接入侵未做任何防护的业务系统答案:ABC解析:社交工程攻击的核心逻辑是利用人性的弱点而非技术漏洞发起攻击,通过伪装身份、诱导操作获取核心信息,利用系统0day漏洞发起的攻击属于纯技术入侵类攻击,不属于社交工程范畴。2.根据《个人信息保护法》,处理个人信息应当遵循的合法原则包括A正当原则:收集处理个人信息应当具备正当合理的目的,不得恶意滥用B必要原则:处理个人信息应当采取对个人权益影响最小的方式,不得收集与服务目的无关的个人信息C公开透明原则:处理个人信息应当公开处理规则,明示处理的目的、方式和范围D诚信原则:不得通过欺诈、误导等方式欺骗用户授权个人信息使用权限答案:ABCD解析:以上四项均为《个人信息保护法》明确规定的个人信息处理活动必须遵循的核心原则,任何违反该类原则的个人信息处理活动都属于违法活动。3.日常办公过程中,以下行为符合网络安全规范的有A涉密办公设备完全断开互联网连接,严禁使用涉密设备连接公共WiFi、拷贝未经保密审查的外部文件B离职员工办理完离职手续后,第一时间注销其所有办公系统账号、收回办公设备权限C定期对办公终端的杀毒软件病毒库进行升级,定期开展全盘病毒查杀D随意将单位内部的未公开项目涉密资料发送到个人私人网盘存储空间备份答案:ABC解析:将单位涉密内部资料上传到公共私人网盘,极易导致涉密信息大范围泄露,属于严重违反办公网络安全规范的行为。4.以下行为可以有效防范电信网络诈骗的有A凡是要求转账到“安全账户”的官方说法均为诈骗,不存在任何法定意义上的“安全账户”B所有平台的客服联系您要求退款、赔付的情况,必须通过官方APP内的正规客服入口核实身份C不随意向陌生人透露自己的身份证号、银行卡号、短信验证码三类核心信息D所有刷单、做任务返现的活动,只要第一笔小额返利到账,后续就可以放心投入大额资金操作答案:ABC解析:刷单返利类诈骗是当前最高发的电信诈骗类型,前期小额返利的核心目的是诱导受害者投入大额资金,后续直接卷走全部本金,属于典型的诈骗套路。5.人工智能生成内容场景下,需要注意的网络安全风险包括A深度伪造技术可以轻松生成逼真的人脸换脸视频、合成语音,被用来实施电信诈骗,伪造亲友借钱的场景B随意向AI工具上传单位涉密内部资料、核心个人隐私信息,可能导致相关信息被后台收录泄露CAI生成的代码、内容可能内置后门、虚假信息,需要经过核验确认后才能正式使用DAI生成的所有内容全部都是完全合法合规、真实准确的,可以直接用于正式发布答案:ABC解析:当前AI生成内容存在大量不确定性,无法直接判定全部内容真实合法,必须经过人工核验确认才能正式使用。三、判断题1.只要设备安装了杀毒软件,就可以100%防范所有未知病毒、网络攻击,不需要额外做其他安全防护操作。答案:错误解析:杀毒软件的病毒库特征更新存在时间差,无法覆盖全部0day漏洞攻击、新型未知恶意代码,必须配套定期打补丁、安全意识培训等其他防护措施构建纵深防御体系。2.网络运营者必须按照法律要求留存网络日志不少于6个月,不得随意删除篡改相关日志数据,配合网安部门的溯源调查工作。答案:正确解析:该要求是《网络安全法》《网络安全等级保护条例》明确规定的法定义务,是网络攻击溯源、网络事件处置的核心数据基础。3.不满14周岁未成年人的个人信息属于敏感个人信息,处理相关信息必须取得未成年人监护人的明确同意,满足特殊的安全保护要求。答案:正确解析:《个人信息保护法》将未成年人个人信息列为重点保护的敏感信息范畴,设置了比普通个人信息更严格的处理要求。4.发现自己的个人信息被网站非法公开泄露后,只能自认倒霉,没有任何合法的维权路径。答案:错误解析:受害者可以要求相关运营方立刻删除泄露信息,也可以向网信部门、公安机关报案,必要时通过司法诉讼的方式主张自己的合法权益,要求对方承担对应责任。5.可以将自己的实名办理的电话卡、银行卡随意借给陌生人使用,不会承担任何法律责任。答案:错误解析:当前我国法律明确规定,出借、出售银行卡、电话卡被用于实施电信网络诈骗的,卡主需要承担对应的连带责任,严重情况还会涉嫌帮助信息网络犯罪活动罪,承担刑事责任。四、实务操作题1.你收到一封发件人标注为公司人力资源部的邮件,附件名称为“2024年全员年终奖核算表”,要求所有员工下载附件核对个人信息并在页面中输入工资系统密码完成核验,请写出完整的处置流程。答案:第一,暂停所有操作,第一时间核实发件人真实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论