版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络信息安全知识普及与考试及答案随着互联网技术的快速发展,截至2024年8月中国互联网络信息中心(CNNIC)发布的第55次《中国互联网络发展状况统计报告》显示,我国网民规模已达10.79亿,互联网普及率达76.4%,网络已经深度融入社会生产生活的各个领域,与此同时,网络安全事件发生率持续攀升,报告数据显示,2023年全年有23.9%的网民遭遇过至少一类网络安全事件,其中遭遇网络诈骗的网民占比13.6%,遭遇个人信息泄露的占比8.9%,遭遇账号被盗的占比4.2%,网络信息安全已经关系到每一个网民的财产安全与个人权益,普及基础网络信息安全知识,提升全民安全防范能力刻不容缓。一、网络信息安全核心知识普及(一)常见网络信息安全风险类型1.个人信息泄露风险个人信息是指能够识别特定自然人身份的各类信息,包括姓名、身份证号、手机号、住址、生物识别信息、行程信息、消费记录等。当前个人信息泄露的主要途径包括:一是移动互联网应用(APP)过度索权违规收集,工业和信息化部2023年全年累计排查处置违规收集个人信息的APP共11200余款,其中超范围申请位置、通讯录、相机权限是最常见的违规类型,部分不良APP甚至会偷偷上传用户所有通讯录、短信信息到后台,转卖至黑色产业链;二是线下场景信息泄露,如随意丢弃未涂抹个人信息的快递面单、参加线下“扫码领礼品”活动随意填写个人信息、公共场合使用后丢弃的身份证复印件未做标注、酒店入住身份信息被盗卖等;三是网络平台数据泄露,部分中小平台、小微企业官网安全防护能力不足,被黑客“拖库”盗走全平台用户信息,这些信息随后被放到黑色产业链交易,用于精准诈骗、垃圾营销、身份冒用等。个人信息泄露的直接危害包括持续收到垃圾短信、诈骗电话骚扰,甚至被不法分子用于冒用身份办理贷款、注册空壳公司,给受害者带来重大财产损失和法律风险。2.电信网络诈骗风险电信网络诈骗是当前发生率最高、危害最大的网络安全事件,公安部2023年统计数据显示,全年全国公安机关破获电信网络诈骗案件46.4万起,抓获犯罪嫌疑人69.3万名,累计为群众避免损失超过2300亿元。当前高发的诈骗类型包括刷单返利诈骗、冒充公检法诈骗、冒充客服退款诈骗、“杀猪盘”交友投资诈骗、校园贷诈骗、AI换脸诈骗、虚假投资理财诈骗等。所有网络诈骗的核心特征均为:通过虚构身份、伪造信息诱导受害者向不法分子转账汇款。近年兴起的AI换脸诈骗更是可以通过技术手段伪造亲友、领导的人脸图像和声音,诱导受害者转账,2023年全国发生多起不法分子通过AI换脸伪造企业负责人视频,骗走财务人员数百万元的案例,诈骗隐蔽性和危害性大幅提升。随着生成式AI技术的普及,不法分子还可以利用AI生成足以以假乱真的聊天记录、伪造公文、甚至生成针对特定用户的精准钓鱼内容,大幅提升了诈骗的成功率,对网民的识别能力提出了更高要求。3.恶意程序与勒索病毒风险国家计算机病毒应急处理中心2023年监测数据显示,全年我国境内截获新增恶意程序样本近1.2亿个,其中木马程序占比达到62%,勒索病毒占比约8%。恶意程序主要通过盗版软件下载、陌生邮件附件、陌生链接、破解游戏、色情网站资源等途径传播,侵入用户设备后,会窃取用户账号密码、个人信息,甚至加密用户设备中的所有文件,向用户索要比特币等加密货币赎金,不少个人用户和中小企业因为没有备份数据,被迫支付赎金,造成了重大损失。4.其他常见风险一是钓鱼网站仿冒风险:不法分子仿制银行、政务平台、电商平台、购票平台的官方页面,域名与官方域名高度相似,诱导用户输入账号密码,窃取用户财产;二是账号密码风险:据国内安全机构2024年调查数据,超过61%的网民习惯使用同一密码登录多个平台,一旦其中一个平台发生数据泄露,所有平台账号都会面临被盗风险,部分用户还习惯用生日、手机号、123456等简单密码,破解难度极低;三是公共WiFi安全风险:安全机构2023年对国内一线城市购物中心、咖啡馆、车站等公共场所的免费WiFi抽样检测显示,72%的公共免费WiFi存在未加密、数据窃取漏洞,黑客可以通过搭建同名恶意WiFi,轻松窃取用户连接后的支付密码、登录信息等敏感数据。(二)基础网络安全防护实操要点1.个人信息防护要点①不随意扫描陌生二维码,不随意点击来历不明的链接,不参加来源不明的“扫码领礼品”“填信息抽红包”活动,不向陌生第三方透露身份证号、银行卡号、短信验证码等核心信息;②合理设置APP权限,对于非必要的权限申请(如地图APP申请通讯录权限、相机APP申请位置权限)直接拒绝,从官方应用商店下载APP,不下载来源不明的第三方安装包;③线下处理含个人信息的载体时,要做模糊化处理,快递面单、火车票、机票上的姓名、手机号、身份证号要涂抹遮盖后再丢弃,身份证复印件要标注“仅用于XX用途,他用无效”;④定期查询个人身份信息冒用情况,可通过国家政务服务平台查询个人名下手机号、公司注册信息,发现冒用及时报警处理。2.电信网络诈骗防护要点①牢记“三不一多”原则:不轻信陌生来电和信息,不透露个人核心信息,不点击陌生链接,转账前多核实;②凡是要求你转账、要求你不得告知他人、要求你下载陌生聊天软件、要求你往陌生私人账户转账的,一律都是诈骗;③遇到AI换脸类的身份核实要求,一定要通过实时语音通话、多方核实或者面对面的方式确认身份,不要只看静态图片或提前录制的视频就相信;④主动下载安装“国家反诈中心”APP,开启全量预警功能,截至2024年6月,国家反诈中心APP累计拦截诈骗电话超过200亿次,累计发送预警提示超过10亿次,成功避免了数千万起诈骗案件的发生。3.设备与账号安全防护要点①不下载盗版软件、破解游戏、盗版影视资源,这类资源是恶意程序传播的主要渠道;②及时更新操作系统、常用软件的安全补丁,及时修复已知漏洞,避免被黑客利用漏洞植入恶意程序;③重要数据定期备份,可以采用本地硬盘备份加密云备份的多重备份方式,避免遭遇勒索病毒后数据丢失;④密码设置遵循“分级分类、不同平台不同密码”的原则,重要账号(支付、邮箱、社交账号)单独设置包含大小写字母、数字、符号的高强度密码,可使用正规密码管理器管理密码,所有重要账号开启多因素二次验证(短信验证、动态验证码验证、人脸验证等),不要将账号转借他人使用。4.公共场所上网防护要点①不随意连接来源不明的免费公共WiFi,尽量使用运营商的移动数据网络处理支付、登录等敏感操作;②不要连接公共WiFi后进行支付转账、登录银行账号等敏感操作,确需使用公共WiFi的,可开启正规VPN加密传输;③关闭手机、电脑的自动连接WiFi功能,避免自动连接黑客搭建的恶意WiFi。二、网络信息安全知识普及考试(一)单项选择题(共10题,每题3分,总计30分)1.根据CNNIC第55次《中国互联网络发展状况统计报告》,我国当前网民规模约为:A.9.8亿B.10.79亿C.11.5亿D.12.1亿2.当前我国网民遭遇比例最高的网络安全事件是哪一类?A.网络诈骗B.账号被盗C.个人信息泄露D.恶意程序攻击3.面对AI换脸诈骗,最有效的防范方式是:A.不相信任何网络视频B.对方向要求转账的,通过实时语音/面对面方式核实身份C.只要对方知道自己名字就可以相信D.先转小额资金测试真伪4.工信部2023年全年处置的违规收集个人信息的APP数量约为:A.一千余款B.五千余款C.一万一千余款D.两万余款5.以下关于公共WiFi的使用,做法正确的是:A.只要是免费公共WiFi都可以连,不需要防范B.不在公共WiFi上进行转账、支付、登录银行账号等敏感操作C.商家提供的公共WiFi一定是安全的D.开启手机自动连接公共WiFi功能方便使用6.国家反诈中心APP截至2024年6月累计拦截诈骗电话约多少次数?A.20亿次B.100亿次C.200亿次D.500亿次7.遭遇勒索病毒加密文件后,以下哪种做法最合理?A.直接按照黑客要求支付赎金B.如果有备份,直接还原数据,及时报警,不支付赎金C.重新安装系统,不管黑客D.联系黑客讨价还价后支付8.以下哪个是个人信息泄露的常见途径:A.官方平台正规注册账号B.随意丢弃未涂抹信息的快递面单C.给APP只开放必要权限D.不扫陌生二维码9.所有网络诈骗的核心共同点是:A.都会给你发链接B.都会冒充公检法C.最终目的都是诱导你转账汇款D.都会联系你的家人10.以下关于密码安全的做法,正确的是:A.所有平台使用同一个密码方便记忆B.重要账号单独设置密码,开启二次验证C.把密码写在电脑显示器的贴纸上D.使用生日、手机号作为密码容易记住(二)多项选择题(共10题,每题4分,总计40分)1.以下属于常见的网络诈骗类型的有:A.刷单返利诈骗B.冒充公检法诈骗C.AI换脸诈骗D.杀猪盘交友诈骗2.个人信息包括以下哪些内容?A.姓名、身份证号B.手机号、家庭住址C.人脸指纹等生物识别信息D.公开的无关新闻报道内容3.以下哪些做法可以有效防范恶意程序和勒索病毒?A.不下载盗版软件和破解资源B.及时更新系统和软件安全补丁C.定期备份重要数据D.陌生邮件附件先杀毒再打开4.钓鱼网站通常会仿冒以下哪些平台骗取用户信息?A.银行官网B.12306购票平台C.电商平台官网D.政务服务平台5.以下哪些做法属于正确的个人信息防护?A.快递面单涂抹个人信息后再丢弃B.拒绝APP的非必要权限申请C.不向陌生第三方透露短信验证码D.身份证复印件标注使用范围6.关于多因素二次验证,以下说法正确的有:A.可以大幅提升账号的安全性,即使密码泄露账号也不容易被盗B.重要账号都应该开启二次验证C.二次验证没有用,不需要开D.常见的二次验证包括短信验证码、动态令牌、人脸验证等7.以下哪些做法会增加账号被盗的风险?A.所有平台使用同一个密码B.长期不更新系统补丁C.把账号借给陌生人使用D.开启二次验证8.网络诈骗防护的“三不一多”原则包括以下哪些内容?A.不轻信陌生来电信息B.不透露个人核心信息C.不点击陌生链接D.转账前多核实9.随着AI技术普及,近年新增的典型网络安全风险包括以下哪些?A.AI深度换脸诈骗B.AI生成精准钓鱼内容C.AI批量窃取合成个人信息D.传统木马病毒攻击10.遭遇网络安全事件后,正确的做法包括:A.及时保存相关证据,如聊天记录、转账记录B.第一时间向公安机关报警C.及时联系银行冻结转账账户D.金额不大就自认倒霉,不报警(三)判断题(共10题,每题3分,总计30分)1.为了方便记忆,所有互联网平台使用同一个密码是安全的。()2.主动安装国家反诈中心APP并开启预警,可以有效防范电信网络诈骗。()3.陌生二维码不能随意扫描,可能携带木马病毒窃取个人信息。()4.快递面单有个人信息,直接丢弃就可以,不需要做任何处理。()5.凡是要求你转账且要求你不能告诉任何人的,一律都是诈骗。()6.AI换脸诈骗无法防范,只能自认倒霉。()7.公共免费WiFi存在较多安全隐患,不应该连接公共WiFi处理支付转账等敏感操作。()8.盗版软件和破解软件经常捆绑木马病毒,不应
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年医疗影像资料保密管理课件(完整版)
- 学校校长办公会议议事管理规则(2026修订)
- 2026年注册公用设备工程师《公用设备安装》专项训练试卷
- 2026年公共卫生医师《传染病防治》阶段测试卷及答案
- 2026年事业单位公共基础知识考试真题解析及预测卷
- 医疗器械唯一标识典型应用技术指南编制说明
- 财务分析2026年财务分析行业解决方案合同协议
- 机场建设施工合同2026范本
- 福建省漳州市2026届九年级初中毕业年级质量检测(二模)数学试卷(含部分解析)
- 2026年高二政治必修二第十六章测试卷
- 更换电梯钢丝绳施工技术方案
- 考试(计算机操作员·技师)历年参考题库含答案详解(5套)
- 无人机装调检修工(征求意见稿)
- 作业分层布置管理办法
- 工序流转卡管理制度
- 职业技能大赛(水生物病害防治员赛项)考试题库(含答案)
- 教师交通安全培训课件
- 误伤私了协议书范本
- 中国胰岛素泵院内护理质量控制专家共识解读
- 架空线路拆除施工组织设计方案
- 水务资产移交方案
评论
0/150
提交评论