版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全知识竞赛题库附答案(150题)1.《中华人民共和国网络安全法》正式施行的日期为()。A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年12月1日答案:B2.《中华人民共和国数据安全法》正式施行的日期为()。A.2020年6月1日B.2021年9月1日C.2022年1月1日D.2022年10月1日答案:B3.《中华人民共和国个人信息保护法》正式施行的日期为()。A.2020年10月17日B.2021年11月1日C.2022年3月1日D.2022年9月1日答案:B4.《中华人民共和国密码法》正式施行的日期为()。A.2019年10月26日B.2020年1月1日C.2021年1月1日D.2021年10月1日答案:B5.国家推行的网络安全等级保护制度,将等级保护对象共划分为()个安全保护等级。A.3B.4C.5D.6答案:C6.关键信息基础设施运营者在境内运营中收集和产生的重要数据,原则上应当在()存储。A.境外指定服务器B.境内C.第三国合规节点D.云服务商海外节点答案:B7.下列不属于《个人信息保护法》定义的“敏感个人信息”范畴的是()。A.生物识别信息B.医疗健康信息C.普通用户浏览的公开新闻记录D.金融账户信息答案:C8.我国密码领域实行分类管理制度,其中用于保护国家秘密信息的密码属于()。A.核心密码、普通密码B.商用密码C.通用密码D.民用密码答案:A9.单位办公场景下收到带有陌生附件的匿名邮件,最规范的处置方式是()。A.直接打开附件确认内容B.转发给同事共同查看C.不点击附件,第一时间上报单位网络安全管理部门D.直接将邮件回发至发件人询问意图答案:C10.下列口令复杂度等级最高、安全性最强的是()。A.12345678B.abcdefgC.Wz@20240512#opqD.19900101答案:C11.我国网络安全工作的基本原则中,放在首要位置的是()。A.国家主权原则B.依法治理原则C.统筹协调原则D.立足国情原则答案:A12.下列行为不属于网络攻击范畴的是()。A.利用漏洞入侵他人网站后台B.发送钓鱼邮件窃取用户账号密码C.定期对单位信息系统开展合规安全巡检D.植入勒索病毒加密用户数据索要赎金答案:C13.按照《关键信息基础设施安全保护条例》要求,关键信息基础设施运营者应当至少()开展一次安全检测和风险评估。A.半年B.一年C.两年D.三年答案:B14.个人发现网络运营者违反约定收集、使用其个人信息的,无权采取的措施是()。A.要求网络运营者删除其个人信息B.要求网络运营者出具个人信息收集使用说明C.直接攻击网络运营者服务器销毁数据D.向网信部门举报相关违规行为答案:C15.下列关于公共场所免费WiFi使用的说法,安全性最高的是()。A.直接连接无密码的公共WiFi进行网上银行转账B.连接官方公示的、经实名认证的公共WiFi热点,支付类操作切换至移动数据网络C.使用公共WiFi随意点击弹出的广告链接D.所有账号均开启自动连接公共WiFi功能答案:B16.等级保护2.0标准体系中,第三级等级保护对象的测评周期要求是()。A.每半年测评一次B.每年测评一次C.每两年测评一次D.每三年测评一次答案:B17.下列病毒类型中,会通过加密用户本地文件、索要赎金解密为主要破坏模式的是()。A.勒索病毒B.蠕虫病毒C.脚本病毒D.宏病毒答案:A18.我国《网络安全法》规定,网络运营者应当对其收集的用户信息严格保密,建立并落实()制度。A.用户信息保护B.信息公开公示C.数据跨境自由传输D.无限制数据共享答案:A19.商用密码用于保护不属于国家秘密的信息,以下场景不属于商用密码应用范畴的是()。A.居民身份证芯片防伪B.移动支付支付密码校验C.核心涉密国防通信链路加密D.网站HTTPS传输加密答案:C20.下列关于工作U盘和私人U盘混用的说法,正确的是()。A.可以随意交叉使用,没有安全风险B.严禁工作U盘接入私人电脑,严禁私人U盘接入单位办公涉密终端C.单位工作U盘可以带回家存储私人照片D.私人U盘可以直接拷贝单位核心业务数据答案:B21.钓鱼网站最核心的典型特征是()。A.域名与官方正规网站高度近似、存在仿冒字符B.页面配色与官方网站完全不同C.没有任何网页内容D.无法通过浏览器打开答案:A22.国家网络安全宣传周每年的举办时间为()。A.4月最后一周B.6月第一周C.国家宪法日所在周D.9月第三周答案:D23.以下不属于常见社交工程攻击手段的是()。A.伪装成单位领导要求财务人员紧急转账B.伪装成运维人员索要用户系统账号密码C.利用系统公开漏洞自行入侵服务器D.伪装成快递员骗取用户身份证信息答案:C24.数据分为核心数据、重要数据、一般数据三级,下列属于核心数据范畴的是()。A.单位对外公开的招聘公告B.未脱敏的国家重要经济运行统计涉密数据C.企业公开的营业执照信息D.政府公示的办事指南答案:B25.重要数据处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任,该要求出自()。A.《中华人民共和国数据安全法》B.《道路交通法》C.《婚姻法》D.《劳动法》答案:A26.用户发现自己的手机号被不明APP违规收集并用于商业营销,最合理的维权路径不包括()。A.直接向网信部门举报违规APPB.要求涉事企业删除本人手机号相关信息C.拨打12315、12345热线反馈问题D.直接邀约亲友殴打APP开发人员答案:D27.下列终端操作行为存在高安全风险的是()。A.定期升级操作系统安全补丁B.关闭终端自动更新功能,长期不打补丁C.安装正规厂商发布的杀毒软件并定期查杀D.设置终端开机密码并定期更换答案:B28.等保2.0标准的核心防护理念不包括()。A.一个中心三重防护B.全域动态防护C.只防护服务器终端,忽略云和大数据场景D.主动感知、持续响应答案:C29.下列关于涉密载体管理的说法,错误的是()。A.严禁将涉密计算机接入互联网B.可以使用互联网邮箱传输涉密文件C.涉密文件复印必须履行审批登记程序D.涉密载体报废前必须完成消磁或物理粉碎答案:B30.网络安全事件发生后,单位第一时间应当开展的工作是()。A.直接删除所有日志,掩盖事件痕迹B.按照应急预案启动处置流程,留存攻击证据,隔离受感染设备C.直接断电关停所有设备D.立即向社会公开全部未脱敏事件细节答案:B31.以下属于DDoS攻击核心特征的是()。A.通过大量伪造访问流量挤占目标服务器带宽,导致正常用户无法访问B.直接获取服务器root权限C.不会占用任何网络资源D.对服务器没有任何影响答案:A32.《个人信息保护法》中“告知-同意”核心规则的要求,不包括()。A.处理个人信息前必须以显著方式、清晰易懂的规则告知用户处理目的、方式、范围B.用户同意必须是自愿、明确、可撤回的C.通过捆绑服务、默认勾选的方式强迫用户同意D.用户有权撤回之前作出的个人信息处理同意答案:C33.下列场景中不需要使用商用密码开展保护的是()。A.政务服务平台用户身份认证B.居民医保电子凭证防伪校验C.普通单位内部公开通知的无加密流转D.在线教育平台考试成绩加密传输答案:C34.下列密码使用习惯安全性最高的是()。A.所有互联网账号使用完全相同的密码B.将密码写在便签纸上贴在显示器边框上C.不同系统使用差异化密码,定期更换核心业务账号密码D.直接将密码告知陌生来电自称运维的人员答案:C35.下列关于个人朋友圈信息发布的行为,不存在泄露敏感信息风险的是()。A.发布标注定位的军事管理区内部照片B.发布包含单位涉密文件的会议现场照片C.经过单位审批后发布公开的团建活动照片D.泄露单位核心业务的未公开上线时间答案:C36.按照《网络安全法》规定,网络运营者为用户办理网络接入、域名注册等服务时,应当要求用户提供()身份信息。A.匿名B.真实C.虚假D.任意答案:B37.以下不属于零信任安全架构核心理念的是()。A.永不信任、始终验证B.基于用户身份、环境动态授权C.默认不信任任何内部外部主体D.内部网络天然安全,无需任何防护答案:D38.工业控制系统场景下的网络安全防护重点,不包括()。A.保障生产控制指令传输完整性、可用性B.防护勒索病毒入侵导致生产停摆C.随意将生产控制网络接入互联网,提升访问便利性D.落实工控系统专属安全补丁管理机制答案:C39.下列属于VPN技术核心作用的是()。A.在公共网络中建立加密的专属安全传输通道,保障远程访问安全性B.彻底消除所有网络攻击风险C.无需任何身份校验即可随意访问内部系统D.大幅降低网络传输速度答案:A40.《网络安全法》规定,境外机构、组织、个人从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究()责任。A.民事B.法律C.道义D.无需追责答案:B41.下列关于智能物联网设备使用的安全行为,正确的是()。A.家用智能摄像头使用出厂默认弱口令,并直接暴露在公网中B.及时更新智能物联网设备官方推送的安全固件补丁C.随意将智能音箱接入陌生不可信网络D.在智能门锁中设置公开的开锁密码告知所有陌生人答案:B42.下列不属于身份认证常见方式的是()。A.账号密码认证B.短信验证码认证C.人脸识别认证D.无任何校验直接放行答案:D43.数据脱敏的核心作用是()。A.通过对敏感信息进行变形、遮蔽,降低非授权场景下的信息泄露风险B.彻底消除所有数据安全风险C.让数据完全不可用D.提升数据传输速度答案:A44.下列关于邮件安全的操作,规范的是()。A.点击邮件中所有陌生链接跳转访问B.使用加密邮件传输敏感工作信息,严禁用私人邮箱传输单位涉密信息C.随意开启邮件自动转发功能至私人账号D.使用工作邮箱注册各类娱乐、购物网站账号答案:B45.网络安全等级保护测评过程中,以下哪个环节不属于规定流程()。A.等级备案B.差距整改C.安全测评D.直接跳过所有流程,无需任何防护答案:D46.下列行为符合《个人信息保护法》要求的是()。A.未经用户同意,向第三方出售用户手机号信息B.过度收集用户人脸信息,超出APP服务必要范围C.按照最小必要原则收集用户信息,明确公示收集使用规则D.隐藏隐私政策,不告知用户信息收集用途答案:C47.以下哪项不是APT高级持续威胁攻击的典型特征()。A.攻击目标精准,针对特定单位核心数据发起窃取B.攻击潜伏周期长,行为隐蔽难以发现C.攻击成本极低,无任何技术含量D.具备极强的持续性、针对性答案:C48.我国商用密码管理体系最新的核心改革方向是()。A.完全取消所有商用密码应用要求B.放管结合、优化服务,推进商用密码应用安全性评估制度C.民用场景全面禁止使用商用密码D.商用密码全部免费提供无需监管答案:B49.日常办公场景中,突然弹出系统提示“您的电脑存在高危病毒,请点击链接下载杀毒软件”,正确的处置方式是()。A.立即点击链接下载安装陌生程序B.关闭弹窗,使用单位预装的正规杀毒软件开展全盘查杀,上报网络安全部门C.转发给所有同事要求大家都安装D.忽略提示继续工作答案:B50.下列关于安全备份的说法,最合理的是()。A.重要数据定期执行“3-2-1”备份策略,即3份备份、2种介质、1份离线异地存储B.完全不备份任何数据C.所有备份全部存放在同一台联网服务器中D.备份完成后永不校验备份数据可用性答案:A51.《关键信息基础设施安全保护条例》要求,保护工作部门应当制定本行业、本领域关键信息基础设施安全(),定期开展应急演练。A.应急预案B.公开公示制度C.无限制开放制度D.数据免费共享制度答案:A52.下列不属于网络安全从业人员职业要求的是()。A.遵守法律法规,恪守职业道德B.未经授权不得入侵任何信息系统、不得窃取用户信息C.利用工作权限非法售卖用户个人信息牟利D.定期参加网络安全技能培训,提升防护能力答案:C53.以下属于身份信息双因素认证典型组合的是()。A.仅输入账号密码B.账号密码+动态短信验证码C.无需任何验证直接登录D.仅输入姓名登录答案:B54.下列车联网场景安全风险中,危害程度最高的是()。A.攻击者远程控制行驶中的车辆刹车、转向系统B.远程查询车辆行驶里程合规信息C.查询车辆剩余电量正常信息D.查看车辆定位公开展示信息答案:A55.我国《网络安全法》规定,拒不向公安机关、国家安全机关提供技术支持和协助的网络运营者,最高可处()万元以下罚款。A.十B.五十C.一百D.十万元以下且相关责任人拘留答案:C56.下列对“白帽子黑客”的定义描述准确的是()。A.未经授权随意攻击系统牟利的攻击者B.具备合法资质、受委托在合规框架内开展漏洞测试、协助单位提升安全防护能力的安全人员C.肆意传播病毒的不法人员D.专门窃取用户数据的不法人员答案:B57.下列操作不会导致计算机感染病毒的是()。A.接入经杀毒校验合格的单位内部涉密工作U盘B.打开陌生钓鱼邮件附件C.下载运行非官方站点的破解程序D.点击色情网站弹窗安装插件答案:A58.《个人信息保护法》规定,处理敏感个人信息应当取得个人的()同意。A.单独B.默认勾选C.捆绑服务附带D.无需用户同意答案:A59.按照数据分类分级保护要求,一旦泄露会危害国家安全、公共利益的数据属于()。A.不重要数据B.一般数据C.重要数据D.已公开的普通公示数据答案:C60.以下属于我国自主研发商用密码算法的是()。A.SM2/SM3/SM4/SM9系列算法B.RSA1024算法C.DES算法D.MD5算法答案:A61.单位发生网络安全事件后,下列留存证据的行为规范的是()。A.第一时间备份系统日志、流量镜像、受感染样本,由专人加密留存B.直接删除所有日志,销毁攻击痕迹C.随意篡改日志内容D.将所有证据上传至公网公开答案:A62.下列APP收集用户权限的行为,超出“最小必要”范畴的是()。A.地图导航APP申请获取定位权限B.拍照APP申请获取摄像头权限C.单机手电筒APP申请通讯录、地理位置、相册全部权限D.线上会议APP申请麦克风权限答案:C63.下列关于5G场景下网络安全防护的说法,错误的是()。A.5G场景下万物互联,攻击面大幅拓展,需要构建纵深防护体系B.5G场景下传统安全防护手段完全失效,无需任何防护C.5G核心网需要落实等级保护、商用密码应用要求D.边缘计算节点需要同步配套安全防护措施答案:B64.下列行为符合涉密人员网络操作规范的是()。A.使用涉密计算机连接互联网进行娱乐活动B.使用非涉密计算机处理涉密信息C.涉密终端与非涉密终端物理隔离,严禁交叉接入D.通过即时通讯软件传输涉密文件截图答案:C65.常见的SQL注入攻击主要是针对()开展的漏洞利用。A.网站数据库B.终端电源C.显示器D.鼠标答案:A66.以下不属于网络安全三要素核心范畴的是()。A.保密性B.完整性C.可用性D.开放性答案:D67.《网络安全法》要求,国家网信部门统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布()。A.网络安全监测信息B.所有用户个人隐私信息C.未公开的涉密数据信息D.企业核心商业秘密信息答案:A68.下列密码算法中,属于哈希摘要算法、广泛应用于数据完整性校验的是()。A.SM3B.SM2C.SM9D.SM7答案:A69.用户收到自称是电商平台客服的来电,称用户购买的商品存在质量问题需要双倍退款,要求用户提供银行卡号和短信验证码,正确的处置方式是()。A.按照客服要求立即提供全部信息B.挂断电话,通过电商平台官方客服渠道核实该信息真实性,绝不向陌生人提供验证码C.直接给对方转账保证金D.告知对方自己的支付密码答案:B70.下列关于云平台安全防护的说法,错误的是()。A.云服务商和云客户按照责任划分边界共同承担安全防护责任B.云平台租户数据隔离,严禁跨租户非授权访问C.租户无需配置任何访问权限控制策略,所有资源全部公开D.定期对云主机开展漏洞扫描、基线核查答案:C71.我国《密码法》规定,各类关键信息基础设施应当按照规定使用()进行保护。A.强制指定境外密码产品B.商用密码认证合格的产品和服务C.无密码的开放模式D.随便选用未经过检测的密码产品答案:B72.以下漏洞危害等级最高的是()。A.可远程无需任何权限直接获取服务器最高控制权限的高危漏洞B.仅能修改页面前端展示文字的低危漏洞C.完全不影响业务运行的提示类漏洞D.无法被远程利用的本地低危漏洞答案:A73.针对未成年人个人信息保护,《个人信息保护法》特别要求,处理不满()周岁未成年人个人信息的,应当取得未成年人父母或者其他监护人的同意。A.十四B.十六C.十八D.十二答案:A74.下列属于信息系统安全基线核查范畴的操作是()。A.核查系统是否禁用默认弱口令账号B.随意开放所有服务器端口至公网C.关闭所有系统安全审计功能D.删除所有系统日志存储目录答案:A75.下列关于网络实名制的说法,正确的是()。A.网络运营者可以随意向第三方出售用户实名制身份信息牟利B.网络运营者必须严格保护用户实名制身份信息安全,严格落实保密责任C.用户必须公开自己所有实名制信息到公网D.所有网络行为完全匿名无需任何身份校验答案:B76.钓鱼邮件最常见的利用方式是()。A.伪装成官方可信主体,诱导用户输入账号密码或执行恶意程序B.完全没有任何伪装直接发送病毒附件C.无法通过任何邮件安全网关检测拦截D.对用户没有任何危害答案:A77.我国正式颁布实施《网络安全等级保护条例》的核心目的是()。A.全面规范网络安全等级保护工作,提升网络安全防护能力B.完全取消所有等级保护相关要求C.所有系统禁止接入互联网D.所有系统统一由政府运维答案:A78.下列操作能够有效防范暴力破解攻击的是()。A.配置账号登录错误次数锁定策略,启用双因素身份认证B.所有账号使用123456作为密码C.不限制任何IP地址尝试登录服务器D.关闭所有安全审计日志功能答案:A79.下列关于大数据场景数据安全治理的说法,错误的是()。A.落实数据全生命周期安全防护,覆盖采集、传输、存储、使用、共享、销毁全流程B.对大规模集中存储的个人敏感信息加密存储C.无限制向所有内部人员开放全部数据访问权限D.建立数据分级分类访问控制策略答案:C80.《网络安全法》规定,个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益等活动,该要求体现了网络空间主权原则下的()责任要求。A.主体B.无约束C.免责D.无限自由答案:A81.下列属于网络安全法适用范围的主体包括()。A.我国境内建设、运营网络的企业B.我国境内使用网络的个人C.我国境内开展网络安全监督管理工作的部门D.境外攻击我国境内关键信息基础设施的境外组织答案:ABCD82.以下属于商用密码典型应用场景的是()。A.电子签名电子签章B.金融IC卡防伪C.政务信息系统传输加密D.智能电网数据保护答案:ABCD83.常见的终端安全防护手段包括()。A.安装正规杀毒软件B.定期升级操作系统安全补丁C.关闭不必要的共享端口D.设置终端开机密码及屏幕自动锁屏答案:ABCD84.下列属于个人信息处理者应当履行的个人信息安全保护义务的是()。A.采取相应的安全技术措施保障个人信息安全B.不得泄露、篡改、损毁其收集的个人信息C.未经许可不得向第三方提供个人信息D.制定内部管理制度和操作流程答案:ABCD85.网络安全事件应急响应的核心流程包括()。A.事件研判与定级B.受影响范围隔离与止损C.攻击溯源与证据留存D.系统恢复与事后复盘优化答案:ABCD86.下列属于常见高危网络攻击类型的是()。A.勒索病毒攻击B.DDoS拒绝服务攻击C.钓鱼邮件攻击D.SQL注入攻击答案:ABCD87.网络安全等级保护2.0标准体系覆盖的主要防护对象包括()。A.传统通用服务器信息系统B.云平台/大数据系统C.物联网/工业控制系统D.移动互联/物联网终端答案:ABCD88.下列行为存在个人信息泄露风险的是()。A.随意晒出包含机票、火车票二维码的朋友圈照片B.废旧手机售卖前未彻底销毁内部存储数据C.将印有个人身份证号的快递外包装随意丢弃不做涂抹D.在非正规钓鱼网站输入本人身份证、银行卡信息答案:ABCD89.我国网络安全相关法律法规体系核心组成部分包括()。A.《网络安全法》B.《数据安全法》C.《个人信息保护法》D.《密码法》答案:ABCD90.关键信息基础设施主要涵盖的重点领域包括()。A.公共通信和信息服务、能源、交通B.水利、金融、公共服务C.电子政务D.国防科技工业等重要行业领域答案:ABCD91.数据全生命周期安全防护环节包括()。A.数据采集、传输B.数据存储、使用C.数据共享、销毁D.所有环节都无需防护答案:ABC92.下列属于单位网络安全管理规范要求的是()。A.建立全员网络安全培训机制B.定期开展漏洞扫描与渗透测试C.落实安全责任制,明确安全管理岗位权责D.严禁未经授权接入不明网络设备答案:ABCD93.以下关于涉密信息系统管理要求描述正确的是()。A.涉密信息系统实行分级保护制度B.涉密信息系统与互联网物理隔离C.严禁非授权设备接入涉密信息系统D.涉密信息系统投入使用前必须通过保密测评答案:ABCD94.下列能够有效防范勒索病毒攻击的手段包括()。A.重要数据定期离线备份B.及时升级系统安全补丁封堵漏洞C.关闭不必要的远程访问端口,启用双因素认证D.不随意点击陌生邮件附件、不运行不明来源程序答案:ABCD95.商用密码应用安全性评估的核心评估内容包括()。A.密码应用方案合规性B.密码产品选型正确性C.密码运行机制有效性D.密钥管理全流程安全性答案:ABCD96.常见的社会工程攻击表现形式包括()。A.伪装成领导发送转账指令B.伪装成快递员索要个人身份证信息C.伪装成运维人员骗取系统账号密码D.伪装成官方客服诱导填写银行卡信息答案:ABCD97.下列属于物联网场景特有的安全风险的是()。A.智能设备使用出厂弱口令直接暴露在公网B.设备固件长期不更新存在已知高危漏洞C.大量异构设备接入扩大攻击面D.设备计算资源有限,无法部署常规安全防护软件答案:ABCD98.处理个人信息满足下列哪些条件可以不经个人同意()。A.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全B.为履行行政管理职责依法公开个人信息C.在合理范围内处理个人自行公开或者其他已经合法公开的个人信息D.法律法规规定的其他情形答案:ABCD99.下列属于安全隔离技术的典型应用场景的是()。A.办公内网与互联网之间部署物理隔离装置B.生产控制网与办公网逻辑隔离C.不同安全级别业务区域之间通过防火墙访问控制D.所有网络区域完全互通无任何限制答案:ABC100.零信任安全架构核心落地能力要求包括()。A.身份统一管理B.动态访问控制C.持续信任评估D.全局可视化审计答案:ABCD101.下列行为违反网络安全相关法律法规要求的是()。A.设立用于实施诈骗、传授犯罪方法等违法犯罪活动的网站、通讯群组B.制作、传播计算机病毒等破坏性程序C.利用网络侵害他人名誉权、隐私权D.编造、传播虚假信息扰乱经济秩序和社会秩序答案:ABCD102.常见的Web安全漏洞包括()。A.跨站脚本漏洞B.文件上传漏洞C.服务器远程代码执行漏洞D.任意用户密码重置漏洞答案:ABCD103.下列属于用户日常上网安全良好习惯的是()。A.安装软件时取消不必要的权限申请选项B.从官方正规渠道下载安装软件C.定期清理不必要的历史权限授权D.不随意点击陌生短信中的跳转链接答案:ABCD104.《网络安全法》规定,网络运营者应当制定网络安全事件应急预案,针对各类常见风险事件配套的处置预案可以包括()。A.网络攻击事件预案B.网络病毒感染事件预案C.数据泄露事件预案D.系统宕机故障处置预案答案:ABCD105.数据分类分级工作应当遵循的基本原则包括()。A.就高不就低原则B.逐级细化原则C.动态调整原则D.合规落地原则答案:ABCD106.下列关于移动端APP安全的说法正确的是()。A.不要从非官方应用市场下载安装破解版、山寨版APPB.定期核查APP权限授权列表,关闭非必要权限C.不要在非可信APP中输入银行卡密码、身份证号等敏感信息D.及时更新移动端操作系统安全补丁答案:ABCD107.下列关于AI大模型场景下数据安全防护的说法正确的是()。A.严禁将单位核心涉密、敏感数据输入公共互联网大模型提问B.对训练大模型的数据集做去重、脱敏处理C.建立大模型训练数据全流程安全管控机制D.防范大模型生成内容中存在数据泄露风险答案:ABCD108.下列属于网络安全行业国家认证资质的是()。A.CISP注册信息安全专业人员B.CISAW注册信息安全从业人员C.商用密码应用安全性评估从业人员D.无任何资质要求的民间身份答案:ABC109.网络安全日志审计功能的核心作用包括()。A.留存访问记录,为攻击溯源提供证据B.发现非授权异常访问行为C.满足等级保护合规要求D.直接自动阻断所有攻击行为答案:ABC110.下列针对未成年人网络保护的合规要求包括()。A.落实未成年人个人信息特殊保护机制B.严格落实网络游戏防沉迷制度C.防范网络不良信息侵害未成年人权益D.不得向未成年人推送诱导性非理性消费内容答案:ABCD111.工业控制系统网络安全防护的核心重点包括()。A.优先保障生产业务连续稳定运行B.防范恶意程序入侵导致生产停摆C.工控区域边界部署单向隔离装置D.建立工控系统专属安全补丁更新机制答案:ABCD112.下列场景中必须开展商用密码应用安全性评估的是()。A.关键信息基础设施B.政务信息系统C.跨区域全民医保信息系统D.公共服务领域涉及国计民生的重要信息系统答案:ABCD113.以下属于有效防范邮箱账号被盗用的安全措施的是()。A.启用邮箱双因素认证登录B.设置高强度独立密码C.定期核查邮箱登录异常IP地址D.不要在钓鱼页面输入邮箱账号密码答案:ABCD114.单位对外提供公开信息服务的官方网站,必须落实的安全防护措施包括()。A.部署Web应用防火墙拦截SQL注入、XSS等常见攻击B.定期开展漏洞扫描和安全监测C.配置安全监测告警机制,第一时间处置攻击事件D.做好网站数据定期备份答案:ABCD115.下列属于数字经济时代网络安全新场景新挑战的是()。A.车联网智能网联汽车安全风险B.工业互联网平台安全风险C.大数据平台大规模数据泄露风险D.生成式AI应用安全风险答案:ABCD116.个人信息主体享有的法定权利包括()。A.查阅、复制其个人信息的权利B.请求更正、补充其个人信息的权利C.请求删除违规处理其个人信息的权利D.要求个人信息处理者对其个人信息处理规则进行解释说明的权利答案:ABCD117.下列关于办公设备移动存储介质管理要求的说法正确的是()。A.涉密移动存储介质严禁接入互联网终端B.工作和私人移动存储介质物理区分,严禁交叉混用C.移动存储介质报废前必须做数据销毁处理D.严禁使用来历不明的移动存储介质接入单位办公终端答案:ABCD118.网络安全意识培训应当覆盖的人员群体包括()。A.单位管理层人员B.普通行政办公人员C.网络安全运维人员D.业务部门一线从业人员答案:ABCD119.以下加密算法中,属于我国自主研发、可以合法用于商用场景的算法包括()。A.SM2椭圆曲线公钥密码算法B.SM3密码杂凑算法C.SM4分组密码算法D.SM9标识密码算法答案:ABCD120.网络安全保护工作坚持的方针包括()。A.积极利用、科学发展B.依法管理、确保安全C.谁主管谁负责D.属地化管理答案:ABCD121.《网络安全法》中定义的“网络”,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统,该描述完全准确。()答案:正确122.只要计算机完全断开物理网络连接,不接入任何网络,就绝对不会感染病毒,不会存在任何安全风险。()答案:错误123.个人发现单位内部信息系统存在高危安全漏洞,出于兴趣可以直接公开到互联网上,不需要告知任何单位。()答案:错误124.所有处理个人信息的行为都必须取得用户同意,没有任何例外场景。()答案:错误125.关键信息基础设施运营者应当设置专门的安全管理机构和负责人,对从业人员开展背景审查。()答案:正确126.商用密码的检测认证工作由具备国家法定资质的机构按照相关标准开展,未通过检测认证的商用密码
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026人工智能芯片设计与制造技术创新方向
- 2026中国室内装饰行业市场需求技术创新市场分析报告
- 2026云平台使用面试题及答案
- 2026-2030火锅行业市场深度调研及发展趋势与投资战略研究报告
- 2026浙江选调面试题及答案
- 教资考试2024年下半年中小学教师资格考试综合素质试题(中学)
- 毕业生实习报告范文2000字
- 2026-2030中国大豆用农药市场发展动态分析及竞争战略规划研究报告
- 对项目管理人员安全技术交底2
- 深圳北站交通枢纽招标文件-信息化集成系统:招标附图清单
- 临床药物治疗学白血病
- 数字电子技术(第五版)课件 8.2 数模及模数转换电路-ADC
- 躁动患者护理查房的
- PMC-紧急订单作业流程图
- GB/T 8685-2008纺织品维护标签规范符号法
- GB/T 20066-2006钢和铁化学成分测定用试样的取样和制样方法
- 第四部分沥青路面养护课件
- 规划环评资料清单
- 农民工实名制与工资支付监管基础工作月度考核评分表
- ABI7500荧光定量PCR仪标准操作规程
- 2021年全国中考数学真题汇编12 二次函数综合题(60题)【含答案】
评论
0/150
提交评论