网络安全与信息保密知识测试考试及答案_第1页
网络安全与信息保密知识测试考试及答案_第2页
网络安全与信息保密知识测试考试及答案_第3页
网络安全与信息保密知识测试考试及答案_第4页
网络安全与信息保密知识测试考试及答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全与信息保密知识测试考试及答案一、单项选择题(共20题,每题2分,总计40分。每题只有1个正确答案,错选、不选均不得分)1.根据2020年修订的《中华人民共和国保守国家秘密法》相关规定,国家秘密的知悉范围,应当严格按照以下哪一核心要素限定在最小范围?A.工作人员行政职级B.工作实际需要C.人员身份涉密等级D.岗位任职年限答案:B。解析:《中华人民共和国保守国家秘密法》第十六条明确规定,国家秘密的知悉范围,应当根据工作需要限定在最小范围。国家秘密的知悉范围能够限定到具体人员的,限定到具体人员;不能限定到具体人员的,限定到机关、单位,由机关、单位限定到具体人员,不得通过设置“层级门槛”随意扩大知悉范围。2.依据《中华人民共和国网络安全法》要求,网络运营者应当按照规定留存相关的网络日志不少于多少个月?A.3个月B.6个月C.12个月D.24个月答案:B。解析:《中华人民共和国网络安全法》第二十一条明确将日志留存要求纳入网络安全等级保护制度的强制规范,所有网络运营者必须留存包括用户操作记录、网络访问记录、设备运行日志在内的全量相关数据不少于6个月,确保网络事件溯源、违规行为处置具备可追溯的基础依据。3.根据2021年正式实施的《中华人民共和国个人信息保护法》定义,下列选项中不属于敏感个人信息范畴的是?A.生物识别、宗教信仰B.特定身份、医疗健康C.普通用户浏览过的公开新闻记录D.金融账户、行踪轨迹答案:C。解析:敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,普通用户浏览公开新闻的记录不具备上述危害属性,不属于敏感个人信息范畴。4.下列关于涉密计算机使用管理的表述,符合现行保密管理规范要求的是?A.因公开资料查阅需求,临时断开涉密系统线路后接入互联网使用10分钟B.经单位技术人员检测安装正版杀毒软件后,可连接同局域网内的非涉密计算机C.严格实行物理隔离,全程不接入互联网及其他公共信息网络D.可接入内部专用WiFi实现涉密文件快速传输答案:C。解析:我国保密领域强制要求涉密计算机必须实现与互联网及其他公共信息网络的物理隔离,任何临时接入、通过无线设备间接接入、跨密级接入的行为均属于严重违规,不存在任何例外豁免情形。5.依据2023年修订实施的《中华人民共和国商用密码管理条例》,我国密码实行分类管理体系,其中核心密码、普通密码属于哪类属性信息?A.普通商用信息B.国家秘密C.公共服务信息D.企业自主知识产权信息答案:B。解析:《中华人民共和国密码法》明确将密码分为核心密码、普通密码和商用密码三类,核心密码、普通密码用于保护国家秘密信息,本身属于国家秘密范畴,其使用、管理、销毁全流程严格执行涉密信息管控标准。6.机关、单位定密的直接责任主体是?A.单位主要负责人B.单位内部指定的定密责任人C.上级保密行政管理部门派驻的定密专员D.全体正式在岗工作人员答案:B。解析:《国家秘密定密管理暂行规定》明确要求所有具备定密权限的机关、单位必须在内部指定至少1名正式在岗人员作为定密责任人,独立承担本单位国家秘密的确定、变更和解除工作,对定密结果的合法性、准确性直接负责。7.依据《中华人民共和国数据安全法》数据分类分级保护制度要求,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,必然直接危害国家安全、国计民生、公共利益的数据属于哪一级别数据?A.一般数据B.重要数据C.核心数据D.敏感数据答案:C。解析:国家数据分类分级保护规范明确划定三级数据层级,其中核心数据是数据域内最高保护等级的类别,仅对应与国家安全等核心重大利益直接绑定的相关数据,核心数据出境必须严格经过国家网信部门组织的安全评估通过后方可实施。8.机关、单位处置废弃的涉密存储介质、涉密文件资料时,符合规范要求的操作是?A.经碎纸机初步粉碎后作为普通生活垃圾丢弃B.统一登记造册后送交具备涉密载体销毁资质的定点机构做无害化销毁C.低价出售给物资回收企业统一处理D.自行用刀具划毁存储介质表面后转做普通办公存储设备答案:B。解析:所有涉密载体的销毁不得由使用人自行处置,必须履行清点、登记、审批程序后,送交当地保密行政管理部门指定的具备法定销毁资质的机构统一处理,确保涉密信息无法通过任何技术手段恢复。9.下列关于工作秘密的表述,符合现行管理规范的是?A.工作秘密属于国家秘密的组成部分,须严格按照保密法管控B.工作秘密是机关、单位在履行职能过程中产生的,一旦泄露会干扰内部正常工作秩序、损害单位合法权益的内部敏感信息C.工作秘密没有固定的管控期限,永久不得对外公开D.工作秘密的标识统一标注为“内部”二字即可生效答案:B。解析:工作秘密与国家秘密属于两类独立的敏感信息范畴,其定义明确排除国家秘密属性,由各机关、单位结合自身业务实际制定对应的内部管控规范,设置合理的保密期限,不属于保密法的强制规制对象。10.处理超过多少规模个人信息的网络运营者,向境外境内提供其收集的个人信息的,必须依法申报国家网信部门组织的数据出境安全评估?A.1万人B.10万人C.100万人D.1000万人答案:C。解析:《个人信息出境安全评估办法》明确规定,处理100万人以上个人信息的个人信息处理者向境外提供个人信息,无论数据具体类型,都必须向省级网信部门提交安全评估申请,经国家网信部门评估通过后方可完成跨境传输。11.涉密人员离岗离职后,脱密期管理期限内,涉密人员的下列哪一行为属于合规行为?A.私自出境参加境外学术交流会议B.到境外驻华非政府组织全职任职C.严格遵守脱密期管理要求,定期向原单位报告个人从业及境外出行情况D.利用原单位工作期间知悉的涉密信息公开发表行业研究文章答案:C。解析:涉密人员离岗离职实行脱密期管理,核心涉密人员脱密期为2到3年,重要涉密人员为1到2年,一般涉密人员为6个月到1年,脱密期内所有个人境外出行、从业情况都要主动向原单位报备,严禁任何形式的涉密信息外泄行为。12.下列攻击类型中,属于利用仿冒官方机构、服务平台页面骗取用户账号密码、验证码核心敏感信息的网络攻击手段是?A.SQL注入攻击B.网络钓鱼攻击C.分布式拒绝服务攻击D.缓冲区溢出攻击答案:B。解析:网络钓鱼是当前高发的针对普通用户的网络攻击类型,攻击者通过构造与官方页面完全一致的仿冒站点、发送仿冒邮件等方式,诱导用户主动填写个人敏感信息,攻击门槛低、传播范围广、造成的损失普遍较大。13.召开涉密等级为机密级的会议时,下列参会人员的操作符合保密管理要求的是?A.关闭手机后将手机带入会议现场放置在会议桌抽屉内B.按照会务要求将所有具备拍照、联网功能的电子设备统一存放在会场外指定的设备寄存柜C.使用智能手表记录会议重要讲话核心内容D.通过即时通讯软件向未参会的同事同步会议讨论内容答案:B。解析:所有涉密会议现场严禁带入任何具有无线通信、录音录像功能的智能电子设备,无论设备是否关机,都存在被潜伏窃照装置定向窃取信息的风险,统一寄存是强制管控要求。14.依据网络安全等级保护2.0标准要求,第三级以上网络的运营者应当每年至少开展几次等级保护测评?A.1次B.2次C.每两年1次D.每三年1次答案:A。解析:我国网络安全等级保护制度将网络划分为1到5共五个保护等级,第三级网络对应一般重要的关键信息基础设施网络,要求运营者每年至少完成一次完整的等级保护测评工作,及时发现网络安全隐患并完成整改。15.下列密码设置方式中,安全等级最高、抵御暴力破解能力最强的是?A.使用1234566作为统一密码适配所有账号B.使用个人生日、手机号组合作为密码C.针对不同平台设置独立的8位以上包含大小写字母、数字、特殊符号的无规律组合密码D.使用常用的英文单词作为密码答案:C。解析:单纯的数字、英文单词、个人公开信息组合的密码被暴力破解的概率超过90%,采用无规律的多元素组合密码,同时做到一账号一密码,可将密码被破解的风险降至最低。16.机关、单位发现国家秘密已经泄露或者可能泄露的,应当立即采取补救措施,并在多少小时内向同级保密行政管理部门和上级主管部门报告?A.12小时B.24小时C.48小时D.72小时答案:B。解析:《中华人民共和国保守国家秘密法实施条例》明确规定泄密事件的上报时效为24小时,延迟上报导致危害后果扩大的,相关责任人员要依法承担对应纪律或法律责任。17.下列关于电子邮件使用的表述,符合信息保密要求的是?A.为了方便文件传输,将涉密文件作为邮件附件发送到个人私人邮箱B.处理国家秘密信息的涉密计算机禁止连接互联网,不得使用任何公共电子邮件服务传输涉密信息C.发送内部敏感工作信息时,只要添加“内部信息请勿外传”备注即可对外网邮箱发送D.陌生发件人发送的附件只要文件名显示为日常文档,就可以直接点击打开答案:B。解析:涉密信息传输必须使用经过安全保密检测的涉密信息传输系统,严禁通过任何公共电子邮件、即时通讯工具传输国家秘密,不存在任何简化审批的例外情形。18.依据《关键信息基础设施安全保护条例》,下列不属于关键信息基础设施范畴的是?A.能源、交通、水利等重要行业领域的核心运行系统B.面向公众提供的即时通信、网络购物等大型互联网服务平台C.单位内部日常办公使用的非核心文件共享服务器D.政务、国防科技工业、公共服务等领域的重要信息系统答案:C。解析:关键信息基础设施的认定标准是一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益,普通单位内部的非核心办公系统不满足该认定条件,不属于关键信息基础设施范畴。19.涉密载体上标注的绝密级国家秘密的保密期限,最长可以设定为?A.10年B.20年C.30年D.50年答案:C。解析:国家秘密的保密期限,除另有规定外,绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。20.当收到疑似恶意软件发送的勒索病毒攻击提示,用户文件被加密无法正常打开时,下列处置方式最合理的是?A.立即按照提示要求向境外指定账户转账支付赎金B.第一时间断开设备网络连接,保留攻击现场完整证据,向本单位网络安全管理部门和公安机关网安部门报案处置C.自行下载网上公开的解密工具尝试解密D.直接重启设备看是否可以自动恢复文件答案:B。解析:遭遇勒索病毒攻击后第一时间断网可以避免攻击蔓延至整个内部网络,保留原始攻击现场可以为技术溯源、后续解密提供基础支撑,自行操作或者支付赎金极有可能导致核心数据永久丢失或者遭受二次诈骗。二、多项选择题(共15题,每题3分,总计45分。每题有2至4个正确答案,错选、漏选、不选均不得分)1.我国法定的国家秘密密级包括以下哪几个类别?A.绝密B.机密C.秘密D.内部敏感答案:ABC。解析:我国保密法明确将国家秘密划分为绝密、机密、秘密三个等级,“内部敏感”属于工作秘密或者内部信息的标识范畴,不属于法定国家秘密密级。2.下列行为中,属于典型违规网络信息操作行为的是?A.在连接互联网的办公计算机上存储、处理国家秘密信息B.使用非涉密U盘交叉在涉密计算机和互联网计算机之间混用C.未经单位审批,将大量内部敏感工作数据下载拷贝到个人私人移动存储设备D.在涉密会议现场使用具备联网功能的智能手环答案:ABCD。以上四类行为均属于当前保密管理领域明确禁止的高频违规行为,也是各类泄密事件的主要诱因。3.当前常见的针对普通用户的网络诈骗、信息窃取手段包括下列哪些选项?A.伪装成快递客服、单位人事部门索要个人身份证号、银行卡号、短信验证码B.发送伪装成“工作通知”“订单详情”的恶意二维码引导用户扫码填写信息C.仿冒单位OA系统登录页面,诱导用户输入办公账号密码D.通过社交平台发送伪装成照片、文档的恶意程序压缩包答案:ABCD。以上都是当前实战中攻击成功率较高的信息窃取手段,公众必须提高警惕,严格做到不随意提供个人敏感信息、不点击陌生来源的可疑链接和附件。4.涉密人员上岗前应当完成的保密管理流程包括下列哪些内容?A.经过保密教育培训,掌握保密知识技能B.签订保密承诺书,明确自身保密义务和违规责任C.通过保密审查,确保人员身份符合涉密岗位任职要求D.直接上岗履职,待年度考核时再补充完成相关手续答案:ABC。涉密人员上岗必须执行“先审查、后培训、再上岗”的管控流程,未完成上述法定流程的人员不得安排在涉密岗位任职。5.根据《中华人民共和国个人信息保护法》要求,处理个人信息应当遵循的核心原则包括?A.合法、正当、必要原则B.与处理目的直接相关,采取对个人权益影响最小的方式原则C.公开透明原则,明示处理规则和用途原则D.保证个人信息质量,避免信息不准确、不完整原则答案:ABCD。四项原则是个人信息处理活动的法定基本原则,任何个人信息处理者都必须严格遵循,不得超出约定范围处理个人信息。6.下列属于网络运营者应当履行的网络安全保护义务的是?A.制定内部安全管理制度和操作规程,确定网络安全负责人B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施D.按照规定留存相关的网络日志,定期开展网络安全等级保护测评答案:ABCD。上述条款是网络安全法明确列明的网络运营者基本义务,未履行义务导致网络安全事件发生的,运营者要依法承担对应的法律责任。7.发生网络安全事件、信息泄密事件后,单位应当开展的后续处置工作包括?A.第一时间启动应急预案,控制事件影响范围,避免危害进一步扩大B.保留完整的事件现场证据,配合保密管理部门、公安机关开展调查取证工作C.排查同类安全隐患,完成全单位范围的安全整改D.对相关责任人员按照规章制度和法律法规作出对应处置答案:ABCD。事件闭环处置要求做到“原因不查清不放过、隐患不整改不放过、责任人员不处理不放过、相关人员未受教育不放过”,全面杜绝同类事件重复发生。8.日常办公过程中,下列信息属于不得随意对外公开、需要严格管控的敏感信息范畴的是?A.尚未公开的单位内部人事调整信息、财务预算信息B.未发布的行业统计核心数据C.全体干部职工的身份证号、手机号、家庭住址批量个人信息D.正在推进过程中尚未结题的重大项目核心方案答案:ABCD。上述信息虽然不一定全部属于国家秘密,但都属于单位内部敏感信息,一旦随意外泄会直接干扰正常工作秩序、损害单位合法权益,必须严格按照内部信息管控规范管理。9.下列关于政务信息公开过程中的保密审查要求,表述正确的是?A.政务信息公开之前必须严格履行保密审查程序,明确信息公开前的保密审查责任到人B.不得擅自公开涉及国家秘密、工作秘密、第三方合法权益的敏感信息C.经审查难以确定信息是否可以公开的,应当依法报相关保密行政管理部门或者业务主管部门审查D.所有政务信息都可以直接公开,不需要开展任何保密审查答案:ABC。保密审查是政务信息公开的法定前置程序,“不经过审查不得公开”是不可突破的底线要求。10.勒索病毒防护的有效技术手段包括下列哪些选项?A.定期对核心业务数据进行离线冷备份,确保加密数据出现后可以通过备份快速恢复B.及时更新操作系统、应用程序安全补丁,封堵高危安全漏洞C.为所有终端设备部署终端安全防护软件,拦截恶意程序运行D.禁止内部办公设备随意点击陌生邮件附件、访问风险站点答案:ABCD。以上措施是经过实战验证的勒索病毒防护核心手段,可以将勒索病毒攻击的成功概率降低95%以上。三、判断题(共10题,每题1分,总计10分,正确选√,错误选×)1.涉密计算机只要安装了正版杀毒软件和防火墙,就可以临时接入互联网查阅公开的政策文件资料。(×)解析:涉密计算机必须严格执行物理隔离要求,任何情况下都不得接入互联网,不存在例外豁免情形。2.机关、单位工作人员可以通过微信、QQ等公共即时通讯工具传输标注为机密级的国家秘密文件。(×)解析:公共即时通讯工具不属于符合保密要求的涉密信息传输通道,严禁传输任何国家秘密信息。3.个人在朋友圈、短视频平台发布单位活动相关内容之前,必须经过单位内部保密审查确认不存在敏感内容,才能对外发布。(√)解析:社交平台内容传播速度快、受众范围不可控,随意发布未经过审查的内容极有可能导致敏感信息外泄。4.员工离职后,单位可以将其原工作期间知悉的所有个人信息随意出售给第三方商业机构获利。(×)解析:上述行为违反《个人信息保护法》相关规定,属于严重的个人信息侵权行为,最高可以处五千万元以下或者上一年度营业额百分之五以下罚款。5.核心涉密人员的脱密期最长可以设置为3年。(√)解析:脱密期管理规范明确核心涉密人员脱密期为2至3年,根据其知悉涉密信息的范围和重要程度具体确定。6.任何个人和组织都不得非法窃取他人个人信息,不得非法出售或者非法向他人提供个人信息。(√)解析:该内容是《网络安全法》明确列明的禁止性条款,违反者将依法承担行政乃至刑事责任。7.为了提高工作效率,可以将涉密移动存储介质转借其他同事在非涉密计算机上临时使用。(×)解析:涉密存储介质是按照最高保密标准管控的硬件设备,一旦在非涉密设备上使用过就有可能植入窃密木马,导致存储的所有涉密信息全部外泄,属于严重违规行为。8.关键信息基础设施运营者应当在中华人民共和国境内运营中收集和产生的重要数据和核心数据应当在境内存储。(√)解析:该条款是《网络安全法》明确的强制存储要求,确需向境外提供的,必须依法通过安全评估。9.发现同事存在违规将涉密信息上传到互联网云盘的行为,出于同事关系考量可以不向单位保密管理部门报告

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论