信息技术与网络安全教育2026年习题及答案_第1页
信息技术与网络安全教育2026年习题及答案_第2页
信息技术与网络安全教育2026年习题及答案_第3页
信息技术与网络安全教育2026年习题及答案_第4页
信息技术与网络安全教育2026年习题及答案_第5页
已阅读5页,还剩19页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息技术与网络安全教育2026年习题及答案一、单项选择题1.根据《中华人民共和国网络数据安全管理条例》,处理重要数据且达到多少人以上个人信息的处理者,应当按照国家网信部门规定申报网络数据安全备案?A.10万B.50万C.100万D.200万参考答案:C答案解析:《中华人民共和国网络数据安全管理条例》第十一条明确规定,处理一百万人以上个人信息的个人信息处理者,应当按照国家网信部门规定申报网络数据安全备案,因此正确选项为C。2.根据《生成式人工智能服务管理暂行办法》,下列哪项深度伪造技术的应用符合合规要求?A.生成式AI服务提供者未对生成的公共人物深度伪造视频进行显著标识B.用户为制作搞笑短视频,使用深度伪造技术替换公众人物面部,未标识直接发布C.某商业银行使用AI换脸技术进行远程身份核验,提前明确告知用户并取得单独授权同意D.某自媒体为博流量,使用深度伪造技术生成不实政策解读视频发布参考答案:C答案解析:《生成式人工智能服务管理暂行办法》明确规定,服务提供者对生成或者编辑可能产生虚假信息、误导性信息的内容,应当进行显著标识;不得利用生成式人工智能生成传播违法违规虚假信息。深度伪造技术在取得用户同意的金融身份核验场景应用,符合法律法规要求,因此正确选项为C。3.根据《关键信息基础设施安全保护条例》,统筹协调全国关键信息基础设施安全保护工作的部门是?A.国务院公安机关B.国家网信部门C.各行业主管部门D.关键信息基础设施运营者参考答案:B答案解析:《关键信息基础设施安全保护条例》第五条明确,国家网信部门负责统筹协调全国关键信息基础设施安全保护工作,国务院公安机关负责指导监督关键信息基础设施安全保护工作,国务院各行业主管部门负责本行业本领域关键信息基础设施的具体安全保护工作,因此正确选项为B。4.根据《中华人民共和国个人信息保护法》,下列选项中不属于敏感个人信息的是?A.生物识别信息B.宗教信仰信息C.个人行踪轨迹信息D.个人职业信息参考答案:D答案解析:《中华人民共和国个人信息保护法》第二十八条明确,敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。个人职业信息属于一般个人信息范畴,不属于敏感个人信息,因此正确选项为D。5.我国网络安全等级保护2.0制度将网络和信息系统的安全保护等级划分为几个级别?A.3B.4C.5D.6参考答案:C答案解析:我国网络安全等级保护制度将信息系统按照重要程度、受到破坏后对国家安全、社会秩序、公共利益的危害程度,划分为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级)共五个级别,因此正确选项为C。6.下列关于防范钓鱼邮件的做法,错误的是?A.不随意点击陌生邮件中附带的未知链接B.收到要求输入账号密码的邮件,优先通过电话等渠道核实发件人身份C.陌生邮件附件下载完成后,先经杀毒软件扫描再打开D.公司内部邮箱收到的邮件发件显示为内部人员,一定是安全的,无需防范参考答案:D答案解析:钓鱼邮件攻击者可以通过伪造发件人域名、盗用内部员工账号等方式发送钓鱼邮件,即使发件显示为内部人员,也存在伪造风险,必须进行安全核验,因此D选项做法错误。7.在公共场合使用公共WiFi开展工作相关操作时,下列哪种行为是最安全的?A.直接登录个人网上银行完成转账操作B.直接登录单位涉密OA系统处理涉密业务C.通过企业官方授权的VPN通道访问企业内部资源D.直接连接后登录个人社交账号查看私信参考答案:C答案解析:多数公共免费WiFi未进行传输加密,攻击者可以通过网络嗅探轻松获取用户传输的明文数据,涉及敏感业务的操作必须通过加密通道传输,企业官方授权VPN可以实现端到端的数据加密,是公共场景下访问内部敏感资源最安全的方式,因此正确选项为C。8.在社交软件收到好友发来的紧急求助,要求帮忙转账到指定账户,并且发送了一段和好友声音一致的语音确认身份,正确的应对方式是?A.好友声音一致,肯定是本人,赶紧帮忙转账B.要求对方发起实时视频通话核验身份,或者通过线下渠道交叉核实C.直接删除消息拉黑好友,避免被骗D.把求助消息转发给其他共同好友,一起帮忙凑钱转账参考答案:B答案解析:当前AI语音合成技术可以低成本复刻个人声音,仅通过提前录制生成的静态语音无法确认身份,必须通过实时视频通话、线下当面核实、第三方交叉验证等方式确认身份,才能避免被骗,因此正确选项为B。9.根据《中华人民共和国数据安全法》,下列关于数据分类分级保护的表述,正确的是?A.国家对数据实行分类分级保护制度,核心数据是最高保护等级B.所有企业数据都属于核心数据,需要重点保护C.一般数据不需要保护,可自由交易D.重要数据不需要向监管部门报备参考答案:A答案解析:《中华人民共和国数据安全法》明确规定,国家对数据实行分类分级保护,将数据分为一般数据、重要数据、核心数据三个层级,核心数据是最高保护等级,因此A选项表述正确,其余选项表述错误。10.零信任安全架构的核心原则是?A.默认信任内网,不需要验证B.永不信任,始终验证C.信任用户,不需要授权D.一次验证,永久信任参考答案:B答案解析:零信任架构打破了传统“内网可信”的安全逻辑,核心原则是“永不信任,始终验证”,对每一次访问请求都需要进行身份验证和授权,因此正确选项为B。二、多项选择题1.根据《中华人民共和国网络安全法》,网络运营者在发生或者可能发生个人信息泄露、毁损、丢失的安全事件时,应当采取的措施包括?A.立即采取补救措施B.按照规定及时告知受影响用户C.按照规定向有关主管部门报告D.隐瞒不报,避免影响企业品牌声誉参考答案:ABC答案解析:《中华人民共和国网络安全法》第四十二条明确规定,发生或者可能发生个人信息泄露、毁损、丢失的,网络运营者应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告,隐瞒不报属于违法行为,因此正确选项为ABC。2.生成式人工智能服务提供者应当落实的网络安全主体责任包括?A.建立健全训练数据合法性审核机制B.建立健全生成内容审核机制,防范违法信息生成传播C.严格保护用户个人信息,不得非法泄露用户数据D.按照规定进行安全评估,履行备案手续参考答案:ABCD答案解析:《生成式人工智能服务管理暂行办法》明确要求生成式人工智能服务提供者落实全流程安全管理,上述四项均属于服务提供者应当履行的法定安全责任,因此全部选项正确。3.下列选项中,属于当前我国高发的网络诈骗类型的是?A.刷单返利诈骗B.AI换脸/AI语音合成诈骗C.冒充公检法诈骗D.钓鱼网站诈骗参考答案:ABCD答案解析:根据公安部2025年发布的网络诈骗治理报告,上述四类均是当前发案率较高、造成财产损失较大的网络诈骗类型,因此全部选项正确。4.关键信息基础设施运营者应当履行的安全保护义务包括?A.定期对从业人员进行网络安全教育、技术培训和技能考核B.定期对本单位关键信息基础设施开展安全检测和风险评估C.对重要系统和数据库进行容灾备份D.定期向行业主管部门报送网络安全保护工作情况参考答案:ABCD答案解析:《关键信息基础设施安全保护条例》明确规定了运营者的各项安全保护义务,上述四项均属于运营者应当履行的法定义务,因此全部选项正确。5.下列个人信息保护的做法中,正确的有?A.不随意在陌生网站、陌生小程序填写姓名、手机号、身份证号等敏感个人信息B.移动APP申请敏感权限时,仅授予业务必要的权限,拒绝非必要权限申请C.旧手机出售前,仅恢复出厂设置即可,不需要额外处理存储数据D.不随意点击社交群、朋友圈中发布的陌生链接参考答案:ABD答案解析:仅恢复出厂设置无法彻底删除移动存储设备中的个人数据,不法分子可以通过技术手段恢复已删除的数据,造成个人信息泄露,旧手机出售前应当对存储介质进行数据覆盖、物理消磁等处理,彻底清除个人数据,因此C选项错误,ABD选项做法正确。6.企业网络安全事件应急处置的核心流程包括?A.安全事件监测与发现B.事件定级研判与上报C.事件处置与风险遏制D.事后复盘与整改优化参考答案:ABCD答案解析:根据《国家网络安全事件应急预案》,网络安全事件应急处置遵循全流程闭环管理原则,上述四个环节均是核心流程,因此全部选项正确。7.下列行为中,违反我国网络安全相关法律法规的有?A.为获取非法利益,出售收集的公民个人信息B.利用网络漏洞非法侵入他人计算机系统窃取数据C.制作、传播计算机病毒等破坏性程序破坏网络系统D.为网络赌博、电信诈骗等违法活动提供技术支持参考答案:ABCD答案解析:上述四类行为均违反《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国刑法》等法律法规,行为人需要承担行政责任、民事责任,构成犯罪的还需要承担刑事责任,因此全部选项正确。三、判断题1.只要设置了包含数字、字母、符号的复杂密码,账号就绝对不会被盗,不需要开启二次身份验证。()参考答案:错误答案解析:复杂密码仍存在被撞库攻击、数据泄露、钓鱼窃取的风险,开启短信、人脸、令牌等二次身份验证,可以大幅提升账号安全等级,降低账号被盗风险,因此该表述错误。2.根据《中华人民共和国个人信息保护法》,个人有权撤回对个人信息处理的同意,有权要求个人信息处理者对个人信息处理规则进行解释说明。()参考答案:正确答案解析:《中华人民共和国个人信息保护法》明确赋予个人对个人信息处理的知情权、决定权,个人有权撤回同意,个人信息处理者应当提供便捷的撤回同意渠道,因此该表述正确。3.零信任访问架构的核心逻辑是“永不信任,始终验证”,默认所有访问请求都不可信,对每一次访问都需要进行身份验证和权限授权。()参考答案:正确答案解析:零信任是新一代网络安全访问控制架构的核心标准,打破了传统“内部网络默认可信”的逻辑,核心就是“永不信任,始终验证”,因此该表述正确。4.公共场合的免费USB充电插座可以随意使用,不存在安全风险。()参考答案:错误答案解析:不法分子可以对公共USB充电插座进行改造,通过USB接口窃取连接设备中的个人数据,或者植入恶意程序,因此不建议随意使用公共USB充电插座,优先使用自带电源适配器充电,因此该表述错误。5.深度伪造技术只能用于违法犯罪,不存在合法应用场景。()参考答案:错误答案解析:深度伪造技术可以合法应用于影视内容制作、金融远程身份核验、教育培训内容生成等场景,只要符合法律法规要求,取得相关主体的同意,就可以合规应用,因此该表述错误。6.企业的核心业务数据只要存储在本地服务器就不会泄露,不需要进行异地容灾备份。()参考答案:错误答案解析:本地服务器可能遭遇火灾、洪水、黑客攻击、硬件故障等突发事件,造成数据永久丢失,因此核心业务数据必须定期进行异地容灾备份,保障数据在发生突发事件后可恢复,因此该表述错误。7.根据《网络数据安全管理条例》,国家对网络数据实行分类分级保护制度,对重要数据和核心数据实施重点保护。()参考答案:正确答案解析:我国网络数据安全治理的核心制度就是分类分级保护,将网络数据划分为一般数据、重要数据、核心数据三个层级,对重要数据和核心数据实施更严格的保护措施,因此该表述正确。8.旧手机恢复出厂设置后,所有个人信息都会被彻底删除,可以直接出售,没有信息泄露风险。()参考答案:错误答案解析:恢复出厂设置仅清除了系统的访问指针,并未彻底删除存储介质中的数据,通过专业数据恢复技术可以恢复大部分已删除的个人信息,因此旧手机出售前需要对存储介质进行彻底消磁或者多次数据覆盖处理,因此该表述错误。四、案例分析题案例1:2025年10月,国内某大型建筑国企行政岗员工李某收到一封发件人显示为单位分管投标的副总经理王某的邮件,邮件称“上级临时检查投标项目,附件为本次项目的调整清单,你下载核对后重新排版发给我,不要耽误时间”,附件名为“XX项目投标调整清单.exe”。李某未做任何核实,直接下载并打开了附件,打开后未出现任何文件,李某以为是文件格式问题就没有在意。3天后,该企业的核心招投标系统被发现遭非法入侵,核心投标报价数据被窃取,导致该企业在总标的12亿元的项目竞标中,因报价被对手针对性压低最终落选,直接经济损失超过1200万元。经公安机关溯源,本次攻击是典型的鱼叉式钓鱼邮件攻击,攻击者通过窃取的公开信息伪造了副总经理王某的发件信息,附件中携带远控木马,攻击者通过李某被控制的办公电脑横向渗透入侵了核心招投标系统。请结合案例回答以下问题:(1)本次安全事件发生的主要原因是什么?李某存在哪些不符合安全规范的操作?(2)企业应当采取哪些措施防范同类钓鱼邮件攻击事件?参考答案:(1)本次事件是典型的针对企业员工的鱼叉式钓鱼攻击事件,主要诱因包括两方面:一是企业员工网络安全防范意识不足,未落实基本的网络安全操作规范;二是企业未建立完善的终端安全管控和邮件安全防护体系,给攻击者留下了入侵通道。李某不符合安全规范的操作包括:①未对陌生发件人身份进行交叉核验,攻击者可以轻松伪造企业内部人员的发件信息,即使发件显示为内部领导,也需要通过电话、企业内部即时通讯工具等方式核实,李某未做任何核实直接操作,违反了安全规范;②随意运行陌生邮件中的可执行附件,后缀为.exe的可执行文件是木马病毒最常见的载体,对于陌生邮件中的可执行文件、带宏的Office文档,未经病毒查杀和身份核实不得运行,李某的操作直接导致木马植入其办公电脑;③企业未落实最小权限管理要求,李某作为行政岗员工,其办公电脑被默认开放了大范围的内网访问权限,未对普通员工终端访问核心系统的权限做限制,使得攻击者可以以李某终端为跳板横向渗透入侵核心业务系统。(2)企业防范同类钓鱼邮件攻击需要从管理、技术、人员三个层面构建完整防护体系:①管理层面:建立完善的办公网络和邮件安全管理制度,明确要求所有陌生邮件必须核验发件人身份,未经核实不得下载运行附件;落实办公终端权限最小化原则,普通员工终端不得开放超出业务需求的内网访问权限,限制普通终端对核心业务系统的访问;明确岗位安全责任,对违规操作造成安全事件的行为落实问责机制。②技术层面:部署企业级邮件安全网关,对所有接入邮件进行发件人域名校验、病毒查杀、钓鱼链接检测,提前拦截恶意钓鱼邮件;在所有办公终端部署EDR(终端检测与响应)系统,及时发现终端植入木马后的异常行为,快速告警处置;核心业务系统部署零信任访问控制体系,对所有访问核心系统的请求进行身份验证和权限管控,即使内部终端被控制,也无法直接访问核心系统;定期开展漏洞扫描和渗透测试,及时修复内网安全漏洞,阻断攻击者横向渗透通道。③人员层面:常态化开展全员网络安全教育培训,每季度组织一次钓鱼邮件模拟演练,提升员工对钓鱼邮件的识别能力;对核心岗位员工开展专项安全培训,明确钓鱼攻击的常见特征和防范要求;每年组织不少于两次的网络安全应急演练,提升企业发生安全事件后的处置能力。案例2:2026年1月,某市居民张大爷接到一个陌生电话,对方自称是张大爷孙子的初中班主任,称张大爷孙子上体育课时意外摔倒造成颅脑损伤,需要立即进行开颅手术,要求马上转账5万元手术费到医院指定账户,不能耽误时间,对方还发来一段语音,声音和张大爷之前接触过的班主任声音完全一致。张大爷信以为真,立刻带着存折到银行准备转账,银行网点工作人员发现张大爷神情慌张,转账对象账户可疑,立即上前询问并劝阻,随后联系当地派出所核实,确认这是一起AI语音合成诈骗,成功为张大爷避免了5万元的财产损失。经公安机关调查,诈骗分子从班主任公开的短视频账号爬取了其公开的讲课视频,通过AI语音合成模型克隆了班主任的声音,随后针对学生家长实施诈骗。请结合案例回答以下问题:(1)普通公民应当如何防范AI类新型网络诈骗?(2)个人应当如何做好日常个人信息保

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论