2026年网络安全教育基础试题及参考答案_第1页
2026年网络安全教育基础试题及参考答案_第2页
2026年网络安全教育基础试题及参考答案_第3页
2026年网络安全教育基础试题及参考答案_第4页
2026年网络安全教育基础试题及参考答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全教育基础试题及参考答案一、单项选择题(每题1分,共15分)1.根据我国现行监管规则,面向公众提供生成式人工智能服务的提供者,应当按照哪项规定落实网络安全主体责任?A.《中华人民共和国网络安全法》B.《生成式人工智能服务管理暂行办法》C.《中华人民共和国个人信息保护法》D.《中华人民共和国数据安全法》2.当前多发的AI换脸诈骗中,不法分子伪造熟人身份要求转账,下列做法中存在安全漏洞的是?A.要求对方完成随机动作验证身份,比如说出只有双方知晓的私密暗号B.对方出示了视频中清晰的人脸,直接按照要求转账C.回拨对方常用手机号再次核实身份信息D.走线下财务审批流程确认转账需求3.根据《网络安全法》要求,关键信息基础设施运营者应当对自身网络的安全性和风险隐患,至少多久开展一次全面检测评估?A.半年B.一年C.两年D.三年4.普通用户使用生成式人工智能时,下列行为符合网络安全规范的是?A.输入他人隐私信息,要求AI生成诽谤内容B.训练AI生成虚假理财诈骗脚本C.使用AI生成原创内容后,明确标注AI生成来源D.用AI换脸伪造公职人员讲话,散布不实信息5.收到标注官方社保部门发送的短信,内容为“你的社保个人信息未更新,请点击以下链接完成更新,逾期将暂停社保待遇”,正确的应对方式是?A.直接点击链接,按照提示填写身份证号、银行卡号等信息B.转发给身边所有亲友,提醒大家及时更新C.删除短信,拨打社保官方服务热线核实信息真实性D.先用杀毒软件扫一遍链接,确认无毒再点击6.根据《个人信息保护法》规定,下列哪种情形不属于处理个人信息可以不取得个人同意的法定情形?A.为订立、履行个人作为一方当事人的合同所必需B.按照依法制定的劳动规章制度处理单位人力资源管理信息C.为公共利益实施新闻报道,在合理范围内处理个人信息D.为精准商业营销批量处理用户个人信息7.下列选项中,属于钓鱼网站最典型特征的是?A.网址与官方网址仅相差一个字符或一个符号,页面布局和官网高度一致B.网站底部公示了公安部门备案编号C.网站启用了HTTPS加密传输协议D.支持正规第三方支付平台交易8.AI声音克隆诈骗中,不法分子获取目标人物声音素材最常见的渠道是?A.目标人物公开社交平台发布的语音、视频内容B.线下秘密偷拍偷录获取C.直接破译目标手机密码获取D.通过运营商后台窃取9.个人电脑感染恶意病毒后,最典型的特征是?A.运行速度明显变慢,弹出大量陌生广告弹窗,出现不明后缀的加密文件B.显示器断电无法点亮C.鼠标硬件损坏无法移动D.电源短路无法开机10.我国网络安全等级保护制度规定,第三级信息系统应当至少多久开展一次安全测评?A.半年B.一年C.两年D.三年11.外出使用公共场合的免费WiFi时,下列哪种行为存在最高的安全风险?A.不使用公共WiFi进行网银转账B.使用合规VPN加密传输个人数据C.直接连接未加密的公共WiFi完成网购支付D.关闭手机WiFi自动连接功能12.下列选项中,不属于网络违法诈骗的是?A.刷单返利诈骗B.AI换脸冒充熟人诈骗C.通过官方政务平台办理社保业务D.冒充公检法诈骗13.《网络安全法》明确规定,网络运营者应当对收集的用户信息严格保密,建立健全哪项核心制度?A.用户信息保护制度B.网络流量监测制度C.内容审核制度D.数据备份制度14.发现自己的个人信息被泄露,且被不法分子用于诈骗活动,下列做法错误的是?A.第一时间向公安机关报案B.联系发布信息的平台要求删除违法信息C.自认倒霉,不采取任何措施避免损失扩大D.告知身边亲友防范骗子冒用自己身份诈骗15.根据监管要求,生成式人工智能服务提供者不得向未成年人提供哪类服务?A.不利于未成年人身心健康的生成式AI服务B.AI辅助学习辅导服务C.AI兴趣培养创意服务D.AI科普知识服务单项选择题参考答案:1.C2.B3.B4.C5.C6.D7.A8.A9.A10.B11.C12.C13.A14.C15.A二、多项选择题(每题2分,共20分)1.当前常见的利用生成式AI技术实施的网络违法犯罪活动包括哪些?A.AI换脸冒充亲友、领导诈骗B.AI声音克隆冒充公职人员诈骗C.AI批量生成钓鱼邮件、诈骗剧本实施攻击D.AI生成虚假投资标的,诱导受害人参与虚假理财2.个人防范网络诈骗,应当养成哪些良好的安全习惯?A.不随意点击陌生短信、社交软件发送的链接B.不随意扫描来历不明的二维码C.不向陌生账号、陌生要求转账汇款D.不随意在非官方网站填写身份证号、银行卡号等敏感信息3.下列领域中,属于我国定义的关键信息基础设施范围的有?A.能源、交通、水利领域的重要信息系统B.金融、电信、公共服务领域的核心平台C.电子政务、国防科技工业领域的重要系统D.用户规模过亿的互联网平台核心服务系统4.根据《生成式人工智能服务管理暂行办法》,生成式AI服务提供者应当落实的安全义务包括哪些?A.对训练数据的合法性进行审核,不得使用非法获取的个人信息训练模型B.建立用户个人信息保护机制,防止用户数据泄露、滥用C.建立违法违规内容审核机制,防范生成有害信息D.落实网络安全等级保护制度,定期开展安全检测评估5.个人用户设置网络账号密码时,符合安全规范的做法有哪些?A.密码长度不低于8位B.采用大写字母、小写字母、数字、特殊符号的组合形式C.不同平台、不同账号使用不同的密码D.不使用生日、手机号、身份证号作为密码6.发现手机或电脑感染木马病毒后,正确的处置方式包括哪些?A.第一时间断开网络连接,防止病毒窃取数据后外传B.使用正规杀毒软件进行全盘病毒查杀C.无法彻底清除病毒时,格式化存储磁盘后重装系统D.直接将感染病毒的设备转卖,不做任何数据处理7.下列行为中,属于网络空间违法违规行为的有哪些?A.在网络上公开散布他人隐私、辱骂诽谤他人B.利用网络开设赌场、实施诈骗C.制作、传播勒索病毒、挖矿木马等恶意程序D.未经授权抓取平台公开数据用于商业牟利8.个人保护自身个人信息安全,应当做到哪些事项?A.不随意给非必要APP开放通讯录、位置、存储等敏感权限B.不随意点击朋友圈、聊天群来历不明的小程序链接C.旧手机出售前,不仅恢复出厂设置,还要多次覆写存储数据,彻底清除敏感信息D.不参与填写个人信息就能领礼品、免费抽奖的活动9.关于VPN的使用,下列说法正确的有哪些?A.个人不得私自搭建非法VPN绕过网络监管访问境外非法网站B.正规企业因合法业务需要使用VPN,应当按规定完成合规审批C.在公共WiFi环境下,可以使用合规VPN加密传输个人敏感数据D.所有VPN都属于非法服务,任何单位和个人都不能使用10.关于勒索病毒的防范,下列说法正确的有哪些?A.勒索病毒会加密用户设备中的核心文件,向用户索要加密货币赎金B.定期离线备份重要文件,可以有效降低勒索病毒带来的损失C.点击陌生邮件附件、下载盗版软件是勒索病毒传播的主要途径D.支付赎金后一定可以恢复被加密的文件,因此可以选择交钱赎档多项选择题参考答案:1.ABCD2.ABCD3.ABCD4.ABCD5.ABCD6.ABC7.ABCD8.ABCD9.ABC10.ABC三、判断题(每题1分,共10分)1.只要网址开头是HTTPS,就说明网站一定是安全合法的。2.AI生成的内容不存在版权问题,个人可以随意使用AI生成内容用于商业盈利。3.《网络安全法》规定,网络运营者不得泄露、篡改、毁损其收集的个人信息。4.收到自称电商平台客服的电话,称你购买的商品存在质量问题,要给你全额退款,要求你点击链接填写银行卡信息,应当按对方要求操作,避免损失。5.为了方便记忆,所有网络平台都使用同一个密码,这种做法是安全的。6.根据《个人信息保护法》定义,生物识别信息、行踪信息、健康信息都属于受法律保护的个人信息。7.可以随意在公开社交平台定位自己的家庭住址、日常行程,不存在安全风险。8.《数据安全法》规定,开展数据处理活动应当建立全流程数据安全管理制度,开展数据安全教育培训。9.刷单诈骗中,只要不提前垫钱就绝对不会被骗。10.发现网络安全违法犯罪行为,应当第一时间向公安机关举报。判断题参考答案:1.×2.×3.√4.×5.×6.√7.×8.√9.×10.√四、简答题(每题10分,共40分)1.什么是深度伪造(Deepfake)技术,个人日常应当如何防范深度伪造诈骗?参考答案:深度伪造是指不法分子利用生成式人工智能算法,对自然人的人脸、声音、动作等生物特征进行学习合成,生成高度逼真的虚假视频、音频、图像的技术,近年来已经成为不法分子实施网络诈骗的核心工具之一。个人防范深度伪造诈骗可从五个方面落实:第一,管控个人公开信息,不随意在公开社交平台发布高清正面照片、完整语音视频素材,关闭非必要的公开浏览权限,避免骗子获取训练AI模型的素材;第二,建立转账多重核实习惯,凡是涉及金钱往来,无论对方的视频、声音多么逼真,都要通过回拨对方常用手机号、要求对方验证私密信息、走线下审批流程等方式再次核实身份,不能仅靠线上信息确认;第三,不随意下载陌生来源的文件、点击陌生链接,避免木马病毒窃取手机存储中的个人素材;第四,不要随意向陌生人透露自己的亲友关系、工作单位信息,避免骗子精准匹配诈骗目标;第五,发现被骗后第一时间冻结账户、报警,配合警方止付挽损。2.简述个人用户日常应当如何做好智能手机的网络安全防护?参考答案:智能手机是个人信息存储和网络活动的核心载体,做好安全防护需要从多个细节入手:第一,从正规官方应用商店下载APP,不下载来历不明的破解版、盗版APP,不安装陌生二维码、聊天群分享的安装包,避免植入木马病毒;第二,谨慎管理APP权限,非必要不开放通讯录、位置信息、存储、相机、麦克风等敏感权限,关闭不必要的APP自启动、后台弹窗推送权限,减少信息泄露风险;第三,及时更新手机系统和APP版本,修补官方发布的安全漏洞,避免被不法分子利用漏洞窃取信息;第四,规范公共WiFi使用,不随意连接未加密的陌生公共WiFi,不使用公共WiFi完成网银转账、支付登录等敏感操作;第五,开启设备安全验证,设置锁屏密码、生物识别验证,不要随意把手机借给陌生人使用,手机丢失后第一时间挂失手机号、冻结支付账户和银行卡;第六,妥善处理旧设备,旧手机出售、转让前,不能仅做恢复出厂设置,要多次覆写存储数据,彻底清除照片、支付信息、账号密码等敏感内容,避免被不法分子恢复。3.网络运营者收集、使用个人信息应当遵循哪些基本原则?参考答案:根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》的规定,网络运营者收集使用个人信息应当遵循五大原则:第一,合法、正当、必要原则,收集个人信息必须有合法的处理目的,不得通过欺骗、误导、胁迫等方式收集信息,只能收集实现处理目的所必需的最小范围信息,不得过度收集个人信息;第二,公开透明原则,应当公开收集使用个人信息的规则,明确告知用户收集信息的目的、方式、范围、存储期限和安全措施,保障用户的知情权和选择权;第三,目的限制原则,收集的个人信息只能用于实现已经公开的处理目的,不得超出约定范围随意使用、向第三方提供个人信息;第四,信息质量原则,应当保证收集的个人信息准确、完整,发现信息错误及时更正,避免错误信息损害个人合法权益;第五,安全保护原则,应当采取符合等级要求的技术和管理措施,保护个人信息不被泄露、篡改、丢失,发生个人信息安全事件后,及时采取处置措施,按照规定告知用户和监管部门。4.什么是钓鱼攻击,常见的钓鱼攻击有哪些形式?参考答案:钓鱼攻击是指不法分子通过伪造官方机构、知名企业、熟人等可信身份,通过短信、邮件、社交软件、第三方平台等渠道发送带有诱导性的虚假信息,诱骗受害人点击恶意链接、下载恶意附件、填写敏感信息或者转账汇款,从而达到窃取个人信息、骗取财产目的的网络攻击行为。常见的钓鱼攻击形式主要分为五类:第一,短信钓鱼,不法分子冒充社保、银行、电商平台、公安机关发送虚假提醒信息,附带钓鱼链接,诱导用户点击填写身份证号、银行卡号、账号密码等敏感信息;第二,邮件钓鱼,冒充企业合作方、HR、官方机构发送邮件,附带恶意链接或者带病毒的附件,诱导用户点击下载,植入木马病毒;第三,社交平台钓鱼,冒充熟人、官方账号添加好友,发送诈骗链接或者转账要求,骗取受害人钱财;第四,钓鱼网站,伪造和官方网站高度相似的页面和域名,诱骗用户登录输入账号密码,直接窃取用户账号信息;第五,钓鱼APP,伪造正规银行、支付平台、政务平台的APP,诱导用户下载安装,窃取用户输入的所有敏感信息。五、案例分析题(共15分)案例:2025年11月,南方某中小型企业出纳小李收到一封邮件,发件人显示是公司董事长的邮箱,邮件中附带动会通知,要求小李下载查看会议文件,并马上安排一笔320万元的项目预付款给指定的合作方账户,同时附上了一段董事长讲话的视频,视频内容和董事长本人外形声音完全一致。小李之前很少接触AI诈骗案例,看到董事长的视频和官方邮箱,就没有走线下审批流程,直接安排财务转了账。转账完成后,对方再次要求转第二笔280万元,小李才产生怀疑,拨打董事长电话核实,发现根本没有安排转账这件事,随即报警,警方虽然第一时间止付,仍有120万元被骗子转走无法追回。问题:1.本案中骗子实施诈骗利用了哪些技术手段?骗子获取诈骗素材的常见途径有哪些?(6分)2.企业应当如何防范此类新型AI诈骗,保障资金安全?(9分)参考答案:1.本案中骗子利用的核心技术是AI深度伪造技术,具体包括AI换脸技术和AI声音克隆技术,骗子通过伪造董事长的邮箱身份、合成董事长的视频讲话,骗取了出纳小李的信任,属于典型的技术赋能型新型网络诈骗。骗子获取素材的常见途径包括:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论