版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年保密文件传输管控专项考试题一、单项选择题(本大题共30小题,每小题1.5分,共45分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内。)1.在涉密网络中,关于文件传输的管控要求,下列说法中正确的是()。A.涉密网络可以通过普通无线网卡连接互联网进行文件备份B.涉密网络中的计算机可以使用安装了杀毒软件的移动存储介质C.涉密网络与互联网之间必须实行物理隔离,禁止任何形式的物理连接D.高密级涉密文件可以在低密级涉密网络中传输,只要经过加密即可2.根据国家保密标准,涉密信息系统使用的无线互联设备应当符合()。A.只能使用国家保密行政管理部门检测合格的无线互联设备B.只要是国产的无线互联设备即可使用C.禁止使用任何具有无线互联功能的设备D.可以使用无线互联设备,但必须关闭蓝牙功能3.在公钥密码体制中,用于加密文件传输密钥的算法通常是()。A.AESB.DESC.RSAD.RC44.关于SSL/TLS协议在文件传输中的作用,下列描述错误的是()。A.提供数据加密服务,防止数据被窃听B.提供数据完整性校验,防止数据被篡改C.提供身份认证,防止假冒服务器D.能够彻底消除中间人攻击的所有风险5.在2026年最新的保密合规要求中,对于“云盘”类服务的使用规定是()。A.涉密文件禁止上传至任何公有云盘或社交网盘B.涉密文件可以上传至通过ISO27001认证的云盘C.只要不使用分享功能,涉密文件可以临时存储在云盘D.涉密文件上传前必须进行压缩并设置复杂密码6.下列哪种技术属于主动防御型,能有效防止敏感文件通过即时通讯软件外发?()A.防火墙B.入侵检测系统(IDS)C.数据防泄漏系统(DLP)D.日志审计系统7.在SSH协议中,为了保证文件传输(SFTP)的安全性,推荐使用的密钥交换算法是()。A.Diffie-HellmanGroup1(SHA1)B.Diffie-HellmanGroup14(SHA256)C.RSA-1024D.Curve25519-SHA2568.某文件传输协议使用了端口号22,该协议是()。A.FTPB.SFTPC.TFTPD.FTPS9.关于文件传输过程中的完整性校验,通常使用哈希函数。若采用SHA-256算法,其输出长度为()。A.128位B.160位C.256位D.512位10.在涉密计算机维修过程中,关于部件更换的管控,下列说法正确的是()。A.维修人员可自行携带新硬件部件进行更换B.更换下的旧硬盘可由维修人员带走销毁C.维修应当在本单位内部进行,并全程有专人旁站监督D.涉密计算机故障时可送至非定点单位进行快速维修11.下列关于“摆渡”攻击的描述,不正确的是()。A.摆渡攻击利用移动存储介质作为桥梁,突破物理隔离B.摆渡病毒通常通过Autorun.inf机制自动运行C.物理隔离的网络完全免疫摆渡攻击,无需管控USB接口D.防范摆渡攻击需要实施移动存储介质交叉使用认证策略12.在文件传输安全审计中,为了确保审计记录的不可篡改性,应采用的技术手段是()。A.定期备份日志B.对日志文件进行数字签名C.隐藏日志文件路径D.仅允许管理员读取日志13.根据分级保护标准,秘密级信息的生命周期管理中,传输环节的错误做法是()。A.传输前需明确密级和保密期限B.传输过程中应采取加密措施C.可以在非涉密计算机上通过互联网传输,只要文件内容打乱即可D.传输完毕后应及时清除传输缓存和临时文件14.国产密码算法(SM系列)在涉密文件传输中的应用,下列组合正确的是()。A.对称加密使用SM2,非对称加密使用SM3B.对称加密使用SM4,哈希算法使用SM3C.签名使用SM4,加密使用SM2D.对称加密使用SM3,随机数生成使用SM415.在使用FTP协议传输文件时,由于明文传输账号密码,极易被嗅探。下列哪种方式可以解决此问题?()A.使用FTPoverSSL(FTPS)B.增加FTP连接超时时间C.使用主动模式传输D.使用匿名FTP登录16.关于中间件安全配置对文件传输的影响,Web服务器应当禁止的列表访问方法是()。A.GETB.POSTC.TRACED.HEAD17.某单位内部文件传输系统采用了断点续传功能,该功能带来的安全风险主要是()。A.传输速度变慢B.临时文件可能残留敏感信息C.占用过多带宽D.容易导致文件损坏18.在Windows系统中,通过SMB协议共享涉密文件夹时,必须禁用的不安全版本是()。A.SMB1.0B.SMB2.0C.SMB3.0D.SMB3.1.119.下列关于数字签名在文件传输中作用的数学描述,正确的是()。A.S=Sign(B.S=Sign(C.V=Verify(D.S=Encrypt(20.在大数据环境下,涉密数据导出传输的审批流程应当遵循()。A.只要部门主管同意即可B.必须经过数据产生部门、保密管理部门、技术部门的多方审批C.仅需技术部门确认导出格式正确D.数据量小于100MB可直接导出21.针对通过电子邮件传输涉密文件的行为,下列管控措施最有效的是()。A.限制邮件附件大小B.部署邮件网关,过滤包含敏感关键词的邮件C.强制使用企业内部邮箱D.定期检查员工邮箱22.在量子计算威胁下,传统的RSA加密算法被认为不再安全。2026年保密传输中应开始考虑引入()。A.对称加密算法B.后量子密码算法(PQC)C.更长的RSA密钥(如4096位)D.双重RSA加密23.关于即时通讯工具的文件传输管控,下列做法属于严重违规的是()。A.使用单位内部部署的即时通讯工具传输工作秘密B.使用微信传输涉密文件的红头文件扫描件C.使用钉钉传输公开的招聘信息D.使用飞书传输非涉密的业务数据24.在文件传输的隐蔽通道分析中,攻击者可能利用()字段传递恶意信息。A.TCP序列号B.IP包的TTL值C.HTTPUser-AgentD.以上皆有可能25.保密期限届满的涉密文件,若需继续传输或使用,应当()。A.自动解密B.由原定密机关、单位或者其上级机关、单位决定延长保密期限C.由接收单位自行决定是否解密D.销毁后重新定密26.在构建安全文件传输平台时,用于隔离不同安全域域(如从内网向外网传输数据)的核心设备是()。A.路由器B.二层交换机C.光闸(网闸/GAP)D.负载均衡器27.下列哪种哈希算法已被证明存在碰撞风险,不推荐用于涉密文件传输的完整性校验?()A.MD5B.SHA-256C.SM3D.SHA-328.在HTTPS协议中,服务器证书的主要作用是()。A.加密客户端发送的数据B.证明服务器的身份并携带公钥C.存储客户端的私钥D.提高网络传输速度29.关于移动存储介质在涉密计算机上的使用,下列说法正确的是()。A.涉密U盘可以在非涉密计算机上读取,只要不写入数据B.非涉密U盘可以在涉密计算机上使用,但必须格式化C.涉密U盘禁止接入非涉密计算机D.涉密U盘和普通U盘可以混用,只要贴好标签30.在进行远程文件传输维护时,应优先使用的协议是()。A.TelnetB.RloginC.SSHD.Rsh二、多项选择题(本大题共15小题,每小题2分,共30分。在每小题列出的五个备选项中有两个或两个以上是符合题目要求的,请将其代码填在括号内。多选、少选、错选均不得分。)1.涉密信息系统的建设使用,应当符合下列哪些保密要求?()A.选用安全保密设备、设施和产品应符合国家保密标准B.机房选址应当避开公共娱乐场所、商业区等人员密集区域C.实行分级保护,不同密级的网络应当物理隔离D.配备保密管理人员,建立健全保密管理制度E.定期开展保密风险评估和检查2.下列属于常见的文件传输安全风险的有()。A.数据窃听B.数据篡改C.重放攻击D.身份冒充E.拒绝服务攻击3.关于SSH协议的安全配置,以下措施正确的有()。A.禁止Root用户直接登录B.修改默认端口(22)为高位端口C.仅启用密码认证方式,禁止公钥认证D.设置严格的登录失败锁定策略E.定期更换主机密钥4.在数据防泄漏(DLP)系统中,识别敏感文件的技术手段包括()。A.关键字匹配B.正则表达式匹配(如身份证号、银行卡号)C.文件指纹(文档数据指纹)技术D.文件类型识别E.数据库指纹技术5.下列关于涉密载体销毁的叙述,正确的有()。A.纸质涉密载体应当采用符合保密标准的碎纸机销毁B.磁介质涉密载体应当采用物理销毁或消磁方式C.禁止将涉密载体作为废品出售D.销毁涉密载体应当实行双人监销E.销毁记录应当保存备查6.防止涉密文件通过互联网邮箱传输的技术控制措施包括()。A.在网络出口处部署邮件审计网关B.封闭SMTP(25)、POP3(110)、IMAP(143)等常见邮件端口C.终端安装DLP代理程序,监控邮件客户端行为D.强制加密所有外发邮件E.定期开展全员保密教育7.SSL/TLS握手过程中,涉及的关键步骤有()。A.客户端发送支持的加密套件列表B.服务器发送数字证书C.密钥交换(如ECDHE)D.服务器验证客户端证书(可选)E.双方计算生成会话密钥8.下列哪些行为属于违反保密法规定,可能导致涉密文件泄露?()A.将涉密笔记本电脑接入互联网B.在私人博客上谈论未公开的涉密项目细节C.使用图文识别小程序识别涉密文件文字D.将涉密文件通过微信发给同事以便加班处理E.离开办公室时将涉密文件随意放置在桌面上9.国产商用密码产品(如加密机、加密卡)在文件传输系统中的作用包括()。A.提供高强度的加解密运算B.安全存储主密钥C.提供真随机数生成D.提供身份认证功能E.提高网络带宽10.关于跨网数据交换(如从政务内网向政务外网)的安全要求,包括()。A.必须通过安全隔离设备(如光闸)进行B.交换的数据必须经过内容审查和清洗C.交换过程应有完整的审计日志D.高密级数据可以直接向低密级网络单向传输E.支持双向实时TCP连接以提高效率11.下列关于VPN技术在远程办公中传输涉密信息的说法,正确的有()。A.涉密网络严禁通过互联网建立VPN连接B.VPN可以提供隧道加密,但不能替代物理隔离C.使用VPN传输工作秘密时,应采用多因素认证D.VPN设备应放置在网络边界E.VPN日志应记录用户的所有访问行为12.文件传输协议(FTP)的安全缺陷主要表现在()。A.明文传输用户名和密码B.明文传输数据内容C.缺乏完整性校验机制D.容易被端口扫描发现E.支持匿名登录可能导致信息泄露13.在2026年的安全态势下,针对勒索病毒通过文件传输传播的防范措施有()。A.部署网络级杀毒引擎,扫描传输流量B.禁止执行从互联网下载的可执行文件C.及时修补文件传输服务软件的漏洞D.限制文件传输目录的写入权限E.定期对重要文件进行离线备份14.保密法规定,机关、单位应当对涉密信息系统工作人员进行()。A.上岗前保密审查B.保密教育培训C.在岗期间保密监督管理D.离岗前保密从业资格限制E.因私出国(境)审批15.在使用即时通讯软件进行工作沟通时,下列安全意识正确的有()。A.不在群聊中发布涉密信息B.不开启“自动下载文件/图片”功能C.定期清理聊天记录和缓存文件D.对文件传输进行二次加密打包E.相信熟人发送的文件,直接打开三、判断题(本大题共20小题,每小题1分,共20分。请判断下列说法的正误,正确的打“√”,错误的打“×”。)1.只要使用了高强度加密算法,涉密文件就可以在互联网上安全传输。()2.涉密计算机不得安装无线网卡、蓝牙等无线互联设备,但可以使用无线鼠标和键盘。()3.SFTP(SSHFileTransferProtocol)是FTP协议的安全版本,它运行在SSH协议之上,提供加密传输。()4.所谓“物理隔离”,是指涉密网络与非涉密网络在物理线路上完全不连接,包括通过无线手段。()5.秘密级文件传输失误,只要未造成实质性的境外知悉,就不属于违规行为。()6.数据完整性校验可以通过MD5算法实现,且MD5目前仍被认为是足够安全的。()7.在使用网闸进行内外网数据交换时,必须遵循“高密级向低密级传输严禁、低密级向高密级传输可控”的原则。()8.员工在个人手机上安装了单位批准的安全移动办公软件后,就可以在该手机上存储和处理涉密文件。()9.HTTPS协议通过SSL/TLS加密了HTTP内容,因此防火墙无法查看到传输的具体URL路径。()10.数字签名技术可以保证文件传输的机密性,防止内容被泄露。()11.涉密信息系统的建设和使用,应当通过国家保密行政管理部门的审批或测评。()12.为了方便工作,可以将涉密计算机的USB接口开放给经过杀毒处理的U盘使用。()13.零信任架构原则下,即使是内网的文件传输请求,也应当进行严格的身份验证和授权。()14.只要不连接互联网,在涉密计算机上随意安装游戏和娱乐软件是安全的。()15.数字水印技术可以用于追踪泄露的文件,属于一种事后追查措施,不能防止传输本身。()16.在公网传输文件时,使用WinRAR或ZIP设置密码即可满足国家保密标准对加密的要求。()17.涉密项目的招投标文件,在开标前属于国家秘密,严禁通过互联网传输。()18.对称加密算法(如AES)的优点是加解密速度快,适合对大容量文件进行加密传输。()19.审计日志是文件传输安全的重要组成部分,应当保证日志的存储时间不少于6个月。()20.如果发现涉密文件正在通过互联网传输,应当立即断开网络连接并保留现场,向保密管理部门报告。()四、填空题(本大题共20空,每空1分,共20分。请将答案填写在横线上。)1.国家秘密的密级分为绝密、________和秘密三级。2.在密码学中,公钥基础设施(PKI)的核心组成部分包括CA、RA、证书库和________。3.涉密信息系统不得使用无线互联设备,确需使用的,必须经过________批准,并符合国家保密标准。4.SSH协议默认使用的端口号是________。5.在文件传输过程中,为了防止重放攻击,通常会在数据包中加入________或时间戳。6.SM4算法是一种________密码算法,分组长度和密钥长度均为128位。7.数据防泄漏系统(DLP)根据部署位置可分为网络DLP、终端DLP和________DLP。8.涉密载体包括纸介质、光介质、________和半导体介质等。9.在公钥密码体制中,发送方用接收方的________加密文件,接收方用自己的私钥解密。10.TLS协议的1.3版本相比旧版本,移除了不安全的加密算法,并强制使用了________前向保密。11.计算机信息系统安全保密等级保护标准中,最高等级是________。12.在进行跨网数据交换时,________(设备)通过私有协议摆渡数据,切断TCP/IP连接,实现物理隔离。13.某文件的哈希值是H(M),若文件在传输中被篡改,则接收方计算出的哈希值H(M')14.数字证书中包含证书持有者的公钥、身份信息、颁发机构信息、有效期及________。15.涉密计算机应当配备________系统,及时更新病毒库和系统补丁。16.未经批准,不得将具有________功能的设备带入涉密办公场所。17.在文件传输审计中,应记录“谁、在什么时间、什么地点、对什么文件、做了________”等要素。18.为了保证传输数据的机密性,可以使用C=EK(P)19.涉密人员离岗离职实行________制度,脱密期内不得在任何境外组织、机构任职。20.________攻击者通过截获并修改传输中的数据包,破坏数据的完整性。五、简答题(本大题共4小题,每小题5分,共20分。)1.请简述SFTP与FTP的主要区别,并说明为什么在涉密或敏感文件传输中应优先选择SFTP。2.简述数据防泄漏(DLP)系统在监控文件传输行为时的主要工作流程。3.什么是“中间人攻击”(MITM)?在文件传输过程中,通常采用什么技术手段来防御此类攻击?4.请列举五项防止涉密文件通过移动存储介质泄露的管理措施。六、综合应用题(本大题共2小题,每小题10分,共20分。)1.某单位需要搭建一个从内部办公网(非涉密但敏感)向互联网合作伙伴传输业务数据的文件交换平台。数据包含大量个人隐私信息和商业秘密。请根据2026年安全防护要求,设计该平台的安全架构方案,需涵盖网络边界防护、传输加密、身份认证、内容审计四个方面。2.某涉密单位在进行保密检查时,发现一台涉密计算机的防火墙日志显示,曾有不明进程尝试向外部IP地址发送大量数据包。经查,该计算机违规连接了互联网,并感染了窃密木马。(1)请分析该事件暴露出的保密管理漏洞有哪些?(2)针对此类窃密事件,应采取哪些应急处置措施?(3)为防止此类事件再次发生,应建立哪些长效技术防范机制?参考答案一、单项选择题1.C2.C3.C4.D5.A6.C7.D8.B9.C10.C11.C12.B13.C14.B15.A16.C17.B18.A19.B20.B21.B22.B23.B24.D25.B26.C27.A28.B29.C30.C二、多项选择题1.ABCDE2.ABCDE3.ABDE4.ABCDE5.ABCDE6.ABCE7.ABCDE8.ABCDE9.ABCD10.ABCD11.ABCDE12.ABCE13.ABCDE14.ABCDE15.ABCD三、判断题1.×2.×3.√4.√5.×6.×7.√8.×9.×10.×11.√12.×13.√14.×15.√16.×17.√18.√19.√20.√四、填空题1.机密2.密钥管理系统(或KMC)3.国家保密行政管理部门(或上级主管部门)4.225.序列号6.分组(或对称)7.存储(或云)8.磁介质9.公钥10.完美(或Perfect)11.第五级(或等级保护5级)12.光闸(或安全隔离网闸/GAP)13.不相等14.数字签名15.防病毒(或主机审计)16.无线互联(或拍照/录音)17.什么操作18.密钥19.脱密期管理20.中间人(或MITM)五、简答题1.答:主要区别:(1)安全性:FTP使用明文传输用户名、密码和数据,极易被嗅探;SFTP运行在SSH协议之上,所有传输内容(包括认证信息)都经过加密。(2)协议基础:FTP基于TCP/IP,使用单独的控制连接和数据连接;SFTP是SSH协议的一部分,属于应用层,只使用一个连接。(3)端口:FTP默认使用20、21端口;SFTP默认使用22端口。原因:SFTP提供了机密性、完整性和认证服务,能有效防止信息泄露和篡改,符合涉密及敏感文件传输的安全要求。2.答:(1)数据识别:通过关键字、正则表达式、文件指纹等技术,扫描待传输的文件内容,识别是否包含敏感信息。(2)策略匹配:将识别结果与预设的安全策略(如“禁止外发身份证号”、“禁止传输机密级文档”)进行比对。(3)响应处理:根据匹配结果执行相应动作,如:阻断传输、记录日志、告警通知管理员、加密后放行等。(4)审计记录:详细记录传输事件的时间、用户、源/目标地址、文件名、处理结果等信息,以备追查。3.答:中间人攻击:攻击者秘密拦截并可能修改通信双方之间传递的消息,而通信双方误以为他们是在直接与对方通信。防御手段:(1)强身份认证:使用双向SSL/TLS认证,确保客户端验证服务器证书的合法性,防止连接到假冒服务器。(2)公钥基础设施(PKI):依靠可信的CA机构签发证书,验证证书链。(3)HSTS(HTTPStrictTransportSecurity):强制客户端只通过HTTPS连接,防止SSL剥离攻击。(4)SSH指纹验证:在首次连接时验证服务器主机的指纹信息。4.答:(1)实行涉密移动存储介质统一采购、统一标识、统一登记、统一管理。(2)严禁将涉密移动存储介质接入非涉密计算机(包括互联网计算机)。(3)严禁将非涉密移动存储介质接入涉密计算机。(4)涉密移动存储介质在涉密计算机之间使用时,应当进行中间机查杀病毒或进行单向导入控制。(5)建立移动存储介质接入审批和审计日志记录制度,禁止私自交叉使用。六、综合应用题1.答:安全架构方案设计:(1)网络边界防护:在内部网络出口部署
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中医执业医师医学综合笔试模拟试题(重点科目精练)
- 中级会计职称财务管理历年真题及考点归纳
- 2026年工地安全员A证考试全真模拟试题及答案(共五套)
- 中级会计职称经济法高频考点与习题集
- 建筑材料供货合同(2026版)
- 心血管疾病的全科医学处置培训
- 广告行业创意迭代合作协议
- 暖通工程劳务分包协议
- 销售步骤专题知识讲座
- 江苏省自考11095汽车检测诊断技术高频考点重点
- 2026年山东省中考英语试题(含答案和音频)
- 2026年秋人美版(新教材)小学美术四年级上册(全册)教学设计(附目录p153)
- 【MOOC】研究生学术规范与学术诚信-南京大学 中国大学慕课MOOC答案
- 新标准商务英语阅读教程1 课件 Unit-2 Business dining
- 妇科病人中医护理
- 2022江苏省铁路集团有限公司招聘试题及答案解析
- 教师考编-语文学科专业知识
- 汽车发动机构造与维修课程教案
- 岗位人才画像(标准版)
- 内科学 案例版 pdf
- 冰雪奇缘滑雪场索道岩土工程勘察报告
评论
0/150
提交评论