国家网络安全宣传周网络安全知识竞赛试题与答案_第1页
国家网络安全宣传周网络安全知识竞赛试题与答案_第2页
国家网络安全宣传周网络安全知识竞赛试题与答案_第3页
国家网络安全宣传周网络安全知识竞赛试题与答案_第4页
国家网络安全宣传周网络安全知识竞赛试题与答案_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家网络安全宣传周网络安全知识竞赛试题与答案一、单项选择题(共30题,每题只有1个正确答案)1.《中华人民共和国网络安全法》的正式施行时间是()A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年1月1日2.网络安全等级保护制度是我国网络安全领域的基本制度,该制度将网络安全保护等级共划分为()A.3级B.4级C.5级D.6级3.关键信息基础设施运营者应当按照要求,至少()开展一次网络安全等级保护测评A.每半年B.每年C.每两年D.每三年4.《中华人民共和国个人信息保护法》规定,个人信息处理者处理不满()周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意A.12B.14C.16D.185.《中华人民共和国数据安全法》按照数据的重要程度以及遭到篡改、破坏、泄露或者非法获取、非法利用后对国家安全、公共利益或者个人、组织合法权益造成的危害程度,将数据划分为()个等级A.2B.3C.4D.56.国家网络安全宣传周的举办时间是每年的()A.8月第二周B.9月第三周C.10月第一周D.12月第四周7.以下不属于个人信息范畴的是()A.身份证号B.行踪轨迹C.匿名化处理后的信息D.医疗健康信息8.钓鱼邮件最常用的伪装手段是()A.篡改邮件标题B.伪装发件人地址C.添加超大附件D.使用加密内容9.以下不属于恶意代码的是()A.木马病毒B.勒索病毒C.正版杀毒软件病毒库更新包D.挖矿程序10.发现个人信息泄露后,第一时间应当采取的措施是()A.等待观望,确认是否有财产损失再处理B.立即修改相关账户密码,冻结可疑绑定的支付、社交账户C.删除手机所有APPD.直接更换手机号11.网络安全等级保护2.0的核心防护要求是()A.双重防护体系B.一个中心、三重防护C.三级防护架构D.全程可追溯体系12.以下密码设置方式中,安全性最高的是()A.纯数字密码12345678B.字母加数字密码admin2024C.混合大小写字母、数字、特殊字符的12位密码Abc@2024_xyzD.本人出生日期密码1990010113.《关键信息基础设施安全保护条例》的正式施行时间是()A.2020年1月1日B.2021年9月1日C.2022年1月1日D.2023年9月1日14.以下行为中不属于网络诈骗的是()A.自称电商客服要求点击链接办理退款B.亲友微信发送消息要求转账到陌生个人账户C.官方政务平台推送社保缴费提醒D.中奖短信要求先缴纳个人所得税再领取奖金15.公网服务器IP地址被非法入侵后,首先应当采取的措施是()A.断开网络连接,留存系统日志和攻击记录B.直接格式化硬盘重装系统C.重启服务器清除攻击进程D.自行排查问题,不上报主管部门16.社交平台使用过程中,以下行为存在安全风险的是()A.不随意添加陌生好友B.公开发布精准到门牌号的居家、出差定位信息C.关闭陌生人查看朋友圈权限D.不随意点击陌生好友发送的链接17.重要数据出境前,应当向()申报数据出境安全评估A.工业和信息化部门B.公安部门C.省级以上网信部门D.市场监管部门18.以下公共WiFi接入行为中,安全系数最高的是()A.连接无密码的公共WiFi进行网银转账B.连接运营方明确公示名称的正规公共WiFi,不开展敏感操作C.连接名称与商场名称高度相似的未认证WiFiD.始终开启设备WiFi自动连接功能19.勒索病毒入侵系统后,以下处理方式错误的是()A.立即断开网络,防止病毒在局域网内扩散B.向公安机关报案留存证据C.直接向攻击者支付赎金换取解密密钥D.使用未被感染的离线备份数据恢复系统20.国家实行网络安全()保护制度A.等级B.分级C.分类D.分层21.个人发现个人信息处理者持有的自身个人信息不准确、不完整的,有权要求个人信息处理者对个人信息进行()A.公开B.更正、补充C.永久删除D.转让给第三方22.以下不属于常见网络攻击手段的是()A.DDoS攻击B.SQL注入攻击C.网络钓鱼D.数据备份23.关键信息基础设施运营者采购网络产品和服务,可能影响国家安全的,应当通过()组织的国家安全审查A.国务院国有资产监督管理部门B.公安部C.国家网信部门会同国务院有关部门D.工业和信息化部24.收到“社保账户异常”“银行卡冻结”类陌生短信,附带查询链接,正确的处理方式是()A.点击链接输入个人信息核实情况B.拨打官方公布的客服电话核实信息真实性C.按照短信提示输入银行卡号、验证码D.转发给亲友提醒他人注意25.以下不属于网络运营者法定安全保护义务的是()A.制定内部安全管理制度和操作规程B.未经用户同意向第三方提供用户个人信息C.采取防范计算机病毒和网络攻击的技术措施D.留存网络日志不少于6个月26.个人信息处理活动应当遵循的首要原则是()A.合法、正当、必要、诚信原则B.效率优先原则C.利益最大化原则D.存储期限最短原则27.以下关于涉密计算机使用的说法,正确的是()A.涉密计算机可以连接互联网处理非涉密文件B.涉密计算机可以使用非涉密U盘拷贝文件C.涉密计算机必须设置高强度开机密码并定期更换D.涉密计算机可以安装来历不明的办公软件28.DDoS攻击的主要危害是()A.窃取用户隐私信息B.导致目标系统或网络无法提供正常服务C.植入后门程序D.篡改网站公开内容29.网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定权限和程序发布相应的()A.风险预警B.事件通报C.整改通知书D.责任认定书30.以下不属于敏感个人信息的是()A.生物识别信息B.宗教信仰信息C.公开的工作单位地址D.金融账户信息二、多项选择题(共20题,每题有2个及以上正确答案,多选、少选、错选均不得分)1.《中华人民共和国网络安全法》规定的网络运营者包括()A.网络所有者B.网络管理者C.网络服务提供者D.普通网络使用者2.出现以下()情形时,个人有权要求个人信息处理者删除其个人信息A.处理目的已实现、无法实现或者为实现处理目的不再必要B.个人信息处理者停止提供产品或者服务,或者保存期限已届满C.个人撤回同意D.个人信息处理者违反法律、行政法规或者约定处理个人信息3.以下属于常见电信网络诈骗手段的有()A.冒充公检法工作人员要求转账到“安全账户”B.承诺高回报的刷单返利C.虚假平台投资理财D.冒充单位领导要求帮忙转账4.网络安全等级保护2.0标准体系覆盖的保护对象包括()A.基础信息网络B.云计算平台C.物联网系统D.工业控制系统5.以下领域的重要网络和信息系统,属于关键信息基础设施范畴的有()A.公共通信和信息服务B.能源、交通、水利、金融C.公共服务、电子政务D.国防科技工业6.以下行为可能导致个人信息泄露的有()A.随意点击陌生短信、邮件中的链接B.在非正规网站填写身份证号、银行卡号等敏感信息C.连接无密码公共WiFi时进行网购支付D.随意丢弃未涂抹个人信息的快递盒、缴费票据7.《中华人民共和国数据安全法》规定的数据处理活动包括()A.数据的收集、存储B.数据的使用、加工C.数据的传输、提供D.数据的公开8.发生网络安全事件后,网络运营者应当采取的措施有()A.立即启动应急预案,采取补救措施B.按照规定及时告知用户并向主管部门报告C.隐瞒事件情况,私下处理D.留存相关日志记录,配合监管部门调查9.以下密码设置方式不安全的有()A.使用连续数字或字母作为密码B.使用本人或家人的生日、手机号作为密码C.所有网络账号使用同一个密码D.使用12位以上混合大小写、数字、特殊字符的密码10.网络产品、服务提供者不得实施的行为包括()A.在产品、服务中设置恶意程序B.擅自终止为其产品、服务提供安全维护C.未经用户同意收集用户个人信息D.发现产品、服务存在安全漏洞时,未及时告知用户并采取补救措施11.任何个人和组织在网络活动中应当遵守的规定包括()A.不得危害网络安全B.不得利用网络从事危害国家安全、荣誉和利益的活动C.不得编造、传播虚假信息扰乱经济秩序和社会秩序D.不得侵害他人名誉、隐私、知识产权等合法权益12.以下属于勒索病毒防范措施的有()A.定期备份重要数据,采取离线存储方式B.及时安装系统和软件安全补丁C.不打开来历不明的邮件附件、链接D.安装正版杀毒软件,定期更新病毒库13.国家举办网络安全宣传周的核心目的包括()A.普及网络安全知识B.提升全社会网络安全意识和防护技能C.营造共筑网络安全防线的浓厚氛围D.推广各类商业网络安全产品14.以下关于数据出境的说法正确的有()A.关键信息基础设施运营者在境内运营中收集和产生的重要数据应当依法在境内存储B.数据出境应当符合法律、行政法规规定,必要时需要通过网信部门组织的安全评估C.所有数据都可以自由出境D.个人信息出境不需要满足任何合规要求15.以下属于网络安全事件的有()A.官方网站被篡改B.服务器被入侵,核心数据被窃取C.大规模勒索病毒感染事件D.通信网络中断超过2小时16.未成年人上网过程中,监护人应当履行的监护职责包括()A.教育引导未成年人安全、合理使用网络B.预防和干预未成年人沉迷网络C.帮助未成年人树立正确的网络安全意识D.放任未成年人随意浏览网络内容17.以下属于常见网络安全防护技术措施的有()A.防火墙B.入侵检测系统C.数据加密D.容灾备份18.遭遇网络诈骗后,受害者可以采取的维权措施有()A.立即拨打110报警B.联系支付平台冻结涉案账户C.向网信部门举报违法违规网站、APPD.自认倒霉,不采取任何措施19.以下属于敏感个人信息的有()A.生物识别、宗教信仰信息B.特定身份、医疗健康信息C.金融账户、行踪轨迹信息D.不满十四周岁未成年人的个人信息20.关键信息基础设施运营者应当履行的特殊安全保护义务包括()A.设置专门安全管理机构和安全管理负责人,对关键岗位人员进行安全背景审查B.定期对从业人员开展网络安全教育培训和技能考核C.对重要系统和数据库进行容灾备份D.制定网络安全事件应急预案,每年至少开展一次演练三、判断题(共20题,对的打√,错的打×)1.我国第一届国家网络安全宣传周于2014年举办。()2.网络运营者可以根据自身运营需要随意收集、使用、转让用户个人信息。()3.网络安全等级保护2.0标准要求,第三级及以上网络系统每年至少开展一次等级保护测评。()4.收到陌生中奖信息,要求先缴纳手续费、税费才能领奖的,大概率属于电信诈骗。()5.涉密计算机可以连接互联网处理非涉密文件。()6.DDoS攻击全称为分布式拒绝服务攻击,核心目的是使目标网络或系统无法提供正常服务。()7.网络安全是政府和企业的责任,与普通网民无关。()8.为了方便记忆,所有网络账号可以使用同一个高强度密码。()9.任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的内容。()10.无密码的公共WiFi安全性高,可以放心用于网银转账、支付等敏感操作。()11.关键信息基础设施运营者采购可能影响国家安全的网络产品和服务,应当通过国家安全审查。()12.个人信息泄露后,只要没有出现财产损失就不需要采取任何处理措施。()13.勒索病毒入侵后,向攻击者支付赎金一定可以找回全部被加密的数据。()14.网络安全等级保护制度是我国网络安全领域的基本制度。()15.个人有权要求个人信息处理者对其个人信息处理规则作出解释说明。()16.只要杀毒软件没有报毒,来历不明的软件、APP就可以随意下载安装。()17.《中华人民共和国网络安全法》是我国第一部全面规范网络空间安全管理的基础性法律。()18.在社交平台发布他人真实隐私信息不构成违法行为。()19.数据处理活动应当坚持谁处理谁负责的原则,数据处理者对其数据处理活动承担安全责任。()20.年满16周岁的未成年人个人信息不属于敏感个人信息,处理时不需要取得监护人同意。()四、简答题(共4题)1.简述《中华人民共和国网络安全法》规定的网络运营者应当履行的通用网络安全保护义务。2.普通网民日常上网过程中,应当采取哪些个人网络安全防护措施?3.简述关键信息基础设施运营者需要履行的特殊安全保护义务。4.简述《中华人民共和国个人信息保护法》规定的个人信息处理活动应当遵循的基本原则。参考答案一、单项选择题1-5:BCBBB6-10:BCBCB11-15:BCBCA16-20:BCBCA21-25:BDCBB26-30:ACBAC二、多项选择题1.ABC2.ABCD3.ABCD4.ABCD5.ABCD6.ABCD7.ABCD8.ABD9.ABC10.ABCD11.ABCD12.ABCD13.ABC14.AB15.ABCD16.ABC17.ABCD18.ABC19.ABCD20.ABCD三、判断题1.√2.×3.√4.√5.×6.√7.×8.×9.√10.×11.√12.×13.×14.√15.√16.×17.√18.×19.√20.×四、简答题1.答:网络运营者应当履行以下通用安全保护义务:①制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;②采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;③采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;④采取数据分类、重要数据备份和加密等措施;⑤履行法律、行政法规规定的其他安全保护义务。2.答:普通网民应当采取以下防护措施:①设置10位以上混合大小写、数字、特殊字符的高强度密码,不同账号使用不同密码,定期更换密码,避免使用生日、手机号等易被破解的信息作为密码;②不随意点击陌生短信、邮件、社交平台发送的不明链接,不下载安装来历不明的软件和APP,不随便扫描陌生二维码;③连接公共WiFi时不开展网银转账、支付、填写敏感信息等操作,关闭设备WiFi自动连接功能;④谨慎在非正规网站、平台填写身份证号、银行卡号、手机号等敏感信息,严格审核APP权限申请,拒绝授权非必要的通讯录

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论