版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年政务信息安全防护干部培训知识测试题库一、单项选择题(每题1分,共30分)1.《中华人民共和国网络安全法》自哪一年起施行?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年6月1日答案:B解析:网络安全法于2016年11月7日通过,自2017年6月1日起施行。2.下列口令中,属于典型弱口令的是?A.Qk9$mN2#vLB.p@ssw0rd2026C.Bg-2026-Gov#TD.Xz8&kP!q4R答案:B解析:p@ssw0rd是password的常见字母替换变形,属于字典攻击优先尝试的弱口令。3.下列防范钓鱼邮件的做法中,最为有效的是?A.提高邮箱登录密码的复杂度B.不随意点击邮件中的链接和附件,警惕诱导性内容C.同时安装多套杀毒软件D.每日修改一次邮箱密码答案:B解析:钓鱼邮件主要利用人的疏忽诱导点击恶意链接或附件,仅靠密码加固难以抵御此类社会工程学攻击。4.国家网络安全等级保护制度将网络和信息系统安全保护等级划分为几级?A.3级B.4级C.5级D.6级答案:C5.依据《中华人民共和国网络安全法》,网络运营者应当按规定留存相关的网络日志,留存期限不少于?A.三个月B.六个月C.一年D.两年答案:B解析:网络安全法第21条明确要求留存网络日志不少于六个月。6.《中华人民共和国数据安全法》自哪一年起施行?A.2020年6月1日B.2021年6月10日C.2021年9月1日D.2021年11月1日答案:C解析:数据安全法于2021年6月10日通过,自2021年9月1日起施行。7.《中华人民共和国个人信息保护法》自哪一年起施行?A.2021年6月1日B.2021年9月1日C.2021年11月1日D.2022年1月1日答案:C8.依据《中华人民共和国保守国家秘密法》,国家秘密的密级分为?A.三级:绝密、机密、秘密B.二级:机密、秘密C.四级:绝密、机密、秘密、内部D.五级:核心、重要、敏感、内部、公开答案:A9.RSA算法属于哪一类密码算法?A.对称加密算法B.哈希算法C.非对称加密算法D.流密码算法答案:C解析:RSA基于大整数因式分解难题,加密与解密使用不同密钥,属于非对称加密算法。10.SHA-256算法在信息安全中的主要用途是?A.对传输数据进行对称加密B.对数据生成固定长度的摘要,用于完整性校验C.对数据进行非对称加密D.对数据进行压缩存储答案:B11.政务工作人员在非涉密外部网络环境中,安全访问单位内部业务系统通常采用的技术是?A.防火墙B.虚拟专用网络(VPN)C.杀毒软件D.堡垒机答案:B解析:VPN通过加密隧道在公共网络上建立安全连接,实现远程访问内网资源。12.防火墙设备应主要部署在什么位置?A.服务器操作系统内部B.网络边界区域C.数据库管理系统中D.终端应用软件中答案:B13.办公电脑感染勒索病毒后,首先应当采取的措施是?A.立即断开受感染主机的网络连接B.继续办公等待下班后再处理C.直接格式化硬盘重新安装系统D.向攻击者支付赎金答案:A解析:首先应断网隔离,防止病毒横向传播;格式化会破坏溯源证据,支付赎金不可取。14.双因素认证(2FA)的含义是?A.使用两套不同的密码B.组合使用两种不同类别的认证因素C.使用两台设备同时完成认证D.由两名管理员分别确认答案:B解析:多因素认证要求组合"所知、所有、所是"中的至少两种不同类别,如口令加短信用动态验证码。15.SQL注入攻击的攻击方式主要是?A.在浏览器地址栏直接输入网址窃取数据B.在输入框等位置注入恶意SQL代码操纵数据库查询C.发送海量数据包耗尽网络带宽D.伪装成合法用户登录系统答案:B16.社会工程学攻击的本质特征是?A.利用系统漏洞直接入侵服务器B.通过人际交互获取敏感信息或诱使目标执行有害操作C.使用暴力破解工具破解口令D.通过无线电设备窃取电磁信号答案:B17.移动办公场景下,下列做法中安全风险最低的是?A.使用个人手机连接公共Wi-Fi处理公务B.使用经安全加固并纳入统一移动设备管理(MDM)的终端C.将工作文档长期保存在个人手机中D.通过公开网盘传输敏感工作文件答案:B18.政务系统使用云服务时,安全管理责任划分的原则是?A.全部由云服务商负责B.全部由政务部门负责C.按"责任共担"原则由双方共同承担D.由网络线路运营商负责答案:C19.对包含个人信息的政务数据进行脱敏处理,其主要目的是?A.提高数据的存储容量B.在确保数据可用性的前提下,使敏感信息无法直接识别到特定个人C.使数据彻底不可读取D.删除全部历史数据答案:B20.依据《中华人民共和国数据安全法》,关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,应当实行什么样的管理制度?A.与一般数据相同的管理B.更加严格的管理C.允许境外机构管理D.无需专门管理答案:B21.依据《中华人民共和国个人信息保护法》,处理个人信息应当遵循的最小必要原则是指?A.收集的个人信息越多越有利于业务开展B.仅处理与处理目的直接相关且必要的个人信息C.可以不经个人同意处理个人信息D.个人信息的保存期限不受任何限制答案:B22.分布式拒绝服务攻击(DDoS)的主要危害是?A.窃取数据库中的敏感数据B.通过海量请求耗尽目标系统资源,导致服务不可用C.篡改系统中的文件内容D.获取服务器的最高控制权限答案:B23.部署蜜罐(Honeypot)的主要作用是?A.提高网络传输速度B.吸引攻击者攻击并记录其行为,从而分析攻击手法C.代替防火墙进行访问控制D.对数据进行自动备份答案:B24.零信任安全模型的核心思想是?A.默认信任内网中的所有用户和设备B.永不信任、持续验证C.只信任已经完成一次认证的用户D.取消所有访问控制策略答案:B25.部署运维审计系统(堡垒机)的核心价值是?A.扩展网络带宽B.对运维操作进行集中管控、权限控制和行为审计C.自动修复系统漏洞D.代替杀毒软件查杀病毒答案:B26.数据备份策略中"3-2-1原则"是指?A.3份数据副本、2种不同存储介质、1份异地保存B.每天备份3次、每周备份2次、每月备份1次C.3台服务器、2条网络链路、1个机房D.3层安全防护、2台防火墙、1套杀毒软件答案:A27.依据《国家网络安全事件应急预案》,属于II级的网络安全事件是?A.特别重大B.重大C.较大D.一般答案:B28.依据《中华人民共和国保守国家秘密法》,绝密级国家秘密的保密期限不超过?A.10年B.20年C.30年D.50年答案:C解析:绝密级不超过30年,机密级不超过20年,秘密级不超过10年。29.政务信息系统在迁移上云之前,原则上应当完成的工作是?A.网络安全等级保护定级、备案及测评B.公开系统源代码C.删除全部历史测试数据D.更换全部工作人员答案:A30.收到一封声称来自上级部门、要求点击链接填写个人信息的邮件,正确的做法是?A.立即点击链接按要求填写B.不点击、不转发,向本单位网络安全管理部门报告C.转发给同事并提醒大家注意D.回复邮件向发件人询问答案:B解析:转发可能扩大恶意邮件传播范围,应立即报告本单位网信部门核实处置。二、多项选择题(每题2分,共20分)1.依据《中华人民共和国网络安全法》第21条,网络运营者应当履行的安全保护义务包括?A.制定内部安全管理制度和操作规程,确定网络安全负责人B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施D.按照规定留存相关的网络日志不少于六个月E.可以将网络运营中收集的个人信息用于与收集目的无关的用途答案:ABCD解析:E项违反合法性、正当性、必要性原则,网络安全法和个人信息保护法均明确禁止超出收集目的使用个人信息。2.下列信息中,属于个人信息的有?A.姓名B.身份证号码C.行踪轨迹D.设备MAC地址E.匿名化处理后的统计信息答案:ABCD解析:依据个人信息保护法,匿名化处理后无法识别特定自然人且不能复原的信息不属于个人信息。3.网络安全等级保护2.0通用安全要求中,属于技术类要求的有?A.安全物理环境B.安全区域边界C.安全管理机构D.安全计算环境E.安全运维管理答案:ABD解析:等保2.0技术类要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;C、E属于管理类要求。4.下列措施中,能够有效防范勒索病毒的有?A.及时安装操作系统安全补丁B.关闭不必要的SMB端口和网络共享C.对重要数据实行离线备份D.安装并持续更新防病毒软件E.全单位统一使用同一个账号密码便于管理答案:ABCD解析:统一账号密码一旦泄露即可被攻击者批量利用,E项属于重大安全隐患。5.常用的数据脱敏技术包括?A.替换B.遮蔽C.随机化D.泛化E.明文复制答案:ABCD6.下列属于网络安全应急响应工作原则的有?A.统一指挥、分级负责B.快速反应、协同联动C.预防为主、平战结合D.隐瞒不报、自行处置答案:ABC解析:发生网络安全事件必须按规定及时报告,不得瞒报、迟报、谎报。7.政务终端安全基线管理通常包括?A.启用屏幕锁定和开机登录口令B.安装终端安全管理软件并纳入统一管控C.关闭不必要的蓝牙、红外、Wi-Fi等无线功能D.使用正版软件并及时更新补丁答案:ABCD8.下列认证因素中,属于多因素认证常见类别的有?A.所知因素,如口令B.所有因素,如USBKey、动态令牌C.所是因素,如指纹、人脸等生物特征D.所在城市名称答案:ABC9.下列做法中,违反保密管理规定的有?A.将涉密计算机违规接入互联网B.在涉密会议场所使用手机进行拍照C.使用经检测认证的涉密打印机打印涉密文件D.使用个人移动存储介质拷贝涉密资料答案:ABD解析:C项属于合规操作。涉密载体必须使用涉密专用设备和介质,禁止使用非涉密设备处理涉密信息。10.政务信息系统发生网络安全事件后,应当?A.立即启动应急预案B.采取技术措施防止危害扩大C.按规定及时向有关部门报告D.删除相关日志以规避责任答案:ABC解析:日志是事件溯源和调查取证的核心依据,必须完整留存,严禁删除或篡改。三、判断题(每题1分,共20分)1.政务外网与互联网之间无需部署任何安全防护设备即可直接互联。答案:错误2.使用强口令之后,账号就绝对不会被窃取。答案:错误3.工作人员离开工位时应及时锁定计算机屏幕。答案:正确4.冒充上级领导通过社交软件要求紧急转账,属于社会工程学攻击。答案:正确5.防病毒软件安装后无需更新病毒库也能有效查杀新型病毒。答案:错误6.《中华人民共和国数据安全法》仅适用于企业,不适用于政务部门。答案:错误7.政务数据在对外共享前应进行安全评估和必要的脱敏处理。答案:正确8.备份数据可以与原始数据存放在同一台终端上。答案:错误9.数据库中以明文形式存储用户口令存在安全风险。答案:正确10.收到"中奖"邮件要求填写个人信息时,可以先填写信息再核实真伪。答案:错误11.政务数据上云后,安全防护责任全部由云服务商承担。答案:错误解析:云服务模式下按"责任共担"原则划分责任,政务部门对其数据安全仍承担主体责任。12.涉密计算机可以使用无线键盘、无线鼠标。答案:错误解析:涉密计算机严禁使用具有无线互联功能的外部设备,防止电磁泄漏和无线信道泄密。13.网络安全事件发生后,应等待事件处置完毕再向上级报告。答案:错误解析:发生网络安全事件后应立即启动应急预案,并第一时间按规定上报。14.补丁程序应在测试环境验证通过后,再部署到正式生产环境。答案:正确15.在公共Wi-Fi环境下可以放心登录政务邮箱处理公务。答案:错误16.处理个人信息应当遵循合法、正当、必要和诚信原则。答案:正确17.只要部署了防火墙,网络攻击就完全不可能进入内网。答案:错误18.政务信息公开前应当依法进行保密审查。答案:正确19.将涉密文件拍照后通过微信发送给本单位同事是合规的。答案:错误20.网络安全日志是事件溯源的重要依据,应按规定留存不少于六个月。答案:正确四、简答题(每题5分,共20分)1.简述政务信息系统的常见网络安全隐患(至少列出4项)。答案:(1)终端防护缺失:未安装防病毒软件、未及时更新补丁、使用弱口令;(2)边界防护薄弱:防火墙、入侵防御等安全设备部署不全或策略配置不当;(3)人为风险突出:工作人员安全意识不足,易遭受钓鱼邮件和社会工程学攻击;(4)数据保护不足:敏感数据未加密存储、未脱敏共享,缺乏有效的数据备份;(5)制度与流程缺失:安全管理制度不健全,应急响应机制未建立或未组织演练。2.简述防范钓鱼邮件的主要措施。答案:(1)不轻信发件人显示名称,仔细核对发件邮箱完整地址;(2)不随意点击邮件中的链接和附件,悬停鼠标查验链接真实域名;(3)对索要账号密码、诱导转账汇款的邮件保持高度警惕,通过电话等可靠渠道核实;(4)部署邮件安全网关,启用附件沙箱检测和恶意链接防护;(5)发现钓鱼邮件及时报告本单位网络安全管理部门并删除,不转发传播;(6)定期开展钓鱼邮件模拟演练,提升全员识别和应对能力。3.简述网络安全等级保护的基本流程。答案:(1)定级:确定定级对象,综合考虑受到破坏时所侵害的客体及侵害程度确定安全保护等级;(2)备案:将定级结果报属地公安机关备案;(3)建设整改:按照等级保护要求开展安全建设和整改,落实技术和管理措施;(4)等级测评:委托具备资质的测评机构开展安全测评;(5)监督检查:配合公安机关和上级主管部门实施监督检查。4.简述政务数据分类分级的实施步骤。答案:(1)数据资源梳理:摸清数据底数,建立政务数据资源目录;(2)确定分类维度:按业务领域、数据主体、数据用途等维度对数据进行分类;(3)定级评估:从数据遭到破坏、泄露后对国家、社会公共利益及公民权益的影响对象和影响程度进行研判,确定数据安全级别;(4)制定管控策略:对不同级别的数据分别落实加密、脱敏、访问控制、审计等保护措施;(5)动态管理:根据业务变化和数据安全形势,及时调整分类分级结果和防护策略。五、案例分析题(每题10分,共10分)1.某政务服务中心工作人员王某收到一封显示为"上级部门工作通知"的邮件,附件名为"2026年重点工作安排.docx"。王某未核实发件邮箱地址,直接双击打开附件,随后办公电脑弹出勒索病毒提示,大量常用文件被加密。该电脑同时连接单位办公局域网,病毒存在横向扩散风险。请回答:(1)结合本案例,指出该单位在安全防护方面存在的至少3项薄弱环节。(2)作为信息安全防护干部,请写出发现该事件后应采取的应急响应步骤。(3)事件处置结束后,应从哪些方面开展整改与防范工作?答案:(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江西省九江外国语学校2026-2027学年九年级上学期第一次综合练习语文试题(含答案)
- 广东省深圳市福田区石厦学校2025-2026学年八年级(上)月考数学试卷(1月份)(含部分答案)
- 丝印机操作工岗位技能考试试卷及答案
- 语文阅读理解模拟测试试题及答案
- 《青蛙与蟾蜍》阅读素养测评试题及答案
- 实验剧场场地租赁合同
- 湿法水刺非织造布制作工岗前实操知识实践考核试卷含答案
- 公关员岗前环保竞赛考核试卷含答案
- 陶瓷手工成型工安全生产能力评优考核试卷含答案
- 2026年师德师风建设知识竞赛题(附答案)
- 学堂在线 批判性思维-方法和实践 章节测试答案
- 氨分解炉安全操作标准流程手册
- 2025年教科版新教材科学二年级上册教学计划(含进度表)
- 客服基础知识试题及答案
- 设备经理转正述职报告
- 带音标单词表(知识清单)-2024-2025学年外研版(三起)(2024)英语三年级上册
- 七年级上学期主题班会课件:中秋节假前安全教育
- 火力发电厂汽机专业维护项目三措两案
- SH/T 0358-199510号航空液压油
- 国立清华大学脑与心智第四讲(焦传金教授)
- 《金融基础》教学教案
评论
0/150
提交评论