版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全知识竞赛题库附参考答案(夺分金卷)一、单项选择题(共20题,每题1分,共20分。每题只有1个正确答案,错选、不选均不得分)1.依据2025年正式实施的《生成式人工智能服务安全基本要求》,面向公众提供的生成式AI服务应当对生成的音视频内容添加不可擦除的溯源水印,水印的最小可识别时长不得低于()A.0.5秒B.1秒C.2秒D.3秒【参考答案】B2.依据2024年修订的《数据出境安全评估办法》,通过安全评估的数据出境活动,其评估结果有效期为()A.1年B.2年C.3年D.5年【参考答案】B3.工信部2025年发布的《零信任架构实施指南》在原有“永不信任、始终验证、最小权限、动态授权”核心原则基础上,新增的强制性核心要求是()A.身份校验B.持续评估C.全局感知D.边界防护【参考答案】C4.按照CVSS4.0漏洞评分标准,被判定为“Critical(严重)”级别的漏洞,其基础评分区间为()A.7.0-8.9B.8.0-9.9C.9.0-10.0D.9.5-10.0【参考答案】C5.2025年修订的《网络安全等级保护条例》规定,第三级等级保护对象的测评周期不得超过()A.半年B.1年C.2年D.3年【参考答案】B6.依据最高人民法院2025年出台的《关于审理生成式人工智能知识产权民事案件适用法律若干问题的解释》,未经许可使用他人享有著作权的作品训练商用AI模型,违法所得数额达到()以上的,应当认定为刑法规定的“侵犯著作权罪”A.5万元B.10万元C.20万元D.50万元【参考答案】A7.2026年主流的AI个性化钓鱼邮件最典型的识别特征是()A.发件人地址为陌生境外域名B.内容包含用户个人精准信息(如近期消费记录、工作文档名称等)C.正文存在大量错别字和格式混乱D.附件为常见的Word、Excel格式【参考答案】B8.智能网联汽车的CAN总线安全风险的核心危害是()A.导致座舱娱乐系统失灵B.可远程控制车辆行驶核心部件(刹车、油门、转向等)C.泄露用户个人行程信息D.造成车辆电池续航下降【参考答案】B9.依据2025年实施的《个人信息保护法实施条例》,个人向个人信息处理者提出删除个人信息的请求后,处理者应当在()个工作日内完成核查处理并反馈结果A.7B.10C.15D.30【参考答案】C10.以下不属于2026年国家网信办明确列入“敏感个人信息”范畴的是()A.个人基因数据B.步态识别信息C.未成年人网络浏览记录D.个人公开的社交账号昵称【参考答案】D11.量子密钥分发(QKD)技术在数据传输防护中的核心作用是()A.彻底杜绝数据窃听行为B.能够实时发现数据传输过程中的窃听操作C.提升数据传输速率D.降低数据传输带宽消耗【参考答案】B12.2026年全球范围内TB级DDoS攻击的主要来源是()A.传统PC僵尸网络B.AI驱动的物联网僵尸网络C.云服务商的恶意节点D.跨境网络运营商的故障流量【参考答案】B13.以下关于空气间隙(物理隔离)防护勒索病毒的说法正确的是()A.物理隔离的系统完全不会被勒索病毒攻击B.违规使用U盘等移动存储介质跨区拷贝数据会突破空气间隙防护C.空气间隙防护可以替代数据备份措施D.空气间隙防护的成本低于云防护方案【参考答案】B14.依据《生成式人工智能服务管理暂行办法》,生成式AI服务提供者对用户的提示词数据和使用记录的留存期限不得少于()A.3个月B.6个月C.12个月D.3年【参考答案】B15.某企业收集了120万用户的个人信息,拟将部分数据出境用于境外业务运营,依据相关法规该企业应当()A.仅需自行开展个人信息保护影响评估即可出境B.向省级网信部门申报数据出境安全评估C.向国家网信部门申报数据出境安全评估D.无需履行任何程序即可直接出境【参考答案】C16.以下不属于网络安全事件应急响应一级(特别重大)事件判定标准的是()A.造成1000万人以上个人信息泄露B.造成重点行业核心业务系统中断4小时以上C.造成直接经济损失1亿元以上D.造成县级行政区域公众出行大面积受阻【参考答案】D17.深伪(Deepfake)内容最常用的检测技术是()A.关键字匹配技术B.生物特征一致性校验技术C.流量分析技术D.入侵检测技术【参考答案】B18.企业安全运营中,SOAR(安全编排、自动化与响应)技术的核心作用是()A.替代所有安全运维人员的工作B.提升安全事件处置的效率和标准化程度C.彻底杜绝漏洞被利用的风险D.降低安全设备的采购成本【参考答案】B19.依据《未成年人网络保护条例》,面向未成年人提供的网络服务,以下行为合法的是()A.针对未成年人推送个性化广告B.收集未成年人的生物识别信息用于账号登录验证C.每日22:00-次日8:00向未成年人提供网络游戏服务D.向未成年人出售网络游戏账号【参考答案】B20.以下属于数据安全治理中“可用不可见”技术范畴的是()A.数据加密存储B.数据脱敏C.联邦学习D.数据备份【参考答案】C二、多项选择题(共15题,每题2分,共30分。每题有2个及以上正确答案,多选、少选、错选、不选均不得分)1.依据2026年国家网信办发布的《新型网络违法活动认定目录》,以下属于应当严厉打击的新型网络违法活动的有()A.利用AI生成深伪内容实施电信诈骗B.批量搭建AI钓鱼网站实施流量引流C.利用大模型漏洞窃取训练数据D.违规使用公共算力训练违禁大模型E.出租个人实名网络账号用于日常办公【参考答案】ABCD2.零信任架构落地过程中,需要纳入持续验证范围的要素包括()A.用户身份B.终端设备安全状态C.应用程序合规性D.访问环境风险E.数据资产敏感级别【参考答案】ABCDE3.依据《个人信息保护法实施条例》,以下属于敏感个人信息的有()A.生物识别信息B.宗教信仰信息C.医疗健康信息D.行踪轨迹信息E.未成年人的网络浏览记录【参考答案】ABCDE4.国家数据分类分级规则中,核心数据的范畴包括()A.关系国家安全、国民经济命脉的核心数据B.关系重大公共利益、重要民生保障的核心数据C.企业的核心商业秘密数据D.关系国家核心利益的重要政务数据E.企业收集的普通用户个人信息【参考答案】ABD5.针对AI驱动的新型勒索病毒,企业应当采取的核心防护措施有()A.部署终端检测与响应(EDR)系统B.对核心数据进行离线异源备份C.定期开展全员钓鱼邮件识别培训D.关闭终端不必要的端口和服务E.禁止所有员工使用外部移动存储介质【参考答案】ABCD6.生成式AI服务提供者开展合规运营,应当履行的义务包括()A.对生成内容进行前置审核,避免出现违法违规内容B.对生成的音视频内容添加不可擦除的溯源水印C.建立训练数据来源合规审查机制D.单独取得用户授权后方可使用用户输入数据训练模型E.对未成年人用户使用服务设置专属保护模式【参考答案】ABCDE7.智能网联汽车的数据安全防护要求包括()A.车辆行驶的核心敏感地理数据应当在境内存储B.收集用户声纹、人脸等生物识别信息应当取得单独同意C.座舱音视频采集应当设置明显的提示标识D.车辆远程控制指令应当采用加密传输E.所有车辆数据不得向境外传输【参考答案】ABCD8.企业发现高危漏洞后,应当采取的合规处置流程包括()A.第一时间开展漏洞影响范围排查B.24小时内通过国家网络安全漏洞共享平台上报漏洞信息C.及时部署补丁或者采取临时防护措施D.发布漏洞预警告知受影响用户E.向社会公开所有漏洞细节,提醒其他企业防护【参考答案】ABCD9.以下属于《网络安全法》规定的网络运营者应当履行的安全保护义务的有()A.制定内部安全管理制度和操作规程B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施E.每年对全员开展至少一次网络安全培训【参考答案】ABCD10.以下属于数据出境活动应当符合的前提条件的有()A.数据处理者因业务需要确需向境外提供数据B.依照相关规定开展数据分类分级C.涉及敏感个人信息的,取得个人的单独同意D.依照规定开展个人信息保护影响评估E.涉及重要数据的,按照国家有关规定进行安全评估【参考答案】ABCDE11.以下关于网络安全应急响应的说法正确的有()A.应急响应的流程包括:准备、检测、遏制、根除、恢复、总结六个阶段B.发生特别重大网络安全事件后,应当在1小时内向上级主管部门和网信部门上报C.应急响应过程中应当优先保障核心业务系统恢复运行D.应急响应结束后应当形成复盘报告,优化防护体系E.应急演练每年至少开展一次【参考答案】ABCDE12.以下属于网络钓鱼常见的攻击手段的有()A.冒充官方发送钓鱼邮件B.搭建与官方网站高度相似的钓鱼网站C.发送带有恶意链接的短信D.冒充客服拨打诈骗电话引导用户转账E.通过即时通讯工具发送恶意文件【参考答案】ABCDE13.以下行为违反《数据安全法》的有()A.未经批准向境外提供核心数据B.窃取或者以其他非法方式获取数据C.开展数据处理活动危害国家安全、公共利益D.未按照规定开展数据安全风险评估E.拒绝配合有关部门依法调取数据【参考答案】ABCDE14.个人信息处理者在处理个人信息时,应当遵循的原则有()A.合法、正当、必要和诚信原则B.公开、透明原则C.目的限制原则D.最小必要原则E.质量保障原则【参考答案】ABCDE15.以下属于2026年主流的网络安全防护技术的有()A.零信任架构B.生成式AI安全检测C.量子加密传输D.数据安全治理(DSG)E.扩展检测与响应(XDR)【参考答案】ABCDE三、判断题(共10题,每题1分,共10分。正确打√,错误打×)1.依据2025年实施的《网络数据安全管理条例》,企业收集的100万人以上的个人信息出境时,只需开展个人信息保护影响评估,无需申报数据出境安全评估。()【参考答案】×2.生成式AI服务提供者可以默认收集用户的提示词数据用于模型训练,无需另行取得用户授权。()【参考答案】×3.等级保护第三级系统的测评周期为每两年一次。()【参考答案】×4.量子密钥分发技术可以完全杜绝数据传输过程中的窃听风险,无需搭配其他防护措施。()【参考答案】×5.利用AI生成的非盈利性质的公众人物表情包,不会构成肖像权侵权。()【参考答案】×6.企业可以将核心数据存储在境外云服务商的境内节点,无需履行数据安全保护义务。()【参考答案】×7.网络安全事件的处置应当优先追溯攻击者,其次恢复业务系统运行。()【参考答案】×8.未成年人的个人信息属于敏感个人信息,处理未成年人的个人信息应当取得其父母或者其他监护人的同意。()【参考答案】√9.漏洞的CVSS评分越高,代表该漏洞被利用后造成的危害越大。()【参考答案】√10.企业开展数据安全治理时,应当遵循“谁处理、谁负责”的原则,明确各部门的数据安全责任。()【参考答案】√四、案例分析题(共3题,每题10分,共30分)1.案例背景:2026年3月,某国内头部电商平台上线AI智能导购功能,用户上传个人全身照后,系统即可基于用户身形、穿搭偏好生成专属穿搭推荐。运营3个月后,网信部门专项巡查发现:一是该平台存储的200万条用户上传人像数据未采取加密存储措施,存在数据泄露风险;二是平台未经用户单独同意,将上述人像数据提供给合作的AI公司用于商用模型训练;三是AI生成的穿搭款式存在大量盗用第三方独立设计师原创作品的情况,累计侵权作品达1200余件。问题:(1)该平台存在哪些违法违规行为?请结合相关法规说明。(6分)(2)针对上述问题,该平台应当采取哪些整改措施?(4分)【参考答案】(1)违法违规行为:①违反《个人信息保护法》第51条规定,未对人像类敏感个人信息采取加密存储等安全保护措施,未履行个人信息安全保护义务;②违反《个人信息保护法》第23条、《生成式人工智能服务管理暂行办法》第11条规定,未经个人单独同意向第三方提供个人信息用于商用训练,违规处理个人信息;③违反《著作权法》第53条、最高人民法院关于生成式AI知识产权司法解释相关规定,未经许可使用他人享有著作权的设计作品训练AI模型并生成侵权内容,侵犯他人著作权。(每条2分,共6分)(2)整改措施:①立即对存量人像数据进行端到端加密存储,完善数据全生命周期安全保护机制,定期开展数据安全风险评估;②对已提供给第三方的人像数据进行溯源追回,要求合作方删除所有违规使用的训练数据,对受影响用户履行告知义务并按照规定予以补偿;③建立训练数据来源合规审查机制,对所有训练数据的授权资质进行核验,上线AI生成内容侵权前置筛查系统,避免侵权内容输出。(每条1-2分,共4分)2.案例背景:2026年5月,某大型制造企业遭遇AI驱动的新型勒索病毒攻击,核心生产MES系统被加密,生产线全面停摆,攻击者索要300比特币的赎金,承诺支付后提供解密密钥。企业应急排查发现,攻击入口为运维人员点击了AI生成的个性化钓鱼邮件,该邮件伪装成企业人事部门发送的上月工资条通知,附件为携带宏病毒的Excel文件,运维人员下载启用宏后病毒横向扩散至核心系统。另核实,该企业未对核心生产数据进行离线备份,也未部署终端检测与响应(EDR)系统,仅部署了传统杀毒软件。问题:(1)该企业在网络安全防护体系建设中存在哪些短板?(4分)(2)如果你是企业聘请的应急响应专家,请列出核心处置流程。(6分)【参考答案】(1)防护短板:①人员安全意识不足,未开展针对AI个性化钓鱼邮件的专项培训,运维人员风险识别能力不足;②终端防护体系薄弱,仅部署传统杀毒软件,无法识别AI新型恶意程序,未部署EDR等高级终端防护系统;③数据备份机制缺失,核心生产数据未进行离线异源备份,遭遇攻击后无法快速恢复;④边界防护和内部隔离机制缺失,病毒入侵后可直接横向扩散至核心生产区,未做区域权限隔离。(每条1分,共4分)(2)处置流程:①遏制阶段:第一时间断开感染区域的网络连接,阻止病毒进一步横向扩散,封存被感染的终端和服务器样本,避免破坏攻击痕迹;②排查阶段:全面排查攻击入口、感染范围和病毒特征,确认核心数据被加密的范围,评估攻击造成的损失;③根除阶段:对感染设备进行病毒查杀和系统重装,修复钓鱼邮件、宏权限等安全漏洞,部署临时防护措施避免二次攻击;④恢复阶段:使用未被感染的备份数据优先恢复核心生产系统,逐步恢复业务运行,对恢复后的系统进行72小时连续监测确认无残留风险;⑤溯源阶段:联合网信、公安部门开展攻击溯源,固定违法证据;⑥总结阶段:形成应急处置复盘报告,优化安全防护体系,开展全员安全培训。(每条1分,共6分)3.案例背景:某跨国智能网联汽车企业2026年计划将国内市场10万辆在售车型的行驶数据、座舱音视频数据传输至境外总部,用于自动驾驶大模型训练。经核查,本次拟出境的数据包含国内23个省市的非公开高精度路网地理信息、80万用户的行踪轨迹和声纹信息。问题:(1)该企业的数据出境活动需要履行哪些法定程序?(6分)(2)本次拟出境的数据中,哪些属于禁止或者限制出境的范畴?(4分)【参考答案】(1)法定程序:①开展数据分类分级,对拟出境的数据进行梳理,明确核心数据、重要数据、敏感个人信息的范围;②开展个人信息保护影响评估和数据出境风险自评估,形成评估报告;③就敏感个人信息出境事项单独告知用户并取得用户的明确同意;④向国家网信部门申报数据出境安全评估,提交相关申请材料;⑤通过安全评估后,按照评估要求的范围、期限开展数据出境活动,留存出境日志不少于6个月;⑥每年对数据出境活动的合规性进行自查,向网信部门报送自查报告。(每条1分,共6分)(2)禁止/限制出境范畴:①涉及国家安全的非公开高精度路网地理信息属于核心数据,禁止出境;②未脱敏的用户行踪轨迹、声纹等敏感个人信息,未取得用户单独同意的不得出境;③涉及车辆行驶安全的核心控制数据,属于重要数据,未经安全评估不得出境。(每条1-2分,共4分)五、实操题(共2题,每题5分,共10分)1.你在工作邮箱中收到一封疑似钓鱼邮件,发件人显示为“公司人事行政部<hr@
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 书记员理论知识测试题及答案解析(2025版)
- 校招C++面试题库及答案解析
- 第4章 一元一次方程知识归纳与题型突破(单元复习 8类题型清单)(解析版)
- ATO运维岗位实操考核试题(含详细答案)
- 2026年一级建造师《机电工程实务》考试题及答案
- 2026新版安检员上岗识图考试题及答案
- 成年人静脉血液标本采集指南试题(附答案)
- 仓储管理(一)试题和参考答案1
- 销售类试题及答案
- 糖尿病患者的饮食管理含辩证施膳
- 攀枝花市东区2026年面向社会公开招考社区工作者(104人)考试备考试题及答案解析
- 2026秋新教材外研版(三起)小学英语六年级上册(全册)各单元达标测试卷及答案
- 咸阳社区面试题及答案
- 2025新修订《代表法》五大亮点解读
- 《体育教学质量监测》课件
- pkp手术的护理与配合
- 互联网金融基础(金融类专业)全套教学课件
- 北师大版八年级数学上册-竞赛试题(含答案)
- 棉花的形态观察及四个栽培棉种识别
- 测绘产品质量管理体系两级检查一级验收制度
- 华为的冬天 全文
评论
0/150
提交评论