版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年信息安全知识竞赛试题(含答案)一、单项选择题(共20题,每题2分,总计40分)1.根据2025年正式施行的《网络数据安全管理条例》,核心数据处理者应当至少每()开展一次数据安全风险评估,并将评估报告报送相关监管部门。A.半年B.一年C.两年D.三年答案:B2.2026年国内主流商用移动终端普遍搭载的国密二级安全芯片,默认支持的对称加密算法国密标准编号是()。A.SM2B.SM3C.SM4D.SM9答案:C3.下列针对生成式AI服务的攻击方式中,属于通过构造特殊提示词绕过模型安全对齐机制,诱导模型输出违法违规内容的是()。A.数据投毒B.提示注入C.模型窃取D.对抗样本攻击答案:B4.按照《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),涉及国家安全、经济命脉、社会公共利益的核心信息系统,应当定为等保()级别进行保护。A.二级B.三级C.四级D.五级答案:C5.某企业办公网络部署的零信任架构遵循“永不信任、始终验证”原则,下列不属于零信任核心能力模块的是()。A.身份动态感知B.最小权限授权C.区域边界防火墙默认放行D.持续信任评估答案:C6.2025年国家网络安全通报中心披露的针对工业控制系统的新型攻击路径中,攻击者常通过篡改PLC设备的()实现生产逻辑破坏,且攻击痕迹难以通过常规主机杀毒软件发现。A.上位机操作系统日志B.梯形图控制程序C.办公网终端注册表D.企业OA系统账号密码答案:B7.下列密码设置方式中,符合2026年最新发布的《信息安全技术网络身份认证安全规范》强口令要求的是()。A.用自己的手机号码+姓名拼音作为口令B.8位纯数字连续口令如12345678C.长度12位,包含大小写字母、数字、特殊字符且无连续规律的组合D.所有平台共用同一套复杂口令降低记忆成本答案:C8.针对AI深度合成诈骗场景,2026年全国统一推广的“AI声纹/人脸防伪核验”机制,核心是在音视频通信过程中嵌入()实现生成内容的溯源识别。A.不可见数字水印B.弹窗验证提示C.通话时长限制D.端侧流量加密答案:A9.下列关于个人信息处理的操作,符合《中华人民共和国个人信息保护法》要求的是()。A.电商平台默认勾选用户同意“个性化广告推荐”选项B.快递点为提升取件效率,公开张贴所有收件人全名、手机号、地址明细C.医疗机构因公共卫生应急需要处理个人健康信息,无需取得个人单独同意D.APP在首次启动时强制索取通讯录、位置权限,否则禁止使用核心功能答案:C10.攻击者通过搭建与官方银行网站视觉完全一致的虚假域名站点,诱导用户输入银行卡号、支付密码等敏感信息,这种攻击方式属于()。A.钓鱼攻击B.DDoS攻击C.勒索病毒攻击D.供应链攻击答案:A11.下列数据备份策略中,能够最大程度降低勒索病毒加密本地与备份数据风险,且恢复时效最优的是()。A.本地移动硬盘每日自动备份B.云端同一存储区域实时同步备份C.3-2-1备份策略(3份数据副本、2种存储介质、1份异地离线备份)D.服务器本机RAID5磁盘阵列备份答案:C12.2025年工信部通报的多款违规APP存在“剪贴板信息私自读取”问题,这类违规行为主要侵犯用户的()权益。A.财产安全B.个人信息知情权与决定权C.通信自由D.设备所有权答案:B13.量子计算技术快速发展背景下,下列加密算法中,已被证明无法抵御Shor算法攻击,将在2030年前逐步被后量子密码算法替代的是()。A.RSA非对称加密算法B.SM4对称加密算法C.SM3哈希算法D.一次一密加密算法答案:A14.企业开展应急响应工作时,当发现服务器遭受入侵攻击,第一时间应当采取的合理操作是()。A.立即格式化服务器磁盘清除攻击痕迹B.断开受攻击服务器的网络连接,保留现场日志开展溯源分析C.直接重启服务器清除内存中的恶意进程D.第一时间对外发布公告公开所有攻击细节答案:B15.下列关于商用密码应用安全性评估(密评)的说法,错误的是()。A.等保三级及以上信息系统应当定期开展密评工作B.密评核心是验证密码技术在系统中的应用合规性、正确性、有效性C.已通过等保测评的系统无需再开展密评D.关键信息基础设施运营者应当每年至少开展一次密评答案:C16.2026年车联网安全领域重点防控的攻击风险中,攻击者通过近距离破解车辆蓝牙钥匙信号实现非法开锁,这类攻击属于()层面的安全威胁。A.车载网络通信B.云服务平台C.移动端APPD.数据出境答案:A17.攻击者向目标企业员工发送标题为“2026年第一季度绩效奖金发放通知”的带宏病毒Office邮件附件,一旦员工启用宏就会触发恶意程序执行,这种传播方式属于()。A.社会工程学攻击B.零日漏洞攻击C.分布式拒绝服务攻击D.侧信道攻击答案:A18.根据《关键信息基础设施安全保护条例》,关键信息基础设施运营者发生网络安全事件后,应当在()内向属地网信部门、公安机关报告事件情况。A.1小时B.8小时C.24小时D.48小时答案:A19.下列安全防护技术中,能够通过分析用户行为基线,实时识别出账号被盗、内部员工违规操作等异常行为的是()。A.防火墙B.用户实体行为分析(UEBA)C.入侵防御系统(IPS)D.防病毒软件答案:B20.2026年全国范围内开展的“清朗·整治网络虚假信息”专项行动中,明确要求平台对发布的生成式AI内容进行显著标识,未履行标识义务的平台最高可处()罚款。A.10万元B.100万元C.上一年度营业额百分之五D.1000万元答案:C二、多项选择题(共10题,每题3分,总计30分,多选、少选、错选均不得分)1.2025年修订发布的《网络安全漏洞管理规定》明确,任何组织和个人不得实施下列哪些漏洞相关违规行为()A.未履行报备程序擅自向境外披露我国重要信息系统存在的高危漏洞B.利用漏洞开展非法网络攻击、窃取数据、敲诈勒索等活动C.网络产品提供者在获知产品存在高危漏洞后,48小时内启动漏洞修复工作D.虚假夸大漏洞危害、传播不实漏洞信息引发社会恐慌答案:ABD2.下列属于2026年国内重点防控的新型网络违法犯罪场景的有()A.利用AI换脸、AI拟声技术冒充亲友、领导实施电信诈骗B.针对智能网联汽车、智能家居等物联网设备发起批量攻击,组建僵尸网络开展DDoS攻击C.针对企业核心研发数据、生产系统发起勒索攻击,要求以虚拟货币支付赎金D.通过公开政务渠道依法申请公开政府非涉密公共信息答案:ABC3.企业落实数据分类分级保护工作时,下列数据属于重要数据范畴的有()A.省级以上地理空间测绘高精度数据B.大型能源企业管网运行核心调度数据C.电商平台存储的单个用户收货地址信息D.三甲医院汇聚的百万级人群流行病监测数据答案:ABD4.下列日常办公操作中,存在信息安全风险的有()A.临时使用个人U盘拷贝内部涉密项目文件,带回家中个人电脑处理B.在非工作群聊中拍摄、传输标注“内部敏感”的会议材料照片C.离开工位时不锁定电脑屏幕,纸质涉密文件随意摆放在桌面D.开启企业邮箱的垃圾邮件过滤功能,不随意点击陌生邮件附件答案:ABC5.移动互联网应用(APP)常见的个人信息违规收集行为包括()A.频繁、过度索取与核心服务无关的权限,如手电筒APP索取通讯录、短信权限B.未经用户同意私自收集设备IMEI、位置轨迹、应用使用记录等敏感信息C.为用户提供关闭个性化推荐的操作选项D.将收集到的用户个人信息违规共享给第三方营销机构答案:ABD6.下列关于勒索病毒防护的说法,正确的有()A.及时安装操作系统、业务软件的安全补丁,关闭不必要的端口与服务B.定期开展数据离线备份,定期验证备份数据的可恢复性C.为提升办公效率,使用系统默认弱口令并长期不更换D.部署终端检测与响应(EDR)系统,及时识别、阻断加密行为答案:ABD7.零信任架构的核心设计理念包括()A.默认不信任网络内部、外部的任何用户、设备、应用B.所有访问请求必须经过身份认证、权限校验、安全状态检测后方可放行C.按照用户岗位需求配置最小化访问权限,权限动态调整D.对访问行为进行持续监测与信任评估,发现异常立即切断访问答案:ABCD8.下列属于工业控制系统安全防护要点的有()A.工业控制网络与办公网络、互联网之间部署工业防火墙,实现逻辑隔离B.关闭PLC、SCADA系统的不必要外部接口,禁用默认弱口令C.工控系统上位机直接接入互联网方便远程运维D.定期对工控系统开展漏洞扫描、安全评估,及时修复高危漏洞答案:ABD9.个人在日常上网过程中,能够有效防范个人信息泄露的措施有()A.不在非正规网站、陌生链接中填写身份证号、银行卡号、验证码等敏感信息B.闲置旧手机、电脑转卖前,使用专业工具反复擦写存储数据,避免数据被恢复C.朋友圈、社交平台发布动态时,随意拍摄包含家门牌号、孩子学校、行程信息的内容D.不同平台账号设置独立强口令,开启二次身份验证功能答案:ABD10.根据《中华人民共和国网络安全法》,网络运营者应当履行的安全义务包括()A.制定网络安全事件应急预案,定期开展应急演练B.落实网络安全等级保护制度要求,采取技术措施防范网络攻击、数据泄露C.为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助D.在发生网络安全事件时,立即采取处置措施,按规定向有关部门报告答案:ABCD三、判断题(共10题,每题1分,总计10分,对填√,错填×)1.SM2算法是我国自主研发的非对称公钥密码算法,其加密强度等效于256位密钥长度的椭圆曲线加密算法,可用于数字签名、密钥交换等场景。()答案:√2.收到陌生号码发来的短信,内容显示“您的ETC已过期,请点击链接XXX完成更新,否则将无法正常通行”,可以直接点击链接输入个人信息完成操作。()答案:×3.关键信息基础设施运营者采购网络产品和服务,可能影响国家安全的,应当按照国家规定通过网络安全审查。()答案:√4.为方便记忆,将企业服务器管理密码统一设置为Admin@123,且3年不更换,不会存在安全风险。()答案:×5.生成式AI服务提供者应当对训练数据来源的合法性负责,不得非法处理他人个人信息、侵犯知识产权的内容训练模型。()答案:√6.公共场合连接不需要密码的免费WiFi时,可以放心使用手机银行、移动支付等涉及敏感信息的应用。()答案:×7.数据处理者开展数据出境活动,只要不涉及核心数据,就无需申报数据出境安全评估。()答案:×8.入侵检测系统(IDS)可以实时监测网络流量中的攻击行为,并主动阻断攻击连接。()答案:×解析:入侵检测系统(IDS)仅具备监测告警能力,不具备主动阻断功能,具备主动阻断能力的是入侵防御系统(IPS)。9.单位内部的工作群聊中,不应当传输涉密文件、内部敏感信息,避免因群成员账号被盗导致信息泄露。()答案:√10.后量子密码算法的核心设计目标是抵御量子计算机的密码破解攻击,保障量子计算时代的数据通信安全。()答案:√四、场景分析题(共2题,每题10分,总计20分)1.某单位行政人员小李收到一封发件人显示为“单位总经理王某”的工作邮件,邮件附件为“2026年薪酬调整方案.docx”,邮件正文要求小李尽快将附件内容转发至全体中层干部邮箱,同时添加对方提供的“董事会工作群”QQ群,配合完成后续薪酬调整的保密会议筹备。小李下载附件后,发现文档提示“需要启用宏才能查看完整内容”,且QQ群内有一名自称“王总”的人员私聊小李,要求其立即将单位对公账户内80万元资金划转至指定“合作方账户”,称该笔资金为项目应急保证金,要求10分钟内完成转账,事后补审批流程。请结合上述场景,回答以下问题:(1)该场景中存在哪些典型的信息安全风险点?(5分)(2)针对此类风险,日常工作中应当采取哪些防范措施?(5分)参考答案:(1)风险点:①存在钓鱼邮件攻击风险,发件人地址可能为仿冒的虚假地址,附件携带宏病毒,一旦启用宏可能导致终端被植入恶意程序、内部数据被窃取;②存在AI冒充身份诈骗风险,对方冒充单位领导身份,以紧急工作为借口施压,诱导员工违规转账、传播敏感文件,属于典型的社会工程学诈骗场景;③存在非合规工作渠道风险,要求加入非单位官方建立的QQ群,脱离正规工作审批流程,诱导违规操作;④存在资金损失风险,紧急转账要求跳过财务审批流程,一旦操作将直接造成大额单位资金损失;⑤存在内部敏感信息泄露风险,若贸然将薪酬调整方案转发至非官方群组,将导致内部人事敏感信息泄露,引发管理风险。(2)防范措施:①核实邮件发件人真实地址,不随意下载、打开陌生邮件附件,对提示需要启用宏的Office文档保持高度警惕,默认禁用宏功能;②凡是收到领导通过邮件、社交软件提出的转账、敏感文件转发要求,必须通过面对面、单位官方电话等可确认对方身份的渠道二次核实,严格遵守财务审批流程,严禁无审批、紧急要求下的违规转账操作;③规范工作沟通渠道,单位内部工作沟通、文件传输必须使用官方部署的合规办公系统,不随意加入陌生群组开展工作;④定期开展针对员工的反钓鱼、反诈骗安全培训,结合典型诈骗案例提升员工风险识别能力;⑤部署邮件安全网关、终端安全防护系统,自动识别、拦截钓鱼邮件、带毒附件,从技术层面降低攻击风险。2.2026年某地级市政务服务平台完成升级改造后,将社保查询、不动产登记、公积金办理等200余项公共服务事项整合至统一门户,面向市民提供线上服务。平台上线运行1个月后,安全运维人员监测发现异常:有境外IP地址通过批量爬虫接口,3天内窃取了120万条市民的社保缴费记录、不动产登记信息等敏感个人信息;同时有大量用户投诉称自己的账号被他人登录,社保待遇申领记录被非法篡改。经溯源排查,发现平台存在以下问题:一是部分查询接口未做身份校验与请求频率限制,未登录状态下即可遍历查询用户信息;二是平台存储的用户登录密码采用明文存储,数据库存在弱口令漏洞,攻击者通过暴力破解获取数据库权限后批量导出用户数据;三是平台未部署异常流量监测系统,爬虫批量访问时未产生任何告警。请结合上述场景,回答以下问题:(1)指出该政务平台存在哪些不符合网络安全、数据安全、个人信息保护要求的问题?(5分)(2)针对这些问题,应当采取哪些整改措施?(5分)参考答案:(1)存在问题:①未落实网络安全等级保护要求,平台接口存在未授权访问漏洞,核心数据查询未做严格身份校验,未设置请求频率限制,可被爬虫批量遍历窃取数据;②未落实个人信息保护安全责任,存储的用户敏感密码
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026智能座舱人机交互系统用户体验调研及技术升级路径报告
- 2026初中道法教资面试高频题题库及解析
- 2026下半年初中道法教资面试时政热点结构化答辩题库
- 养老机构污水排放管理制度
- 企业防汛抢险专项应急预案
- 2026年新生儿复苏测试题及答案
- 国家开放大学电子技术核心内容精简版
- 国家开放大学Java程序设计核心内容精简版
- 2027届九师联盟高三上学期模拟预测数学X试题+答案
- ERP供应链管理系统实训教程(第六版)课程标准
- 绿色食品品牌2025年建设规划与消费者偏好研究报告
- 膀胱输尿管反流课件
- 2025年国家电网招聘之管理类通关考试题库带答案解析
- 知道智慧树解密黄帝内经满分测试答案
- 2024年植物嫁接职业技能考试题库及答案
- CJ/T 256-2016分体先导式减压稳压阀
- 新药研究与开发技术 课件 第1-3章 概论、新药的发现研究、新药的工艺与质量研究
- 电话卡出售协议合同
- 船代长期协议合同
- 医学资料 Suzuki-Miyaura偶联反应学习课件
- 《石油工程技术职业素养》课件-钻井八大系统
评论
0/150
提交评论