版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全基础知识试卷及答案一、单项选择题(每题2分,共40分)1.我国《网络安全法》正式施行的时间是?A.2016年11月B.2017年6月C.2018年1月D.2019年10月答案:B解析:《中华人民共和国网络安全法》于2016年11月通过审议,2017年6月1日正式施行,需注意区分法案通过时间与施行时间。2.下列不属于网络安全CIA三元组核心要素的是?A.保密性(Confidentiality)B.完整性(Integrity)C.可用性(Availability)D.可追溯性(Accountability)答案:D解析:CIA三元组是网络安全的核心框架,包含保密性、完整性、可用性三类基础目标;可追溯性是安全延伸属性,不属于核心三元组。3.网络安全等级保护制度将网络划分为几个安全保护等级?A.3级B.4级C.5级D.6级答案:C解析:等保2.0体系将网络从低到高划分为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级共5个等级。4.下列哪种攻击方式属于社会工程学攻击范畴?A.SQL注入攻击B.钓鱼邮件诈骗C.DDoS攻击D.缓冲区溢出攻击答案:B解析:社会工程学攻击利用人的心理弱点骗取信息或权限,钓鱼邮件通过伪装可信发件人诱导用户操作,属于典型社工攻击;其余选项均为技术类漏洞攻击。5.用户收到自称“公司HR”的邮件,要求点击链接填写身份证号、银行卡号等信息,最可能遭遇的攻击是?A.勒索病毒攻击B.钓鱼攻击C.中间人攻击D.口令爆破攻击答案:B6.下列关于密码安全的说法,正确的是?A.为方便记忆,密码可以设置为生日+姓名拼音B.不同平台可以使用同一个密码C.密码长度不少于8位,且包含数字、字母、特殊字符D.密码一旦设置就不需要更换答案:C7.勒索病毒通常不会通过下列哪种途径传播?A.钓鱼邮件附件B.正版软件官方更新包C.漏洞利用D.U盘摆渡答案:B8.我国《数据安全法》规定,国家建立数据分类分级保护制度,其中关系国家安全、国民经济命脉、重要民生、重大公共利益等的数据属于?A.一般数据B.重要数据C.核心数据D.敏感个人信息答案:C解析:《数据安全法》明确核心数据是最高保护等级的数据,实行最严格的管理制度;重要数据是对国家安全、公共利益具有重要影响的数据,等级低于核心数据。9.下列关于公共WiFi安全的说法,错误的是?A.尽量不使用公共WiFi进行网银、支付等敏感操作B.公共WiFi不需要密码就可以连接,既方便又安全C.连接公共WiFi时尽量使用VPN加密传输D.不要自动连接名称不明的公共WiFi答案:B10.等保2.0要求,第三级网络的安全测评周期至少为?A.半年一次B.一年一次C.两年一次D.三年一次答案:B解析:等保2.0规定第三级网络每年至少开展1次等级测评,第二级网络每两年至少开展1次等级测评。11.下列哪种技术可以在攻击发生时主动拦截恶意流量?A.入侵检测系统(IDS)B.入侵防御系统(IPS)C.日志审计系统D.漏洞扫描系统答案:B解析:IDS为旁路部署,仅具备检测告警能力,无法主动拦截;IPS为串接部署,可实时识别并阻断恶意流量;其余选项均不具备实时拦截能力。12.个人信息处理者处理不满多少周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意?A.12周岁B.14周岁C.16周岁D.18周岁答案:B解析:《个人信息保护法》明确规定,处理不满14周岁未成年人个人信息的,应当取得监护人同意,并制定专门的个人信息处理规则。13.下列关于生成式AI使用的安全注意事项,说法错误的是?A.不得将涉密、敏感数据输入生成式AI工具B.可以直接使用AI生成的全部代码部署到生产环境C.需核实AI生成内容的真实性与合规性D.应选择经过安全评估的正规生成式AI服务答案:B解析:AI生成的代码可能存在安全漏洞、版权风险,需经过严格的安全测试与人工审核后方可部署到生产环境。14.防火墙的核心作用是?A.查杀计算机内部的病毒B.按照规则对进出网络的流量进行访问控制C.修复系统漏洞D.备份网络数据答案:B15.下列哪种行为不会导致计算机被植入恶意代码?A.打开不明来源的邮件附件B.浏览正规官方网站C.下载破解版软件D.插入来历不明的U盘答案:B16.网络安全事件发生后,下列做法错误的是?A.立即采取应急处置措施,防止危害扩大B.按照规定及时向有关主管部门报告C.为避免影响业务,隐瞒事件不上报D.保留相关日志与证据答案:C17.SQL注入攻击主要针对的是?A.操作系统漏洞B.数据库应用漏洞C.网络设备漏洞D.物理安全漏洞答案:B解析:SQL注入通过在输入点插入恶意SQL语句,利用应用程序对数据库查询的校验漏洞非法获取或篡改数据,属于应用层数据库相关漏洞。18.零信任安全架构的核心原则是?A.默认信任内部网络所有用户B.永不信任,始终验证C.仅验证用户身份,不验证设备D.仅在外部网络访问时需要验证答案:B19.下列不属于个人敏感信息的是?A.身份证号B.医疗健康信息C.公开的工作单位电话D.生物识别信息答案:C解析:个人敏感信息是一旦泄露或非法使用可能导致人格尊严受损或人身、财产安全危害的信息,公开的工作单位电话不属于敏感信息范畴。20.跨站脚本攻击(XSS)的主要危害是?A.直接获取服务器控制权B.窃取用户Cookie等会话信息C.导致服务器硬盘损坏D.造成网络带宽耗尽答案:B解析:XSS攻击通过在网页中注入恶意脚本,当用户访问时脚本在浏览器端执行,可窃取用户Cookie、伪造用户操作,属于客户端侧攻击。二、多项选择题(每题3分,共30分;多选、少选、错选均不得分)1.下列属于常见恶意代码类型的有?A.勒索病毒B.木马程序C.蠕虫病毒D.正版办公软件答案:ABC解析:恶意代码是指未经授权植入系统、对系统造成破坏或窃取信息的程序,常见类型包括病毒、木马、蠕虫、勒索软件、间谍软件等;正版办公软件属于合法授权软件,不属于恶意代码范畴。2.个人信息处理应当遵循的原则包括?A.合法、正当、必要、诚信原则B.目的明确、最小必要原则C.公开透明原则D.质量保证原则答案:ABCD解析:根据《个人信息保护法》,个人信息处理应当遵循合法、正当、必要、诚信原则,目的明确、最小必要原则,公开透明原则,质量保证原则,责任承担原则等。3.等保2.0技术要求涵盖的核心层面包括?A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.安全管理中心答案:ABCDE解析:等保2.0技术类要求分为五个层面,对应“一个中心、三重防护”架构:安全管理中心为核心,安全通信网络、安全区域边界、安全计算环境构成三重防护,安全物理环境为基础支撑。4.钓鱼邮件的常见特征有?A.发件人地址伪装成官方或熟人,存在细微偏差B.内容带有紧急性、胁迫性表述,诱导用户快速操作C.包含陌生的附件或可疑的跳转链接D.正文带有真实的官方防伪标识与验证渠道答案:ABC解析:钓鱼邮件通常通过伪装发件人、制造紧急氛围、植入恶意链接或附件实现诈骗目的,一般不会附带真实的官方防伪标识与验证渠道。5.防范勒索病毒攻击的有效措施包括?A.定期备份重要数据并离线存储B.及时安装系统与应用安全补丁C.随意打开陌生人发来的加密压缩包D.部署终端防病毒与邮件安全网关答案:ABD解析:定期离线备份可在感染后快速恢复数据,打补丁可封堵漏洞入侵入口,终端杀毒与邮件网关可拦截主要传播渠道;随意打开陌生压缩包是高风险行为,易感染勒索病毒。6.数据安全生命周期涵盖的核心环节包括?A.数据收集与传输B.数据存储与处理C.数据交换与销毁D.数据定价与商业交易答案:ABC解析:数据安全生命周期覆盖数据从产生到销毁的全流程安全管控,包括收集、传输、存储、处理、交换、销毁等环节;数据定价属于商业运营范畴,不属于安全生命周期环节。7.下列属于典型弱密码的有?A.123456B.Admin@2024#C.生日+手机号后四位D.公司简称+123答案:ACD解析:弱密码通常指容易被猜测或暴力破解的密码,如简单数字组合、个人公开信息组合、常见单词加简单后缀等;包含大小写字母、数字、特殊字符且无明显规律的长密码属于强密码。8.生成式AI应用可能带来的安全风险包括?A.敏感数据泄露风险B.生成内容存在虚假信息C.生成代码暗藏安全漏洞D.被用于制作钓鱼邮件等恶意内容答案:ABCD解析:生成式AI若输入敏感数据可能导致数据泄露,生成内容存在“幻觉”、虚假性问题,生成代码可能存在未知漏洞,也可能被滥用制作恶意素材,均属于当前公认的安全风险。9.网络安全应急响应的核心流程包括?A.准备与检测B.遏制与根除C.恢复与跟踪D.隐瞒与销毁证据答案:ABC解析:网络安全应急响应通常包括准备、检测、遏制、根除、恢复、总结跟踪六个核心阶段;隐瞒事件、销毁证据属于违规行为,不符合应急响应管理要求。10.下列属于《网络安全法》规定的网络运营者安全义务的有?A.制定内部安全管理制度和操作规程B.采取数据分类、备份、加密等安全保护措施C.为公安机关、国家安全机关依法开展工作提供技术支持和协助D.可以随意收集、使用用户个人信息答案:ABC解析:根据《网络安全法》,网络运营者需履行安全保护义务,包括制度建设、数据安全保护、配合执法等;随意收集使用个人信息属于明确禁止的违法行为。三、判断题(每题1分,共10分)1.为了工作方便,可以将内部涉密文件上传到个人网盘存储。答案:错误解析:涉密文件严禁上传到非涉密的公共网络服务平台,个人网盘属于公共服务范畴,存在数据泄露、合规违规等多重风险。2.防火墙能够防御所有类型的网络攻击。答案:错误解析:防火墙主要基于规则进行网络层访问控制,无法防御应用层漏洞攻击、社会工程学攻击、内部人员攻击等多种攻击类型。3.国家实施网络安全等级保护制度,网络运营者应当按照等级保护要求履行安全保护义务。答案:正确4.只要设置了复杂度足够高的密码,就完全不会发生账号被盗的情况。答案:错误解析:高复杂度密码可降低暴力破解、撞库的风险,但仍可能因钓鱼攻击、设备被植入木马、平台数据泄露等原因导致账号被盗。5.收到熟人发来的转账请求,无需核实身份即可直接转账。答案:错误解析:熟人社交账号可能被盗用,转账前需通过电话、当面等额外渠道核实身份,避免遭遇诈骗。6.漏洞仅存在于操作系统中,应用软件不会存在安全漏洞。答案:错误解析:漏洞可能存在于操作系统、应用软件、网络设备、硬件固件等各类信息系统组件中。7.零信任安全架构默认不信任任何内部或外部的用户、设备与流量,所有访问都需要持续验证。答案:正确8.个人信息处理者未经用户同意,不得向第三方提供其个人信息,法律、行政法规另有规定的除外。答案:正确9.安装了正版防病毒软件的计算机,就可以放心打开任何来源的文件。答案:错误解析:防病毒软件主要基于特征库识别已知恶意代码,无法防御全新的未知恶意代码(如零日漏洞利用),仍需谨慎打开不明来源的文件。10.网络安全事件发生后,相关单位和个人应当配合有关部门开展应急处置和调查工作。答案:正确四、简答题(每题10分,共20分)1.简述网络安全CIA三元组的核心含义及各要素的主要目标。答案:CIA三元组是网络安全的核心基础框架,包含保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)三个核心要素:(1)保密性(3分):确保信息不被未授权的个人、实体或过程获取或泄露,仅向具备合法权限的主体开放访问权限,常见实现方式包括加密、访问控制、脱敏等。(2)完整性(3分):确保信息在存储、传输过程中不被未授权的篡改、删除、插入,保持信息的准确性与完整性,常见实现方式包括哈希校验、数字签名、访问控制等。(3)可用性(4分):确保授权用户在需要时能够正常、及时地访问信息与系统服务,不会因攻击、故障等原因导致服务中断或性能下降,常见实现方式包括冗余备份、负载均衡、DDoS防护等。解析:CIA三元组是所有网络安全防护措施的核心目标,所有技术、管理手段均围绕三类目标展开,是网络安全基础知识的核心考点。2.简述勒索病毒的典型传播途径及企事业单位的基础防范措施。答案:###典型传播途径(4分,答出任意4点即可满分)(1)钓鱼邮件传播:通过伪装成正规机构或熟人的邮件,诱导用户点击恶意附件或链接植入病毒;(2)漏洞利用传播:通过扫描互联网暴露的系统、应用漏洞,主动入侵服务器或终端植入病毒;(3)移动介质传播:通过U盘、移动硬盘等存储介质的交叉使用,在内部网络中扩散病毒;(4)恶意软件捆绑:在破解软件、盗版资源、非官方下载包中捆绑病毒,诱导用户下载安装;(5)远程服务爆破:通过暴力破解RDP、SSH等远程服务口令,入侵后植入病毒。###基础防范措施(6分,答出任意3点即可满分)(1)补丁管理:建立常态化补丁更新机制,及时修复操作系统、应用程序、网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《学画连环画》课件
- 《商务应用与建模》课件
- 《总复习长方体》课件
- 2026年郯城县教师资格考试试卷及答案
- 《大张庄小学张美》课件
- 《所得税利润分配》课件
- 2026年院感知识试题(附答案)
- 2026年院感防控知识技能竞赛考试题库(附答案)
- 《商标权的保护》课件
- 2026年数字化图纸管理操作工考试试卷及答案
- T/CMSGS 001-2025低空无人驾驶航空器起降点气象观测设施建设和维护要求
- 2026年书记员招聘考试公共基础知识专项试题附答案
- 植物源性产品物种鉴别方法 Sanger测序法(征求意见稿)
- 2026年小学英语学科专业知识(含新课标核心素养)测试卷含答案(三套)
- DB37T5312-2025 建筑施工安全防护设施技术标准
- 供热运维管理合同模板(3篇)
- CESA-2024《整机柜服务器用电源模块规范》
- 日本介绍课件
- 感染性伤口的处理原则
- 供应室岗前培训
- 行政应诉实务培训课件
评论
0/150
提交评论