2026信息安全保密试题及答案_第1页
2026信息安全保密试题及答案_第2页
2026信息安全保密试题及答案_第3页
2026信息安全保密试题及答案_第4页
2026信息安全保密试题及答案_第5页
已阅读5页,还剩14页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026信息安全保密试题及答案一、单项选择题(每题1分,共20分)1.新修订的《中华人民共和国保守国家秘密法》自()起施行。A.2024年2月27日B.2024年5月1日C.2025年1月1日D.2024年10月1日答案:B解析:该法于2024年2月27日由十四届全国人大常委会第八次会议修订通过,自2024年5月1日起施行。2.国家秘密的密级分为()。A.绝密、机密、秘密三级B.核心、重要、一般三级C.甲级、乙级、丙级三级D.高密级、中密级、低密级三级答案:A3.国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限()知悉的事项。A.县级以上领导干部B.涉密人员C.一定范围的人员D.机关单位全体工作人员答案:C解析:这是保密法对国家秘密的完整定义,"一定范围的人员"强调知悉范围的最小化控制,并非按职务或单位划线。4.秘密级国家秘密的保密期限,除另有规定外,一般不超过()。A.5年B.10年C.20年D.30年答案:B解析:国家秘密保密期限,除另有规定外,绝密级不超过30年,机密级不超过20年,秘密级不超过10年。5.机关单位确定国家秘密应当坚持()原则。A.最大化B.最小化C.规范化D.效率化答案:B解析:定密坚持"最小化"原则,做到能不定的不定、能低定的不高定,防止定密过多、过高、过宽。6.一份涉密载体标注为"机密★10年",其中"10年"表示()。A.该载体的保密期限为10年B.该载体解密后需保存10年C.该载体10年内不得销毁D.知悉范围限定为10人答案:A解析:国家秘密标志由"密级★保密期限"构成,★前为密级、★后为保密期限,"机密★10年"即保密期限为10年。7.主管全国保密工作的部门是()。A.国家安全部B.国家保密行政管理部门C.公安部D.国家互联网信息办公室答案:B解析:国家保密行政管理部门即国家保密局,主管全国保密工作,县级以上地方各级保密行政管理部门主管本行政区域的保密工作。8.涉密计算机与互联网等公共信息网络之间必须实行()。A.逻辑隔离B.物理隔离C.访问控制D.边界防护答案:B解析:涉密信息系统与互联网及其他公共信息网络之间实行物理隔离,这是防止网络攻击窃密的基本制度要求。9.下列可以向涉密计算机传输涉密文件资料的做法是()。A.通过微信文件传输助手B.通过互联网电子邮箱C.使用登记在册的涉密专用移动存储介质D.通过蓝牙与手机互传答案:C解析:涉密文件只能通过经过检测登记、专用于涉密环境的介质和渠道传输。个人手机、互联网邮箱、蓝牙等均不具备涉密传输条件。10.涉密人员离岗、离职实行脱密期管理。脱密期内,未经批准不得()。A.更换工作岗位B.出境C.参加学术交流D.变更联系方式答案:B解析:涉密人员脱密期内应当继续履行保密义务,其出境和到境外机构就业均受到严格限制。11.发现涉密计算机可能感染木马病毒时,应当立即()。A.联网更新杀毒软件进行查杀B.重启计算机后继续工作C.断开网络、停止使用,并向本单位保密部门报告D.格式化硬盘后继续使用答案:C解析:联网查杀可能给木马提供外传数据的机会,且会破坏取证条件。正确做法是立即断网停机、保护现场并报告。12.《中华人民共和国网络安全法》自()起施行。A.2016年11月7日B.2017年6月1日C.2018年6月1日D.2019年1月1日答案:B13.《中华人民共和国数据安全法》规定,关系国家安全、国民经济命脉、重要民生、重大公共利益的数据属于(),实行更加严格的管理制度。A.核心数据B.重要数据C.一般数据D.敏感数据答案:A解析:数据分类分级保护制度将数据分为核心数据、重要数据、一般数据,其中核心数据保护要求最严。14.核心密码、普通密码用于保护()。A.个人信息B.商业秘密C.国家秘密信息D.政务公开信息答案:C解析:密码法规定,核心密码、普通密码用于保护国家秘密信息;商用密码用于保护不属于国家秘密的信息。15.销毁涉密载体应当()。A.自行粉碎后卖给废品收购站B.送交保密行政管理部门指定的单位销毁C.焚烧后自行处理残渣D.交由保洁人员统一处置答案:B解析:涉密载体销毁必须履行清点、登记、审批手续,送交指定单位销毁,严禁转送、捐赠、出售或当废品处理。16.涉密人员上岗前,应当经过()。A.保密审查和保密教育培训B.心理素质测试C.业务能力考核D.安全驾驶考核答案:A17.微信、QQ等即时通讯工具()用于传输国家秘密。A.加密后可以B.点对点可以C.严禁D.经领导批准后可以答案:C18.召开涉密会议时,对参会人员的手机等移动通信工具应当()。A.调至静音即可B.关机后随身携带C.统一存放于指定位置或禁止带入会场D.无需采取管理措施答案:C解析:仅静音或关机仍存在被远程激活、监听窃拍的风险,涉密会议场所的手机必须统一存放或禁止带入。19.故意或者过失泄露国家秘密,情节严重的,依法应当追究()。A.民事责任B.刑事责任C.仅行政责任D.纪律责任答案:B解析:构成犯罪的一律依法追究刑事责任;尚不构成犯罪的,依法给予处分并承担相应责任。20.绝密级国家秘密载体应当()。A.由经办人自行保管B.存放在符合国家保密标准的设施、设备中C.与普通文件统一存放D.由单位任何工作人员代为保管答案:B二、多项选择题(每题2分,共20分;多选、少选、错选均不得分)1.国家秘密应当同时具备的要素有()。A.关系国家安全和利益B.依照法定程序确定C.在一定时间内保密D.只限一定范围的人员知悉答案:ABCD解析:四个要素是保密法对国家秘密定义的完整表述,缺一不可。仅"关系安全利益"而无法定程序确定,不构成国家秘密。2.涉密人员按照涉密程度分为()。A.核心涉密人员B.重要涉密人员C.一般涉密人员D.重点涉密人员答案:ABC解析:涉密人员只分核心、重要、一般三类,"重点涉密人员"不是法定分类。3.下列属于国家秘密载体的有()。A.纸质涉密文件B.涉密U盘C.涉密光盘D.存储涉密信息的计算机硬盘答案:ABCD解析:国家秘密载体包括纸介质、光介质、电磁介质等各类记载、存储国家秘密信息的载体。4.下列属于涉密计算机使用中严禁发生的行为有()。A.连接互联网B.安装无线网卡、蓝牙等无线互联设备C.使用未登记的非涉密移动存储介质D.设置分级口令并定期更换答案:ABC解析:D是涉密计算机必须落实的安全防护措施,不属于禁止行为。A、B、C均为导致失泄密的高风险违规行为。5.下列属于保密违法行为的有()。A.非法获取、持有国家秘密载体B.通过普通邮政传递秘密级国家秘密载体C.在私人交往和通信中涉及国家秘密D.使用微信传输涉密文件答案:ABCD解析:上述行为分别违反载体管理、传递渠道、交往纪律和网络保密管理规定,均应承担相应法律责任。6.按照我国数据分类分级保护有关规定,数据按照对国家和社会的重要程度可分为()。A.核心数据B.重要数据C.一般数据D.敏感数据答案:ABC解析:"敏感数据"不是法定的分级类别。核心数据保护最严,重要数据次之,一般数据实行常规保护。7.防范钓鱼邮件的正确做法有()。A.不点击来历不明邮件中的链接和附件B.对要求输入账号密码的邮件先电话核实C.认真核对发件人地址和邮件内容D.直接回复可疑邮件询问对方身份答案:ABC解析:回复可疑邮件会向攻击者确认邮箱有效,可能招致进一步定向攻击,应通过其他可靠渠道核实。8.组织涉密会议应当注意的保密事项包括()。A.会前对会场进行保密检查B.不使用无线话筒、无绳电话等无线传输设备C.会议文件按涉密载体管理并统一编号D.与会人员不得擅自记录、录音、录像答案:ABCD解析:涉密会议从会场环境、设备选型到文件管理和人员行为均有严格保密要求,四项均属必须落实的措施。9.涉密人员应当履行的保密义务包括()。A.遵守保密法律法规和规章制度B.接受保密审查和保密教育培训C.及时报告泄密隐患和泄密事件D.离岗离职后继续履行保密义务答案:ABCD10.关于涉密移动存储介质的使用,下列说法正确的有()。A.涉密U盘可以在涉密计算机之间使用B.涉密U盘插入互联网计算机使用,只要删除涉密文件即可C.涉密U盘应当登记编号、专人保管D.涉密U盘与非涉密U盘应当分开标识、分开存放答案:ACD解析:涉密U盘一旦接入非涉密计算机即存在被"摆渡"木马窃密的风险,删除文件不能消除安全隐患,B错误。三、判断题(每题1分,共10分)1."上网不涉密、涉密不上网"是涉密计算机和网络使用管理的基本要求。答案:正确2.国家秘密保密期限已满且未作出延长决定的,自行解密。答案:正确解析:保密法规定,保密期限已满且未延长,或者解密条件已具备的,自行解密。机关单位还应当定期审核,及时解密。3.涉密文件办理完毕后,经办人可以自行留存复印件备查。答案:错误解析:涉密文件应当按规定及时清退、归档或销毁,任何人不得私自留存、复制,更不得私自销毁。4.涉密人员在脱密期内不得违反规定出境,也不得在境外驻华机构、组织或者外商独资企业工作。答案:正确解析:这是保密法及其实施条例对脱密期人员就业和出境的限制性规定,目的是防止国家秘密在人员流动中泄露。5.非涉密事项不需要保密管理,因此机关单位对工作秘密、商业秘密和个人信息无需采取任何保护措施。答案:错误解析:工作秘密、商业秘密和个人信息同样受法律保护,泄露同样可能造成严重危害,机关单位应一并加强管理。6.保密工作只是保密部门和专职保密干部的事,与一般工作人员无关。答案:错误解析:保密工作实行"谁主管、谁负责",每名工作人员都有保守国家秘密的法定义务,"人人有责"是基本要求。7.涉密计算机可以使用无线键盘、无线鼠标等无线外围设备。答案:错误解析:无线外围设备存在电磁泄露和被远程操控的风险,涉密计算机严禁使用具有无线互联功能的外围设备。8.按照定密"最小化"原则,可定可不定的事项应当不定密。答案:正确解析:定密最小化要求能做到"能不定的不定、能低定的不高定",从源头控制国家秘密的数量和知悉范围。9.涉密计算机送修前,应当拆除涉密信息存储部件,并履行审批手续。答案:正确解析:涉密设备维修必须拆除存储部件或送指定单位维修,防止维修环节发生泄密。10.使用经过加密的互联网电子邮件传输涉密文件是安全的。答案:错误解析:国家秘密不得通过互联网等公共信息网络传输,加密手段不能改变其违规性质,涉密信息只能通过涉密网络传递。四、简答题(每题5分,共20分)1.简述国家秘密的密级划分及其保密期限。答案:国家秘密分为绝密、机密、秘密三级。绝密级是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害,保密期限除另有规定外不超过30年;机密级是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害,保密期限除另有规定外不超过20年;秘密级是一般的国家秘密,泄露会使国家安全和利益遭受损害,保密期限除另有规定外不超过10年。2.简述涉密计算机保密管理的主要要求(至少答出五点)。答案:(1)与互联网等公共信息网络实行物理隔离,严禁以任何方式联网;(2)设置高强度的登录口令并定期更换,离开工位时锁定屏幕;(3)不得安装使用无线网卡、蓝牙、无线键盘等无线互联设备;(4)使用经登记管理的涉密专用移动存储介质,严禁与非涉密介质交叉使用;(5)安装保密技术防护软件和病毒查杀软件,及时升级系统补丁;(6)不得安装来历不明的软件,不得随意开放文件共享;(7)发现异常或被植入木马时,立即断网停机并向保密部门报告。3.简述机关工作人员使用微信等社交媒体应当遵守的保密纪律。答案:(1)严禁通过微信、QQ、钉钉等即时通讯工具发送、传输国家秘密和工作秘密信息;(2)严禁在朋友圈、微信群等互联网平台发布涉密或敏感内容;(3)不得使用手机拍摄、翻拍涉密文件资料,不得使用图文识别等小程序处理涉密信息;(4)不得在涉密场所开启手机定位、拍照、录音录像等功能;(5)发现社交媒体中出现涉密信息,应当立即制止、删除并向本单位保密部门报告。4.简述发现失泄密事件后的应急处置程序。答案:(1)立即停止泄密行为,控制知悉范围和传播渠道,最大限度防止事态扩大;(2)第一时间向本单位保密工作机构和主管领导报告,不得隐瞒、迟报;(3)保护现场,封存相关载体和设备,配合保密行政管理部门调查取证;(4)分析泄密原因,评估危害后果,研究补救措施;(5)依法依规追究相关人员责任,并开展保密警示教育,堵塞管理漏洞。五、案例分析题(每题15分,共30分)1.某单位办公室工作人员李某为起草材料方便,用手机拍摄了一份秘密级文件首页,通过微信发送给同事王某,并叮嘱王某"看完就删"。王某收到后将图片转发至部门微信工作群。数日后,该图片在网上扩散传播,经鉴定属于国家秘密,造成泄密。问:(1)李某、王某分别存在哪些违反保密法律法规的行为?(2)该事件反映出该单位在保密管理上存在哪些漏洞?(3)应从哪些方面加强防范?答案:(1)违规行为认定:①李某使用手机拍摄涉密文件,违反"不得非法记录、复制国家秘密"的规定;②李某通过微信传输涉密文件,违反"涉密不上网"的要求,微信等即时通讯工具不具备传递国家秘密的条件;③王某将涉密图片转发至工作群,擅自扩大了国家秘密的知悉范围;④两人"看完就删"的想法错误,删除图片不能改变国家秘密已经通过互联网传输扩散的事实,且转发行为本身即构成违规。(2)管理漏洞:①涉密文件流转管理制度执行不严,查阅、复制、传递环节无登记、无审批;②保密教育培训不到位,相关人员保密意识淡薄,将涉密文件"拍照传阅"视为平常之举;③对手机和社交媒体使用缺乏刚性约束,未明确"严禁拍照、严禁社交媒体传发"的纪律要求;④日常保密监督检查缺位,未能早发现、早处置。(3)防范措施:①健全涉密文件全生命周期管理制度,严格登记、审批、清退和销毁程序;②加强保密教育培训和典型案例警示教育,将"不拍照、不转发、不群传"作为纪律红线;③落实技术管控,配备涉密文件处理专用终端,对涉密办公区域手机使用实行统一管控;④严格追责问责,强化制度刚性约束,常态化开展保密检查。解析:本题重点考查涉密载体管理和网络保密纪律。李某拍照并通过微信传送,直接违反保密法关于不得非法记录、存储、传输国家秘密的规定;王某转发属于违规扩大知悉范围。答题应当抓住"载体管理""知悉范围""涉密不上网"三个核心,并落脚到管理漏洞与制度整改。评卷时违规行为认定、漏洞分析、防范措施三部分各占5分左右,答出要点即可得分。2.某单位涉密人员张某长期将个人U盘用于工作,该U盘既在互联网计算机上使用,也接入涉密计算机拷贝资料。保密部门专项检查发现,张某使用的涉密计算机已被植入窃密木马,存储在计算机内的部分涉密文件被非法外传。进一步检查还发现,该涉密计算机未设置屏幕保护口令,张某离开办公室经常不锁屏。问:(1)张某的行为违反了哪些保密管理规定?(2)结合"摆渡攻击"原理,分析木马入侵的途径。(3)该单位应当吸取哪些教训?答案:(1)违规行为认定:①张某将个人U盘在涉密

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论