2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】及答案詳解1套_第1頁(yè)
2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】及答案詳解1套_第2頁(yè)
2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】及答案詳解1套_第3頁(yè)
2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】及答案詳解1套_第4頁(yè)
2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】及答案詳解1套_第5頁(yè)
已閱讀5頁(yè),還剩33頁(yè)未讀 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年遼寧省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)附參考答案【能力提升】第一部分單選題(50題)1、多久更換一次計(jì)算機(jī)的密碼較為安全?

A.1-3個(gè)月

B.3-6個(gè)月

C.6個(gè)月以上

D.從不更換

【答案】:A

【解析】計(jì)算機(jī)密碼需要定期更換以保障安全。一般來(lái)說(shuō),1-3個(gè)月更換一次密碼較為合適。選項(xiàng)B,3-6個(gè)月更換一次的時(shí)間間隔相對(duì)較長(zhǎng),在這段時(shí)間內(nèi)密碼有更大的被破解風(fēng)險(xiǎn)。選項(xiàng)C,6個(gè)月以上更換密碼,風(fēng)險(xiǎn)會(huì)更高,因?yàn)殚L(zhǎng)時(shí)間不更換密碼,可能會(huì)因各種因素導(dǎo)致密碼泄露,例如在日常使用中可能在不經(jīng)意間被他人知曉。選項(xiàng)D,從不更換密碼是非常不安全的做法,隨著時(shí)間推移,密碼被破解的可能性會(huì)越來(lái)越大。所以綜合考慮,1-3個(gè)月更換一次計(jì)算機(jī)密碼能更好地保障計(jì)算機(jī)的安全性,答案選A。2、員工小明準(zhǔn)備組織開(kāi)展公司戰(zhàn)略會(huì)議,關(guān)于會(huì)議安全,以下錯(cuò)誤的是

A.會(huì)前,小明提前做好會(huì)議安全宣貫,要求會(huì)議內(nèi)容不得泄露給其他同事

B.會(huì)中,同事將會(huì)議內(nèi)容拍照保存在個(gè)人手機(jī)

C.會(huì)后,擦除白板信息,會(huì)議資料及時(shí)帶走

D.會(huì)后,會(huì)議紀(jì)要通過(guò)公司郵箱發(fā)送給參會(huì)人員

【答案】:B"

【解析】這道題主要考查公司戰(zhàn)略會(huì)議安全相關(guān)知識(shí)。選項(xiàng)A,會(huì)前提前做好會(huì)議安全宣貫,要求會(huì)議內(nèi)容不得泄露給其他同事,這是保障會(huì)議信息安全的常見(jiàn)且合理做法,能夠有效防止會(huì)議內(nèi)容在會(huì)議開(kāi)始前就被不相關(guān)人員知曉,所以該選項(xiàng)做法正確。選項(xiàng)B,同事將會(huì)議內(nèi)容拍照保存在個(gè)人手機(jī),存在較大的信息泄露風(fēng)險(xiǎn)。個(gè)人手機(jī)可能會(huì)因丟失、被盜或被他人未經(jīng)授權(quán)訪(fǎng)問(wèn)等情況,導(dǎo)致會(huì)議內(nèi)容被泄露,不符合會(huì)議安全的要求,所以該選項(xiàng)做法錯(cuò)誤。選項(xiàng)C,會(huì)后擦除白板信息并將會(huì)議資料及時(shí)帶走,可以避免會(huì)議信息被后續(xù)進(jìn)入會(huì)議室的人員看到,確保會(huì)議信息在會(huì)議結(jié)束后不會(huì)隨意泄露,該選項(xiàng)做法正確。選項(xiàng)D,通過(guò)公司郵箱發(fā)送會(huì)議紀(jì)要給參會(huì)人員,公司郵箱通常有一定的安全保障機(jī)制,能在一定程度上保證參會(huì)人員接收會(huì)議紀(jì)要的安全性和隱私性,該選項(xiàng)做法正確。綜上,答案選B。"3、以下哪些措施可以有效提高病毒防治能力除了

A.安裝、升級(jí)殺毒軟

B.升級(jí)系統(tǒng)、打補(bǔ)丁

C.提高安全防范意識(shí)

D.打開(kāi)來(lái)歷不明的郵件

【答案】:D

【解析】選項(xiàng)A,安裝、升級(jí)殺毒軟件能夠幫助識(shí)別和清除計(jì)算機(jī)系統(tǒng)中的病毒,有效提高對(duì)病毒的防治能力。選項(xiàng)B,升級(jí)系統(tǒng)、打補(bǔ)丁可以修復(fù)系統(tǒng)中存在的安全漏洞,防止病毒利用這些漏洞進(jìn)行入侵,對(duì)提高病毒防治能力有積極作用。選項(xiàng)C,提高安全防范意識(shí)可以讓用戶(hù)在日常使用中更加警覺(jué),避免進(jìn)行一些容易感染病毒的操作,從而增強(qiáng)病毒防治能力。而選項(xiàng)D,打開(kāi)來(lái)歷不明的郵件很可能會(huì)使計(jì)算機(jī)感染病毒,因?yàn)檫@些郵件中可能包含惡意軟件、病毒程序或釣魚(yú)鏈接等,這不僅不能提高病毒防治能力,反而會(huì)增加感染病毒的風(fēng)險(xiǎn)。所以答案選D。4、下列關(guān)于涉密會(huì)議.活動(dòng)宣傳報(bào)道保密管理要求說(shuō)法錯(cuò)誤的是()。

A.撰寫(xiě)新聞稿件,不得涉及國(guó)家秘密

B.會(huì)議提供新聞通稿或報(bào)道口徑的,應(yīng)按照新聞通稿或報(bào)道口徑報(bào)道

C.經(jīng)會(huì)議.活動(dòng)組織者審批后,可公開(kāi)報(bào)道和播放稿件.錄像.圖片等

D. 有關(guān)業(yè)務(wù)主管部門(mén)無(wú)須審查公開(kāi)報(bào)道內(nèi)容

【答案】:D"

【解析】本題可對(duì)各選項(xiàng)逐一分析,判斷其是否符合涉密會(huì)議、活動(dòng)宣傳報(bào)道保密管理要求。-**選項(xiàng)A:撰寫(xiě)新聞稿件,不得涉及國(guó)家秘密**在涉密會(huì)議、活動(dòng)的宣傳報(bào)道中,國(guó)家秘密是必須嚴(yán)格保護(hù)的內(nèi)容。撰寫(xiě)新聞稿件時(shí)如果涉及國(guó)家秘密,就會(huì)導(dǎo)致國(guó)家秘密泄露,嚴(yán)重危害國(guó)家安全和利益。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)B:會(huì)議提供新聞通稿或報(bào)道口徑的,應(yīng)按照新聞通稿或報(bào)道口徑報(bào)道**會(huì)議提供的新聞通稿或報(bào)道口徑通常是經(jīng)過(guò)相關(guān)審核和確定的,是符合保密要求和會(huì)議宣傳目的的。按照新聞通稿或報(bào)道口徑報(bào)道,可以確保宣傳報(bào)道的準(zhǔn)確性和規(guī)范性,同時(shí)也能有效防止因報(bào)道不當(dāng)而泄露涉密信息。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)C:經(jīng)會(huì)議、活動(dòng)組織者審批后,可公開(kāi)報(bào)道和播放稿件、錄像、圖片等**會(huì)議、活動(dòng)組織者對(duì)會(huì)議、活動(dòng)的內(nèi)容和相關(guān)信息有全面的了解,并且承擔(dān)著保密管理的責(zé)任。只有經(jīng)過(guò)他們的審批,才能確保公開(kāi)報(bào)道和播放的稿件、錄像、圖片等不涉及國(guó)家秘密。所以該項(xiàng)說(shuō)法正確。-**選項(xiàng)D:有關(guān)業(yè)務(wù)主管部門(mén)無(wú)須審查公開(kāi)報(bào)道內(nèi)容**有關(guān)業(yè)務(wù)主管部門(mén)對(duì)相關(guān)業(yè)務(wù)領(lǐng)域的涉密情況有更深入的了解和專(zhuān)業(yè)的判斷能力。在涉密會(huì)議、活動(dòng)的宣傳報(bào)道中,業(yè)務(wù)主管部門(mén)審查公開(kāi)報(bào)道內(nèi)容是非常必要的,這樣可以從專(zhuān)業(yè)角度確保報(bào)道不涉及國(guó)家秘密,避免因疏忽或不了解相關(guān)保密要求而導(dǎo)致泄密事件的發(fā)生。所以該項(xiàng)說(shuō)法錯(cuò)誤。綜上,答案選D。"5、以下辦公行為,哪個(gè)是相對(duì)安全的

A.用公司郵箱在第三方網(wǎng)站注冊(cè)賬號(hào)

B.為了共享方便,將公司運(yùn)營(yíng)資料上傳至百度網(wǎng)盤(pán)

C.在電梯里激烈討論在做的保密項(xiàng)目

D.把重要的文件、合同、筆記鎖在柜子中

【答案】:D"

【解析】A選項(xiàng),用公司郵箱在第三方網(wǎng)站注冊(cè)賬號(hào)存在安全風(fēng)險(xiǎn)。公司郵箱通常關(guān)聯(lián)著公司的重要信息,在第三方網(wǎng)站注冊(cè)可能導(dǎo)致郵箱信息泄露,進(jìn)而使公司信息面臨被竊取的危險(xiǎn),所以該行為不安全。B選項(xiàng),將公司運(yùn)營(yíng)資料上傳至百度網(wǎng)盤(pán)不安全。百度網(wǎng)盤(pán)屬于外部網(wǎng)絡(luò)存儲(chǔ)平臺(tái),其安全性并非完全可控,可能會(huì)遭受網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露,而且對(duì)于公司運(yùn)營(yíng)資料這種敏感信息,不適合隨意上傳到外部平臺(tái)共享。C選項(xiàng),在電梯里激烈討論保密項(xiàng)目是嚴(yán)重違反保密規(guī)定且不安全的行為。電梯是公共場(chǎng)所,人員流動(dòng)性大,無(wú)法保證討論內(nèi)容不被他人聽(tīng)到,很容易導(dǎo)致保密項(xiàng)目信息泄露。D選項(xiàng),把重要的文件、合同、筆記鎖在柜子中是相對(duì)安全的做法。這樣可以對(duì)重要資料進(jìn)行物理隔離和保護(hù),降低資料被隨意獲取和丟失的風(fēng)險(xiǎn),能夠有效保障重要信息的安全。所以答案選D。"6、好友的微信突然發(fā)來(lái)一個(gè)網(wǎng)站鏈接要求投票,最合理的做法是

A.因?yàn)槭呛糜研畔?,直接打開(kāi)鏈接投票

B.可能是好友微信被盜,發(fā)來(lái)的是惡意鏈接,先通過(guò)手機(jī)跟朋友確認(rèn)鏈接無(wú)異常后,在酌情考慮是否投票

C.不參與任何投票

D.把好友加入黑名單

【答案】:B

【解析】在面對(duì)好友微信發(fā)來(lái)網(wǎng)站鏈接要求投票的情況時(shí),不能僅僅因?yàn)槭呛糜研畔⒕椭苯哟蜷_(kāi)鏈接投票,因?yàn)橛锌赡芎糜训奈⑿疟槐I用,鏈接可能是惡意的,存在安全風(fēng)險(xiǎn),所以A選項(xiàng)不可?。徊粎⑴c任何投票這種做法過(guò)于絕對(duì),在確認(rèn)鏈接安全的情況下是可以正常投票的,C選項(xiàng)不合適;直接把好友加入黑名單是不理智的行為,很可能會(huì)誤判且影響與好友的關(guān)系,D選項(xiàng)也不正確;而先通過(guò)手機(jī)跟朋友確認(rèn)鏈接無(wú)異常后,再酌情考慮是否投票,這種做法既謹(jǐn)慎地避免了可能遭遇的安全問(wèn)題,又不會(huì)因過(guò)度警惕而影響正常交流,是最合理的做法,所以答案選B。7、是指保障信息可以根據(jù)需要進(jìn)行訪(fǎng)問(wèn)和使用

A.可用性

B.保密性

C.完整性

D.安全性

【答案】:A"

【解析】本題主要考查信息安全相關(guān)特性的概念。-**選項(xiàng)A:可用性**可用性是指保障信息可以根據(jù)需要進(jìn)行訪(fǎng)問(wèn)和使用,確保授權(quán)用戶(hù)在需要時(shí)能夠獲取所需的信息和資源,這與題干中描述的“保障信息可以根據(jù)需要進(jìn)行訪(fǎng)問(wèn)和使用”相符,所以選項(xiàng)A正確。-**選項(xiàng)B:保密性**保密性是指確保信息不被非授權(quán)的個(gè)人、實(shí)體或者過(guò)程獲取或使用,強(qiáng)調(diào)的是信息的隱秘性和安全性,防止信息泄露,與題干描述不相關(guān),所以選項(xiàng)B錯(cuò)誤。-**選項(xiàng)C:完整性**完整性是指信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞、不被插入、不延遲、不亂序和不丟失的特性,主要關(guān)注信息的準(zhǔn)確性和一致性,并非信息是否能按需訪(fǎng)問(wèn),所以選項(xiàng)C錯(cuò)誤。-**選項(xiàng)D:安全性**安全性是一個(gè)比較寬泛的概念,它涵蓋了保密性、完整性和可用性等多個(gè)方面,題干明確描述的是信息的可用性特征,而不是籠統(tǒng)的安全性概念,所以選項(xiàng)D錯(cuò)誤。綜上,正確答案是A。"8、收發(fā)郵件錯(cuò)誤的是

A.如果同樣的內(nèi)容可以用附件,就不要用普通文本正文

B.發(fā)送和接收不安全的文件之前,先進(jìn)行病毒掃描

C.下載郵件附件之前要和對(duì)方先確認(rèn)是否本人所發(fā)送

D.盡量不要發(fā)送.doc,.xls等可能帶有宏病毒的文件

【答案】:A

【解析】答案選A。選項(xiàng)A說(shuō)法錯(cuò)誤,在郵件中,應(yīng)盡量使用普通文本正文來(lái)傳達(dá)信息,而不是都用附件。因?yàn)楦郊赡軙?huì)增加收件方的下載負(fù)擔(dān),并且有些郵件系統(tǒng)對(duì)附件大小有限制,同時(shí)附件也可能存在安全風(fēng)險(xiǎn)。選項(xiàng)B做法是正確的,在發(fā)送和接收不安全的文件之前進(jìn)行病毒掃描,可以有效防止病毒傳播,保護(hù)計(jì)算機(jī)系統(tǒng)安全。選項(xiàng)C也是正確的,下載郵件附件之前和對(duì)方先確認(rèn)是否本人所發(fā)送,能避免下載到惡意附件,防止遭受詐騙或感染病毒。選項(xiàng)D正確,.doc、.xls等文件可能帶有宏病毒,盡量不發(fā)送這類(lèi)文件能降低安全風(fēng)險(xiǎn)。9、小張收到了一封帶有附件的郵件,當(dāng)他雙擊打開(kāi)附件時(shí),安全軟件提示該文件有未知風(fēng)險(xiǎn),請(qǐng)謹(jǐn)慎操作,這時(shí)候小張應(yīng)該

A.發(fā)件人是自己同事,沒(méi)有關(guān)系,肯定是安全軟件的誤報(bào)

B.向發(fā)件人確認(rèn),是否發(fā)送過(guò)此郵件,附件內(nèi)容是否安全,然后再?zèng)Q定是否打開(kāi)

C.直接刪除該郵件

D.回復(fù)郵件,詢(xún)問(wèn)附件是否安全

【答案】:B

【解析】當(dāng)安全軟件提示文件有未知風(fēng)險(xiǎn)時(shí),不能掉以輕心。選項(xiàng)A中,僅因?yàn)榘l(fā)件人是同事就認(rèn)為是安全軟件誤報(bào)是不嚴(yán)謹(jǐn)?shù)?,同事的郵箱可能被盜用,附件可能存在安全威脅,所以A項(xiàng)不正確。選項(xiàng)B向發(fā)件人確認(rèn)是否發(fā)送過(guò)此郵件以及附件內(nèi)容是否安全,這是一種謹(jǐn)慎且合理的做法,能夠有效降低打開(kāi)有風(fēng)險(xiǎn)附件的可能性,所以B項(xiàng)正確。選項(xiàng)C直接刪除該郵件過(guò)于草率,有可能該郵件和附件是有用的,在未確認(rèn)其是否安全的情況下直接刪除會(huì)錯(cuò)過(guò)重要信息,所以C項(xiàng)不合適。選項(xiàng)D回復(fù)郵件詢(xún)問(wèn)附件是否安全,不能保證發(fā)件人能及時(shí)回復(fù),且若發(fā)件人郵箱被盜用,詢(xún)問(wèn)也無(wú)法得到真實(shí)有效的結(jié)果,不能解決當(dāng)下對(duì)于附件是否安全的判斷問(wèn)題,所以D項(xiàng)不可取。綜上,本題應(yīng)選B。10、員工下班時(shí)應(yīng)()個(gè)人電腦

A.保持狀態(tài)

B.開(kāi)啟

C.關(guān)閉

【答案】:C

【解析】員工下班時(shí)為了節(jié)約能源、保障設(shè)備安全以及避免不必要的損耗等,應(yīng)該關(guān)閉個(gè)人電腦,而不是保持狀態(tài)或開(kāi)啟,所以答案選C。11、下列關(guān)于電腦筆記本使用規(guī)范描述錯(cuò)誤的是

A.筆記本應(yīng)該設(shè)置硬盤(pán)保護(hù)密碼以加強(qiáng)安全保護(hù)

B.在旅行中或在辦公室之外的地方工作時(shí),要盡可能將便攜電腦至于個(gè)人的控制之下

C.如果便攜電腦或公司的機(jī)密信息被偷、丟失,必須及時(shí)報(bào)告給公司的安全部門(mén)和你的上級(jí)主管

D.公司筆記本可以帶回家供娛樂(lè)使用,例如玩游戲等

【答案】:D"

【解析】選項(xiàng)A,為筆記本設(shè)置硬盤(pán)保護(hù)密碼,能有效防止他人未經(jīng)授權(quán)訪(fǎng)問(wèn)硬盤(pán)數(shù)據(jù),加強(qiáng)了電腦數(shù)據(jù)的安全保護(hù),該描述正確。選項(xiàng)B,在旅行或在辦公室外工作時(shí),將便攜電腦置于個(gè)人控制之下,可降低電腦丟失、被盜或數(shù)據(jù)泄露的風(fēng)險(xiǎn),是合理的使用規(guī)范,該描述正確。選項(xiàng)C,當(dāng)便攜電腦或公司機(jī)密信息被偷、丟失時(shí),及時(shí)報(bào)告給公司安全部門(mén)和上級(jí)主管,便于公司采取相應(yīng)措施,防止信息進(jìn)一步泄露和損失擴(kuò)大,該描述正確。選項(xiàng)D,公司筆記本主要是用于工作,攜帶回家用于娛樂(lè),如玩游戲等,既不符合公司資產(chǎn)使用的規(guī)范,也可能導(dǎo)致電腦中公司數(shù)據(jù)面臨泄露風(fēng)險(xiǎn),還可能影響工作效率,該描述錯(cuò)誤。所以答案選D。"12、離開(kāi)座位時(shí),我們應(yīng)該(),將桌面上的敏感資料鎖入柜中

A.撥除電源

B.要他人照看電腦

C.鎖定計(jì)算機(jī)

D.將顯示屏關(guān)閉

【答案】:C

【解析】在離開(kāi)座位時(shí),為保障計(jì)算機(jī)中信息的安全,需要進(jìn)行合適的操作。選項(xiàng)A,撥除電源雖能停止計(jì)算機(jī)運(yùn)行,但頻繁插拔電源可能對(duì)硬件造成損害,且不是離開(kāi)座位時(shí)保障信息安全的常規(guī)且便捷的做法;選項(xiàng)B,依靠他人照看電腦存在不確定性,他人可能因疏忽或其他原因無(wú)法很好地保障信息安全;選項(xiàng)D,僅僅關(guān)閉顯示屏,并未對(duì)計(jì)算機(jī)進(jìn)行鎖定,他人仍可輕易操作計(jì)算機(jī)獲取敏感資料;而選項(xiàng)C,鎖定計(jì)算機(jī)既能暫停當(dāng)前的操作,又可防止他人未經(jīng)授權(quán)使用計(jì)算機(jī)訪(fǎng)問(wèn)敏感資料,所以離開(kāi)座位時(shí)應(yīng)鎖定計(jì)算機(jī),答案選C。13、公司員工,接到陌生的電話(huà):“小李您好,我是郵件系統(tǒng)管理員,系統(tǒng)發(fā)現(xiàn)嚴(yán)重漏洞,需要進(jìn)行緊急升級(jí),請(qǐng)?zhí)峁┠馁~戶(hù)信息”,他應(yīng)該_____

A.配合升級(jí)工作,立即提供正確的賬戶(hù)信息

B.先忙手頭工作,再提供賬戶(hù)信息

C.身份不明確,電話(huà)號(hào)碼不認(rèn)識(shí),直接拒絕

D.事不關(guān)己,直接拒絕

【答案】:C

【解析】在接到陌生電話(huà)要求提供賬戶(hù)信息時(shí),需要謹(jǐn)慎對(duì)待。選項(xiàng)A中,在未確認(rèn)對(duì)方身份真實(shí)性的情況下,立即配合并提供正確賬戶(hù)信息,存在極大的信息泄露風(fēng)險(xiǎn),可能導(dǎo)致個(gè)人財(cái)產(chǎn)損失等嚴(yán)重后果。選項(xiàng)B,即便先忙手頭工作再提供賬戶(hù)信息,本質(zhì)上還是會(huì)在后續(xù)提供賬戶(hù)信息,同樣無(wú)法避免信息泄露的風(fēng)險(xiǎn)。選項(xiàng)D,“事不關(guān)己”的態(tài)度并不恰當(dāng),該事情涉及到自身賬戶(hù)安全,不能以這種態(tài)度對(duì)待。而選項(xiàng)C,因?yàn)閷?duì)方身份不明確,電話(huà)號(hào)碼也不認(rèn)識(shí),直接拒絕能夠有效避免個(gè)人信息被泄露,保障自身賬戶(hù)安全,所以答案選C。14、勒索軟件黑產(chǎn)團(tuán)隊(duì)成功入侵服務(wù)器后,會(huì)做什么?

A.上傳勒索病毒,加密服務(wù)器

B.橫向移動(dòng)攻擊機(jī)器

C.清除安全日志,擦除痕跡

D.以上都是

【答案】:D

【解析】勒索軟件黑產(chǎn)團(tuán)隊(duì)在成功入侵服務(wù)器后,往往會(huì)采取一系列的惡意操作。選項(xiàng)A中,上傳勒索病毒并加密服務(wù)器是常見(jiàn)手段,黑產(chǎn)團(tuán)隊(duì)通過(guò)加密服務(wù)器中的數(shù)據(jù),以此要挾受害者支付贖金來(lái)解鎖數(shù)據(jù)。選項(xiàng)B,進(jìn)行橫向移動(dòng)攻擊機(jī)器也是他們常用策略,在成功入侵一臺(tái)服務(wù)器后,黑產(chǎn)團(tuán)隊(duì)會(huì)利用已獲取的權(quán)限和系統(tǒng)漏洞等,向同一網(wǎng)絡(luò)中的其他機(jī)器進(jìn)行攻擊,擴(kuò)大控制范圍。選項(xiàng)C,清除安全日志、擦除痕跡是為了隱藏他們的攻擊行為和身份信息,防止被安全人員追蹤和發(fā)現(xiàn)。所以,勒索軟件黑產(chǎn)團(tuán)隊(duì)成功入侵服務(wù)器后,ABC選項(xiàng)的行為都會(huì)做,答案選D。15、對(duì)于公司的物理和環(huán)境安全,下列說(shuō)法錯(cuò)誤的是

A.最大的泄密途徑是物理性接觸,所以要該鎖鎖,該關(guān)關(guān)

B.商業(yè)間諜竊密這種事離我們太遠(yuǎn),不可能發(fā)生在我們公司

C.電腦壞了出去修時(shí),要注意防止里面的敏感信息泄露

D.不要讓快遞小哥進(jìn)入辦公室

【答案】:B"

【解析】選項(xiàng)A中,物理性接觸確實(shí)是較大的泄密途徑,通過(guò)對(duì)物品進(jìn)行妥善的鎖閉和關(guān)閉處理等措施能在一定程度上避免因物理接觸導(dǎo)致信息泄露,該說(shuō)法正確。選項(xiàng)B,商業(yè)間諜竊密事件并非離公司很遙遠(yuǎn),在競(jìng)爭(zhēng)激烈的商業(yè)環(huán)境中,每個(gè)公司都有可能面臨商業(yè)間諜竊密的風(fēng)險(xiǎn),所以不能認(rèn)為這種事不可能發(fā)生在自己公司,該說(shuō)法錯(cuò)誤。選項(xiàng)C,當(dāng)電腦壞了出去維修時(shí),電腦中可能存在公司的敏感信息,維修過(guò)程中如果不加以防范,很容易導(dǎo)致敏感信息泄露,所以要注意防范,該說(shuō)法正確。選項(xiàng)D,快遞小哥并非公司內(nèi)部人員,讓其進(jìn)入辦公室可能會(huì)增加信息泄露的風(fēng)險(xiǎn),也可能帶來(lái)其他安全隱患,所以不要讓快遞小哥進(jìn)入辦公室的做法是合理的,該說(shuō)法正確。綜上所述,答案選B。"16、1951年6月,周恩來(lái)總理發(fā)布中央人民政府政務(wù)院令,公布實(shí)施(),標(biāo)志著新中國(guó)第一部保密法規(guī)自此誕生,對(duì)于保密工作的發(fā)展具有重要而深遠(yuǎn)的里程碑意義。

A.《中華人民共和國(guó)保守國(guó)家秘密法》

B.《中共中央關(guān)于加強(qiáng)新形勢(shì)下保密工作的決定》

C.《保守國(guó)家機(jī)密暫行條例》

D. 《中共中央秘密工作條例》

【答案】:C

【解析】1951年6月,周恩來(lái)總理發(fā)布中央人民政府政務(wù)院令,公布實(shí)施《保守國(guó)家機(jī)密暫行條例》,這部條例是新中國(guó)第一部保密法規(guī),它的誕生對(duì)于保密工作的發(fā)展具有重要而深遠(yuǎn)的里程碑意義?!吨腥A人民共和國(guó)保守國(guó)家秘密法》于1988年9月5日第七屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第三次會(huì)議通過(guò),并非1951年;《中共中央關(guān)于加強(qiáng)新形勢(shì)下保密工作的決定》并非在1951年公布實(shí)施;《中共中央秘密工作條例》也不是1951年誕生且標(biāo)志新中國(guó)第一部保密法規(guī)的文件。所以答案選C。17、根據(jù)《員工信息安全行為準(zhǔn)則》,員工計(jì)算機(jī)終端密碼、VPN密碼、域賬號(hào)及其他系統(tǒng)密碼應(yīng)至少幾個(gè)月更新一次?

A.一年

B.六個(gè)月

C.四個(gè)月

D.三個(gè)月

【答案】:D

【解析】《員工信息安全行為準(zhǔn)則》是為保障員工信息安全而制定的規(guī)范,其中對(duì)員工計(jì)算機(jī)終端密碼、VPN密碼、域賬號(hào)及其他系統(tǒng)密碼的更新時(shí)間有明確規(guī)定,目的是降低密碼被盜用或破解的風(fēng)險(xiǎn),保證信息系統(tǒng)的安全性。更新時(shí)間間隔越短,安全性相對(duì)越高。在本題所給的選項(xiàng)中,三個(gè)月是最短的時(shí)間周期,相較于一年、六個(gè)月、四個(gè)月而言,能更及時(shí)地更換密碼,有效減少因密碼長(zhǎng)期使用而帶來(lái)的安全隱患,所以答案選D。18、肉雞的正確解釋是

A.比較慢的電腦

B.被黑客控制的電腦

C.肉食雞

D.烤雞

【答案】:B

【解析】肉雞在網(wǎng)絡(luò)領(lǐng)域是一個(gè)常見(jiàn)的概念,它指的是被黑客通過(guò)各種手段控制的電腦。黑客可以利用這些被控制的電腦進(jìn)行各種非法活動(dòng),如發(fā)起網(wǎng)絡(luò)攻擊、竊取重要信息等。選項(xiàng)A中說(shuō)比較慢的電腦,電腦運(yùn)行慢可能是由多種原因?qū)е拢缬布匣?、軟件故障等,并非“肉雞”的定義;選項(xiàng)C肉食雞是指專(zhuān)門(mén)用于肉類(lèi)生產(chǎn)的雞,這與網(wǎng)絡(luò)概念的“肉雞”毫無(wú)關(guān)系;選項(xiàng)D烤雞是一種經(jīng)過(guò)烤制的食品,同樣和“肉雞”的含義不相關(guān)。所以正確答案是B。19、以下哪個(gè)做法是不對(duì)的?

A.“自己的同事進(jìn)入機(jī)房也要進(jìn)行登記”

B.“客戶(hù)的項(xiàng)目完成了,應(yīng)該把給客戶(hù)開(kāi)通的臨時(shí)賬號(hào)注銷(xiāo)了”

C.“小王是老朋友了,WIFI密碼告訴他好了,就不用申請(qǐng)了”

D.“無(wú)論什么崗位,入職的安全意識(shí)培訓(xùn)都是要做的”

【答案】:C

【解析】選項(xiàng)A中,同事進(jìn)入機(jī)房進(jìn)行登記是一種規(guī)范的管理措施,有助于保障機(jī)房的安全和管理秩序,此做法正確;選項(xiàng)B,客戶(hù)項(xiàng)目完成后注銷(xiāo)臨時(shí)賬號(hào),能避免賬號(hào)信息泄露帶來(lái)的安全風(fēng)險(xiǎn),保障系統(tǒng)和數(shù)據(jù)的安全性,該做法正確;選項(xiàng)C,WIFI密碼屬于單位的安全保密信息,隨意告知他人而不經(jīng)過(guò)申請(qǐng)流程,會(huì)使單位網(wǎng)絡(luò)面臨安全隱患,可能導(dǎo)致網(wǎng)絡(luò)信息泄露等問(wèn)題,此做法不對(duì);選項(xiàng)D,無(wú)論什么崗位,入職時(shí)進(jìn)行安全意識(shí)培訓(xùn)能提高員工的安全意識(shí)和防范能力,保障單位的信息安全和正常運(yùn)營(yíng),該做法正確。所以答案選C。20、關(guān)于公司紙質(zhì)文件,下列說(shuō)法錯(cuò)誤的是

A.辦公桌上不要擺放敏感文件

B.敏感文件應(yīng)存放在抽屜或?qū)iT(mén)的文件柜里,并加鎖保護(hù)

C.敏感文件應(yīng)存放在抽屜或?qū)iT(mén)的文件柜里,并加鎖保護(hù)

D.公司作廢的機(jī)密文件直接扔到垃圾桶廢棄

【答案】:D

【解析】選項(xiàng)A,辦公桌上擺放敏感文件易被他人隨意查看,存在信息泄露風(fēng)險(xiǎn),所以辦公桌上不擺放敏感文件的說(shuō)法是正確的;選項(xiàng)B和C,敏感文件存放在抽屜或?qū)iT(mén)文件柜并加鎖保護(hù),可有效防止他人未經(jīng)授權(quán)獲取文件內(nèi)容,保障文件安全,該說(shuō)法正確;選項(xiàng)D,公司作廢的機(jī)密文件包含重要敏感信息,直接扔到垃圾桶廢棄,可能會(huì)被他人獲取其中機(jī)密內(nèi)容,導(dǎo)致信息泄露,應(yīng)采用粉碎等專(zhuān)門(mén)的銷(xiāo)毀方式處理,所以該說(shuō)法錯(cuò)誤。因此答案選D。21、下列說(shuō)法錯(cuò)誤的是

A.公司計(jì)算機(jī)嚴(yán)格按照“涉密信息不上網(wǎng)、上網(wǎng)信息不涉密“的原則

B.根據(jù)工作需要,U盤(pán)使用人員可自行將專(zhuān)用U盤(pán)格式化

C.禁止將安全移動(dòng)存儲(chǔ)介質(zhì)中涉及公司企業(yè)秘密的敏感信息拷貝到外部計(jì)算機(jī)

D.嚴(yán)禁將安全移動(dòng)存儲(chǔ)介質(zhì)借給外單位或轉(zhuǎn)借他人使用

【答案】:B"

【解析】正確答案為B選項(xiàng)。逐一分析各選項(xiàng):-A選項(xiàng),公司計(jì)算機(jī)遵循“涉密信息不上網(wǎng)、上網(wǎng)信息不涉密”原則,這是保障信息安全的重要措施,可防止公司涉密信息泄露,此說(shuō)法正確。-B選項(xiàng),專(zhuān)用U盤(pán)有特定的使用規(guī)范和數(shù)據(jù)存儲(chǔ)要求,不能由使用人員自行格式化。自行格式化可能會(huì)導(dǎo)致數(shù)據(jù)丟失、破壞安全防護(hù)機(jī)制等,所以該選項(xiàng)說(shuō)法錯(cuò)誤。-C選項(xiàng),禁止將安全移動(dòng)存儲(chǔ)介質(zhì)中涉及公司企業(yè)秘密的敏感信息拷貝到外部計(jì)算機(jī),這是為了保護(hù)公司的企業(yè)秘密不被泄露到外部非安全環(huán)境,此說(shuō)法正確。-D選項(xiàng),嚴(yán)禁將安全移動(dòng)存儲(chǔ)介質(zhì)借給外單位或轉(zhuǎn)借他人使用,因?yàn)橥鈫挝蝗藛T或他人可能不了解公司的保密規(guī)定,容易造成信息泄露風(fēng)險(xiǎn),此說(shuō)法正確。"22、用U盤(pán)拷貝急需處理的工作文檔,拷貝到自己的辦公電腦上時(shí)候被殺毒軟件提示有病毒,你會(huì)怎么處理?

A.臨時(shí)把殺毒軟件退出一下,做完工作后繼續(xù)打開(kāi)殺毒軟件

B.聯(lián)系IT管理員,協(xié)助排查或咨詢(xún)建議

C.將該文檔加入白名單,防止被殺毒軟件查殺而刪除

D.把U盤(pán)給同事在他的辦公電腦上試試

【答案】:B"

【解析】當(dāng)用U盤(pán)拷貝工作文檔到辦公電腦被殺毒軟件提示有病毒時(shí),正確的做法應(yīng)該是聯(lián)系IT管理員,協(xié)助排查或咨詢(xún)建議。選項(xiàng)B是安全且專(zhuān)業(yè)的處理方式,IT管理員具備專(zhuān)業(yè)知識(shí)和技能,能夠準(zhǔn)確判斷文檔是否真的存在病毒,以及該采取怎樣的措施,從而在保證工作數(shù)據(jù)安全的前提下解決問(wèn)題。選項(xiàng)A臨時(shí)退出殺毒軟件的做法非常危險(xiǎn),退出殺毒軟件后,電腦將失去防護(hù),若文檔真的攜帶病毒,可能會(huì)導(dǎo)致病毒在電腦中擴(kuò)散,造成系統(tǒng)故障、數(shù)據(jù)丟失等嚴(yán)重后果。選項(xiàng)C將該文檔加入白名單是不恰當(dāng)?shù)?,在未確定文檔是否安全的情況下就將其加入白名單,若文檔確實(shí)為病毒文件,這樣做會(huì)繞過(guò)殺毒軟件的防護(hù)機(jī)制,使電腦面臨被攻擊的風(fēng)險(xiǎn)。選項(xiàng)D把U盤(pán)給同事在他的辦公電腦上試,會(huì)將潛在的病毒風(fēng)險(xiǎn)轉(zhuǎn)移到同事的電腦上,可能會(huì)影響同事電腦中的數(shù)據(jù)安全和正常工作,而且也不能從根本上解決問(wèn)題。綜上所述,答案選B。"23、社會(huì)工程學(xué)常被黑客用于()

A.口令獲取

B.ARP攻擊

C.TCP攔截

D.DDOS攻擊

【答案】:A"

【解析】社會(huì)工程學(xué)是一種通過(guò)對(duì)受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段,獲取自身利益的方法。在網(wǎng)絡(luò)安全領(lǐng)域,黑客常利用社會(huì)工程學(xué)來(lái)獲取用戶(hù)的敏感信息,其中口令獲取是常見(jiàn)的應(yīng)用場(chǎng)景。黑客可能通過(guò)偽裝成可信的人或機(jī)構(gòu),誘導(dǎo)用戶(hù)透露其賬戶(hù)口令等信息。而ARP攻擊是利用ARP協(xié)議漏洞,通過(guò)偽造ARP報(bào)文,破壞網(wǎng)絡(luò)的正常運(yùn)行;TCP攔截是一種針對(duì)TCP連接的攻擊手段,通過(guò)干擾TCP連接的建立和傳輸過(guò)程來(lái)達(dá)到攻擊目的;DDOS攻擊即分布式拒絕服務(wù)攻擊,是通過(guò)控制大量的傀儡主機(jī)向目標(biāo)服務(wù)器發(fā)送海量請(qǐng)求,使目標(biāo)服務(wù)器無(wú)法正常提供服務(wù)。這三種攻擊方式主要是基于網(wǎng)絡(luò)技術(shù)層面的攻擊,并非社會(huì)工程學(xué)的常見(jiàn)應(yīng)用場(chǎng)景。所以本題答案選A。"24、技術(shù)文件在發(fā)放過(guò)程中發(fā)錯(cuò)了對(duì)象,這破壞了信息安全的______屬性。

A.機(jī)密性

B.完整性

C.不可否認(rèn)性

D.可用性

【答案】:A"

【解析】信息安全的機(jī)密性是指信息不被未授權(quán)的個(gè)人、實(shí)體或過(guò)程獲取或泄露。技術(shù)文件在發(fā)放過(guò)程中發(fā)錯(cuò)對(duì)象,意味著該文件被未授權(quán)接收的對(duì)象獲取了,這顯然破壞了信息安全的機(jī)密性屬性。信息的完整性強(qiáng)調(diào)的是信息未經(jīng)授權(quán)不能進(jìn)行更改的特性,本題中并不涉及文件內(nèi)容被更改的情況。不可否認(rèn)性是指信息的發(fā)送者不能否認(rèn)已發(fā)送的信息,和文件發(fā)錯(cuò)對(duì)象這一事件并無(wú)直接關(guān)聯(lián)。可用性是指信息可被授權(quán)實(shí)體訪(fǎng)問(wèn)并按需求使用的特性,這里沒(méi)有體現(xiàn)出信息無(wú)法被授權(quán)方正常使用的情況。所以答案選A。"25、保密工作是為維護(hù)國(guó)家安全和利益,將()控制在一定范圍和時(shí)間內(nèi),防止泄露或被非法利用,由國(guó)家專(zhuān)門(mén)機(jī)構(gòu)組織實(shí)施的活動(dòng)。

A.商業(yè)秘密

B.工作秘密

C.國(guó)家秘密

D. 個(gè)人隱私

【答案】:C

【解析】保密工作是為維護(hù)國(guó)家安全和利益而開(kāi)展的專(zhuān)門(mén)活動(dòng),其核心保護(hù)對(duì)象是國(guó)家秘密。國(guó)家秘密涉及國(guó)家的安全、政治、軍事、經(jīng)濟(jì)等關(guān)鍵領(lǐng)域的重要信息,一旦泄露,可能會(huì)對(duì)國(guó)家造成重大損害,所以需要由國(guó)家專(zhuān)門(mén)機(jī)構(gòu)組織實(shí)施,將其嚴(yán)格控制在一定范圍和時(shí)間內(nèi),防止泄露或被非法利用。商業(yè)秘密主要是企業(yè)在商業(yè)活動(dòng)中具有經(jīng)濟(jì)價(jià)值的秘密信息,其保護(hù)主要圍繞企業(yè)的商業(yè)利益;工作秘密是機(jī)關(guān)、單位在工作中產(chǎn)生或者獲取的,不屬于國(guó)家秘密又不宜公開(kāi)的事項(xiàng),重要性和影響范圍相對(duì)國(guó)家秘密較?。粋€(gè)人隱私是個(gè)人的私人生活信息等,側(cè)重于對(duì)個(gè)人權(quán)益的保護(hù)。因此,本題正確答案選C。26、確定國(guó)家秘密知悉范圍的基本原則是()。

A.實(shí)際需要原則和最小化原則

B.級(jí)別需要原則和可控化原則

C.工作需要原則和最小化原則

D. 工作需要原則和可控化原則

【答案】:C

【解析】確定國(guó)家秘密知悉范圍應(yīng)遵循工作需要原則和最小化原則。工作需要原則是指應(yīng)當(dāng)根據(jù)工作的實(shí)際需求,確定哪些人員在履行工作職責(zé)過(guò)程中必須知悉國(guó)家秘密,只有與工作直接相關(guān)的人員才可以接觸該秘密。最小化原則則強(qiáng)調(diào)將知悉國(guó)家秘密的人員范圍控制在最小限度,只讓確實(shí)需要知悉的人員知道,這樣能最大程度降低國(guó)家秘密泄露的風(fēng)險(xiǎn)。而選項(xiàng)A的實(shí)際需要原則表述不準(zhǔn)確;選項(xiàng)B的級(jí)別需要原則并非確定知悉范圍的關(guān)鍵原則,可控化原則也不是基本原則;選項(xiàng)D的可控化原則同樣不是確定國(guó)家秘密知悉范圍的基本原則。所以本題選C。27、控制信息安全風(fēng)險(xiǎn)的方法包括

A.降低風(fēng)險(xiǎn)

B.避免風(fēng)險(xiǎn)

C.接受風(fēng)險(xiǎn)

D.以上都是

【答案】:D

【解析】控制信息安全風(fēng)險(xiǎn)有多種方法。降低風(fēng)險(xiǎn)是通過(guò)采取相應(yīng)的安全措施,如安裝防火墻、進(jìn)行數(shù)據(jù)加密等手段,來(lái)降低信息安全事件發(fā)生的可能性或減少其造成的影響;避免風(fēng)險(xiǎn)是指通過(guò)避免某些可能引發(fā)風(fēng)險(xiǎn)的行為或情況,比如不使用不可信的網(wǎng)絡(luò)、不安裝不明來(lái)源的軟件等,從源頭上杜絕風(fēng)險(xiǎn);接受風(fēng)險(xiǎn)則是在綜合評(píng)估風(fēng)險(xiǎn)后,認(rèn)為承擔(dān)該風(fēng)險(xiǎn)的代價(jià)相對(duì)較小,或者目前沒(méi)有更好的應(yīng)對(duì)措施,從而選擇接受風(fēng)險(xiǎn)可能帶來(lái)的后果。所以,控制信息安全風(fēng)險(xiǎn)的方法包括降低風(fēng)險(xiǎn)、避免風(fēng)險(xiǎn)和接受風(fēng)險(xiǎn),答案選D。28、傳遞絕密級(jí)國(guó)家秘密載體的途徑是()。

A.只能通過(guò)機(jī)要通信傳遞

B.可以通過(guò)機(jī)要通信.機(jī)要交通或派專(zhuān)人傳遞

C.只能專(zhuān)人直接傳遞

【答案】:B

【解析】傳遞絕密級(jí)國(guó)家秘密載體時(shí),并非只能通過(guò)機(jī)要通信傳遞,也不是只能專(zhuān)人直接傳遞。按照相關(guān)規(guī)定和實(shí)際操作方式,是可以通過(guò)機(jī)要通信、機(jī)要交通或派專(zhuān)人傳遞的,所以答案選B。29、()主管全國(guó)的保密工作。

A.國(guó)家安全部門(mén)

B.公安部門(mén)

C.中央保密委員會(huì)

D. 國(guó)家保密行政管理部門(mén)

【答案】:D

【解析】這道題考查全國(guó)保密工作的主管部門(mén)。《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定,國(guó)家保密行政管理部門(mén)主管全國(guó)的保密工作,因此選項(xiàng)D是正確的。國(guó)家安全部門(mén)主要負(fù)責(zé)國(guó)家安全相關(guān)工作,公安部門(mén)主要負(fù)責(zé)社會(huì)治安、刑事偵查等工作,而中央保密委員會(huì)是黨中央統(tǒng)一領(lǐng)導(dǎo)黨政軍保密工作的領(lǐng)導(dǎo)機(jī)構(gòu),并非主管全國(guó)保密工作的執(zhí)行部門(mén),所以選項(xiàng)A、B、C不符合要求。綜上,答案選D。30、下列關(guān)于WIFI使用錯(cuò)誤的是

A.日常不用WIFI時(shí)應(yīng)關(guān)閉手機(jī)和筆記本的無(wú)線(xiàn)局域網(wǎng)功能

B.建議使用WIFI萬(wàn)能鑰匙類(lèi)APP進(jìn)行WIFI連接

C.不連接沒(méi)有密碼的公共WIFI

D.在辦公網(wǎng)絡(luò)架設(shè)無(wú)線(xiàn)熱點(diǎn)必須經(jīng)過(guò)公司批準(zhǔn)并由IT部門(mén)進(jìn)行監(jiān)督和執(zhí)行

【答案】:B"

【解析】選項(xiàng)A,日常不用WIFI時(shí)關(guān)閉手機(jī)和筆記本的無(wú)線(xiàn)局域網(wǎng)功能,可降低被他人通過(guò)無(wú)線(xiàn)信號(hào)攻擊或竊取信息的風(fēng)險(xiǎn),是正確的使用方法。選項(xiàng)B,WIFI萬(wàn)能鑰匙類(lèi)APP會(huì)將用戶(hù)連接過(guò)的WIFI密碼上傳至服務(wù)器,可能導(dǎo)致個(gè)人隱私泄露,同時(shí)連接的公共WIFI安全性也無(wú)法保證,存在安全隱患,不建議使用此類(lèi)APP進(jìn)行WIFI連接,所以該選項(xiàng)說(shuō)法錯(cuò)誤。選項(xiàng)C,沒(méi)有密碼的公共WIFI可能是不法分子設(shè)置的釣魚(yú)WIFI,連接后個(gè)人信息易被盜取,不連接此類(lèi)WIFI是正確的做法。選項(xiàng)D,在辦公網(wǎng)絡(luò)架設(shè)無(wú)線(xiàn)熱點(diǎn)可能會(huì)影響公司網(wǎng)絡(luò)安全和正常運(yùn)行,經(jīng)過(guò)公司批準(zhǔn)并由IT部門(mén)監(jiān)督執(zhí)行能確保網(wǎng)絡(luò)安全和規(guī)范管理,是合理的要求。綜上所述,答案選B。"31、機(jī)關(guān).單位對(duì)所產(chǎn)生的國(guó)家秘密事項(xiàng),應(yīng)當(dāng)按照國(guó)家秘密及其密級(jí)的具體范圍的規(guī)定確定密級(jí),同時(shí)確定()和知悉范圍。

A.保密期限

B.定密責(zé)任人

C.承辦人

D. 公開(kāi)日期

【答案】:A

【解析】根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》的規(guī)定,機(jī)關(guān)、單位對(duì)所產(chǎn)生的國(guó)家秘密事項(xiàng),應(yīng)當(dāng)按照國(guó)家秘密及其密級(jí)的具體范圍的規(guī)定確定密級(jí),同時(shí)確定保密期限和知悉范圍。定密責(zé)任人是負(fù)責(zé)本機(jī)關(guān)、本單位的國(guó)家秘密確定、變更和解除工作的人員;承辦人是具體辦理涉及國(guó)家秘密事項(xiàng)的工作人員;公開(kāi)日期與國(guó)家秘密的保密屬性相悖。所以本題應(yīng)選保密期限,答案是A。32、防止瀏覽行為被追蹤,以下做法正確的是

A.不使用瀏覽器

B.可以通過(guò)清除瀏覽器Cookie或者拒絕Cookie等方式

C.在不連接網(wǎng)絡(luò)情況下使用瀏覽器

D.以上做法都可以

【答案】:D"

【解析】本題主要考查防止瀏覽行為被追蹤的正確做法,下面對(duì)各選項(xiàng)進(jìn)行分析:-**A選項(xiàng)**:不使用瀏覽器,那么自然就不會(huì)產(chǎn)生通過(guò)瀏覽器進(jìn)行的瀏覽行為,也就不存在被追蹤的問(wèn)題,所以該方法可以防止瀏覽行為被追蹤。-**B選項(xiàng)**:瀏覽器的Cookie會(huì)記錄用戶(hù)在瀏覽過(guò)程中的一些信息,例如訪(fǎng)問(wèn)過(guò)的網(wǎng)站、登錄信息等。通過(guò)清除瀏覽器Cookie或者拒絕Cookie等方式,可以減少這些信息的留存,從而在一定程度上防止瀏覽行為被追蹤。-**C選項(xiàng)**:在不連接網(wǎng)絡(luò)的情況下使用瀏覽器,由于沒(méi)有網(wǎng)絡(luò)連接,瀏覽器無(wú)法與外部服務(wù)器進(jìn)行數(shù)據(jù)交互,也就不會(huì)產(chǎn)生可供追蹤的網(wǎng)絡(luò)瀏覽記錄,所以可以防止瀏覽行為被追蹤。綜上所述,A、B、C選項(xiàng)的做法都能夠在不同程度上防止瀏覽行為被追蹤,因此答案選D。"33、下列關(guān)于電腦安全不正確的是?

A.在筆記本電腦交接的時(shí)候,要清除所有數(shù)據(jù)

B.私自涂改、拆換筆記本電腦配置與資產(chǎn)編號(hào)標(biāo)簽

C.對(duì)于報(bào)廢的筆記本硬盤(pán),進(jìn)行消磁或物理破壞處理

D.筆記本電腦需要維修時(shí),將電腦交由ITService幫助安全清除其數(shù)據(jù)

【答案】:B

【解析】選項(xiàng)A,在筆記本電腦交接時(shí)清除所有數(shù)據(jù),可防止數(shù)據(jù)泄露,是保障電腦數(shù)據(jù)安全的正確做法;選項(xiàng)C,對(duì)報(bào)廢的筆記本硬盤(pán)進(jìn)行消磁或物理破壞處理,能有效防止存儲(chǔ)的數(shù)據(jù)被恢復(fù)和利用,保障了數(shù)據(jù)安全;選項(xiàng)D,筆記本電腦維修時(shí)交由ITService幫助安全清除數(shù)據(jù),避免維修過(guò)程中數(shù)據(jù)被不當(dāng)獲取或泄露,也是正確的安全措施。而選項(xiàng)B,私自涂改、拆換筆記本電腦配置與資產(chǎn)編號(hào)標(biāo)簽,不僅違反了資產(chǎn)管理規(guī)定,而且可能使電腦的使用和管理陷入混亂,無(wú)法保證電腦及相關(guān)數(shù)據(jù)的安全,所以該選項(xiàng)關(guān)于電腦安全的說(shuō)法不正確,本題答案選B。34、以下哪個(gè)口令屬于強(qiáng)口令?

A.12345678

B.E7abcdefg

C.PASSWORD

D.Qw!bydp00dwz1

【答案】:D"

【解析】強(qiáng)口令是一種具有較高安全性的密碼設(shè)置方式,通常要求包含大寫(xiě)字母、小寫(xiě)字母、數(shù)字和特殊字符,并且長(zhǎng)度足夠長(zhǎng),這樣可以有效增加密碼的復(fù)雜度,降低被破解的風(fēng)險(xiǎn)。選項(xiàng)A“12345678”僅由數(shù)字組成,形式單一,容易被猜測(cè),不符合強(qiáng)口令的要求。選項(xiàng)B“E7abcdefg”雖然包含了大寫(xiě)字母、小寫(xiě)字母和數(shù)字,但缺乏特殊字符,密碼的復(fù)雜度不夠,也不屬于強(qiáng)口令。選項(xiàng)C“PASSWORD”全為大寫(xiě)字母,沒(méi)有小寫(xiě)字母、數(shù)字和特殊字符,簡(jiǎn)單易猜,不是強(qiáng)口令。選項(xiàng)D“Qw!bydp00dwz1”包含了大寫(xiě)字母、小寫(xiě)字母、數(shù)字和特殊字符,且長(zhǎng)度較長(zhǎng),符合強(qiáng)口令的特點(diǎn)。所以答案選D。"35、以下哪種行為存在安全隱患?

A.出入公司時(shí),觀(guān)察是否存在陌生人隨尾

B.在電梯內(nèi)與同事高聲談?wù)撋婷芄ぷ?/p>

C.不使用移動(dòng)介質(zhì)存儲(chǔ)敏感信息資料

D.復(fù)印后的資料及時(shí)取走

【答案】:B"

【解析】選項(xiàng)A中,出入公司時(shí)觀(guān)察是否存在陌生人隨尾是一種良好的安全防范行為,能有效避免陌生人進(jìn)入公司帶來(lái)潛在安全風(fēng)險(xiǎn),不存在安全隱患。選項(xiàng)B中,在電梯內(nèi)空間相對(duì)封閉且人員流動(dòng)性大,與同事高聲談?wù)撋婷芄ぷ骱苋菀妆恢車(chē)鸁o(wú)關(guān)人員聽(tīng)到,從而導(dǎo)致涉密信息泄露,存在很大的安全隱患。選項(xiàng)C中,不使用移動(dòng)介質(zhì)存儲(chǔ)敏感信息資料可以防止因移動(dòng)介質(zhì)丟失、被盜等情況造成敏感信息的泄露,是保障信息安全的正確做法,不存在安全隱患。選項(xiàng)D中,復(fù)印后的資料及時(shí)取走能夠避免資料遺留在復(fù)印機(jī)處被他人獲取,防止資料信息泄露,是正確的操作,不存在安全隱患。所以存在安全隱患的行為是選項(xiàng)B。"36、收發(fā)涉密載體,應(yīng)當(dāng)履行()手續(xù)。

A.清點(diǎn).登記.編號(hào).簽收等

B.交接

C.簽字

【答案】:A"

【解析】收發(fā)涉密載體需要有嚴(yán)謹(jǐn)規(guī)范的流程以確保涉密信息的安全和可追溯性。選項(xiàng)A“清點(diǎn)、登記、編號(hào)、簽收等”涵蓋了一系列全面且必要的手續(xù)步驟。清點(diǎn)可以確認(rèn)涉密載體的數(shù)量是否準(zhǔn)確;登記能夠記錄載體的相關(guān)信息,便于后續(xù)查詢(xún)和管理;編號(hào)有助于對(duì)載體進(jìn)行唯一標(biāo)識(shí),防止混淆;簽收則明確了責(zé)任的轉(zhuǎn)移,證明涉密載體已準(zhǔn)確無(wú)誤地被接收。而選項(xiàng)B“交接”表述過(guò)于寬泛,沒(méi)有具體指出交接時(shí)應(yīng)履行的詳細(xì)手續(xù),不能很好地保障涉密載體收發(fā)過(guò)程的規(guī)范性和安全性。選項(xiàng)C“簽字”雖然是一個(gè)重要環(huán)節(jié),但單獨(dú)的簽字不能完整地體現(xiàn)收發(fā)涉密載體所需的各項(xiàng)手續(xù),缺乏對(duì)載體數(shù)量、信息等方面的確認(rèn)和記錄。因此,收發(fā)涉密載體應(yīng)當(dāng)履行清點(diǎn)、登記、編號(hào)、簽收等手續(xù),答案選A。"37、對(duì)提高人員安全意識(shí)和安全操作技能來(lái)說(shuō),以下所列的安全管理最有效是____。

A.安全檢查

B.教育與培訓(xùn)

C.責(zé)任追究

D.制度約束

【答案】:B"

【解析】安全管理措施有多種,每種都有其獨(dú)特的作用,但對(duì)于提高人員安全意識(shí)和安全操作技能,教育與培訓(xùn)是最有效的。安全檢查主要是發(fā)現(xiàn)生產(chǎn)過(guò)程中的安全隱患,督促整改,雖然也能間接提高人員對(duì)安全的重視,但它側(cè)重于事后發(fā)現(xiàn)問(wèn)題,并非直接提升人員安全意識(shí)和技能的關(guān)鍵手段。責(zé)任追究是在安全事故發(fā)生后,對(duì)相關(guān)責(zé)任人進(jìn)行問(wèn)責(zé),目的是起到警示作用,防止類(lèi)似事故再次發(fā)生,但它更多的是一種事后的懲戒措施,對(duì)人員安全意識(shí)和技能的提升效果有限。制度約束是通過(guò)制定一系列安全規(guī)章制度,規(guī)范人員的行為,具有一定的強(qiáng)制性,但它主要是從外部進(jìn)行約束,難以深入地提高人員自身的安全意識(shí)和主動(dòng)學(xué)習(xí)安全操作技能的積極性。而教育與培訓(xùn)能夠有針對(duì)性地向人員傳授安全知識(shí)和技能,通過(guò)系統(tǒng)的講解、案例分析、實(shí)際操作演練等方式,讓人員深入了解安全的重要性,掌握正確的安全操作方法,從而從根本上提高人員的安全意識(shí)和安全操作技能。所以本題答案選B。"38、計(jì)算機(jī)病毒主要通過(guò)()途徑傳播

A.電源

B.中央處理器(CPU)

C.顯卡

D.磁盤(pán)與網(wǎng)絡(luò)

【答案】:D

【解析】計(jì)算機(jī)病毒是一種能夠自我復(fù)制、傳播并對(duì)計(jì)算機(jī)系統(tǒng)造成破壞的程序或代碼。電源主要為計(jì)算機(jī)提供電力支持,它本身并不具備數(shù)據(jù)存儲(chǔ)和傳輸?shù)墓δ埽圆荒艹蔀椴《緜鞑サ耐緩?;中央處理器(CPU)是計(jì)算機(jī)的運(yùn)算核心和控制核心,負(fù)責(zé)處理數(shù)據(jù)和執(zhí)行指令,它也不具備直接的數(shù)據(jù)共享和傳播能力,不會(huì)成為病毒傳播途徑;顯卡是計(jì)算機(jī)進(jìn)行圖像輸出和處理的硬件,同樣不具備廣泛的數(shù)據(jù)傳播特性,也不是病毒傳播的主要途徑。而磁盤(pán)是常見(jiàn)的數(shù)據(jù)存儲(chǔ)設(shè)備,如U盤(pán)、移動(dòng)硬盤(pán)等,可以在不同計(jì)算機(jī)之間交換數(shù)據(jù),病毒可能會(huì)附著在這些磁盤(pán)的數(shù)據(jù)中進(jìn)行傳播。網(wǎng)絡(luò)則是計(jì)算機(jī)之間進(jìn)行數(shù)據(jù)交換的重要渠道,通過(guò)網(wǎng)絡(luò),計(jì)算機(jī)可以連接到世界各地的服務(wù)器和其他計(jì)算機(jī),病毒可以通過(guò)網(wǎng)絡(luò)中的數(shù)據(jù)傳輸,如文件下載、電子郵件、網(wǎng)頁(yè)瀏覽等方式,從一臺(tái)計(jì)算機(jī)傳播到另一臺(tái)計(jì)算機(jī)。因此,計(jì)算機(jī)病毒主要通過(guò)磁盤(pán)與網(wǎng)絡(luò)途徑傳播,答案選D。39、黑客發(fā)送釣魚(yú)郵件,想要達(dá)到的目的是什么?

A.誘使收件人點(diǎn)擊鏈接,從而進(jìn)入釣魚(yú)網(wǎng)站

B.下載運(yùn)行帶有病毒的附件

C.回復(fù)所需要的賬戶(hù)及密碼

D.以上皆是

【答案】:D

【解析】黑客發(fā)送釣魚(yú)郵件的目的多種多樣,既可能是誘使收件人點(diǎn)擊鏈接,使其進(jìn)入釣魚(yú)網(wǎng)站,進(jìn)而獲取收件人的相關(guān)信息。也可能通過(guò)讓收件人下載運(yùn)行帶有病毒的附件,來(lái)破壞收件人設(shè)備或竊取信息。還可能誘導(dǎo)收件人回復(fù)所需要的賬戶(hù)及密碼,直接獲取重要的賬號(hào)信息。A、B、C選項(xiàng)所描述的都是黑客發(fā)送釣魚(yú)郵件可能達(dá)到的目的,所以應(yīng)該選D。40、以下計(jì)算機(jī)口令設(shè)置,您覺(jué)得最安全或者最恰當(dāng)?shù)氖牵?/p>

A.898989789778998000

B.520abcdasda#

C.521Ab!ccs#

D.因?yàn)槭亲约河?,不需要密碼

【答案】:C

【解析】在設(shè)置計(jì)算機(jī)口令時(shí),為了保障安全性,通常建議口令要包含多種字符類(lèi)型,如數(shù)字、大寫(xiě)字母、小寫(xiě)字母和特殊符號(hào),同時(shí)長(zhǎng)度也不宜過(guò)短。選項(xiàng)A僅由數(shù)字組成,字符類(lèi)型單一,容易被破解,安全性較低;選項(xiàng)B包含數(shù)字、小寫(xiě)字母和特殊符號(hào),但缺少大寫(xiě)字母,字符類(lèi)型不夠豐富;選項(xiàng)C包含了數(shù)字、大寫(xiě)字母、小寫(xiě)字母和特殊符號(hào),字符類(lèi)型較為多樣,安全性更高;選項(xiàng)D認(rèn)為自己使用就不需要密碼的觀(guān)點(diǎn)是錯(cuò)誤的,沒(méi)有密碼會(huì)使計(jì)算機(jī)面臨較大的安全風(fēng)險(xiǎn)。所以最安全或者最恰當(dāng)?shù)挠?jì)算機(jī)口令設(shè)置是選項(xiàng)C。41、不屬于常見(jiàn)的弱密碼是

A.和用戶(hù)名相同的密碼

B.使用生日作為密碼

C.只有4位數(shù)的密碼

D.10的綜合型密碼

【答案】:D

【解析】常見(jiàn)的弱密碼通常具有容易被猜測(cè)或破解的特點(diǎn)。選項(xiàng)A,和用戶(hù)名相同的密碼很容易被他人根據(jù)已知的用戶(hù)名猜到;選項(xiàng)B,使用生日作為密碼,生日屬于公開(kāi)或較容易獲取的個(gè)人信息,他人可通過(guò)多種途徑得知并嘗試破解;選項(xiàng)C,只有4位數(shù)的密碼,組合數(shù)量有限,通過(guò)暴力破解等手段能在較短時(shí)間內(nèi)找到正確密碼。而選項(xiàng)D的“10的綜合型密碼”表述不太清晰,但從常規(guī)意義理解,綜合型密碼往往結(jié)合了字母、數(shù)字、特殊字符等多種元素,其復(fù)雜度較高,不容易被猜測(cè)和破解,所以不屬于常見(jiàn)的弱密碼。因此答案選D。42、如果你剛收到一封你同事轉(zhuǎn)發(fā)過(guò)來(lái)的電子郵件,警告你最近出現(xiàn)了一個(gè)可怕的新病毒,你應(yīng)先考慮做下面哪件事情?

A.將這個(gè)消息傳給你認(rèn)識(shí)的每個(gè)人

B.用一個(gè)可信賴(lài)的信息源驗(yàn)證這個(gè)消息

C.將你的計(jì)算機(jī)從網(wǎng)絡(luò)上斷開(kāi)

D.升級(jí)你的病毒庫(kù)

【答案】:C

【解析】當(dāng)收到同事轉(zhuǎn)發(fā)的郵件警告有可怕新病毒時(shí),需要采取措施防止計(jì)算機(jī)被病毒感染。選項(xiàng)A將消息傳給認(rèn)識(shí)的每個(gè)人,這并不能解決自身計(jì)算機(jī)面臨的潛在病毒威脅,還可能導(dǎo)致不必要的恐慌和信息傳播,所以A選項(xiàng)不合適。選項(xiàng)B用可信賴(lài)的信息源驗(yàn)證消息雖然有一定合理性,但在驗(yàn)證過(guò)程中計(jì)算機(jī)仍處于聯(lián)網(wǎng)狀態(tài),可能已經(jīng)遭受病毒攻擊,不能及時(shí)阻止病毒侵害,所以B選項(xiàng)也不是首要選擇。選項(xiàng)D升級(jí)病毒庫(kù),然而新病毒可能還未被病毒庫(kù)收錄,升級(jí)病毒庫(kù)不一定能有效防范該新病毒,而且在還未確定病毒威脅真實(shí)性和采取防護(hù)措施時(shí)就去升級(jí)病毒庫(kù),計(jì)算機(jī)同樣處于危險(xiǎn)之中,所以D選項(xiàng)也不正確。而選項(xiàng)C將計(jì)算機(jī)從網(wǎng)絡(luò)上斷開(kāi),能夠迅速切斷計(jì)算機(jī)與外部網(wǎng)絡(luò)的連接,最大程度降低計(jì)算機(jī)感染新病毒的風(fēng)險(xiǎn),是在這種情況下首先應(yīng)該考慮做的事情。因此答案選C。43、收到銀行號(hào)碼發(fā)來(lái)的因銀行升級(jí)通知修改密碼的相關(guān)鏈接地址應(yīng)該

A.和銀行密碼相關(guān)點(diǎn)開(kāi)鏈接看看怎么回事

B.核對(duì)電話(huà)號(hào)碼無(wú)誤后點(diǎn)開(kāi)鏈接

C.撥打官方電話(huà)進(jìn)行詢(xún)問(wèn)

D.對(duì)該短信進(jìn)行轉(zhuǎn)發(fā)

【答案】:C

【解析】收到銀行號(hào)碼發(fā)來(lái)的因銀行升級(jí)通知修改密碼的相關(guān)鏈接地址時(shí),不能輕易點(diǎn)開(kāi)鏈接。選項(xiàng)A,直接點(diǎn)開(kāi)和銀行密碼相關(guān)的鏈接,存在信息泄露和資金被盜取的風(fēng)險(xiǎn),因?yàn)榭赡苁窃p騙鏈接,所以A錯(cuò)誤。選項(xiàng)B,僅核對(duì)電話(huà)號(hào)碼無(wú)誤并不能保證鏈接的安全性,詐騙分子可能會(huì)偽造號(hào)碼發(fā)送詐騙鏈接,所以B錯(cuò)誤。選項(xiàng)C,撥打官方電話(huà)進(jìn)行詢(xún)問(wèn)是最為安全可靠的做法,通過(guò)官方渠道可以確認(rèn)該通知的真實(shí)性,避免遭受詐騙,所以C正確。選項(xiàng)D,對(duì)該短信進(jìn)行轉(zhuǎn)發(fā)不僅不能解決問(wèn)題,還可能讓更多人陷入潛在的詐騙風(fēng)險(xiǎn),所以D錯(cuò)誤。因此,本題應(yīng)選C。44、哪項(xiàng)沒(méi)有安全的使用個(gè)人電腦?()

A.設(shè)置操作系統(tǒng)登錄密碼,并開(kāi)啟系統(tǒng)防火墻

B.安裝殺毒軟件并及時(shí)更新病毒特征庫(kù)

C.不轉(zhuǎn)借個(gè)人辦公電腦

D.在未安裝殺毒軟件的電腦上登錄個(gè)人帳戶(hù)

【答案】:D"

【解析】本題主要考查對(duì)安全使用個(gè)人電腦的理解。選項(xiàng)A,設(shè)置操作系統(tǒng)登錄密碼可以有效阻止他人未經(jīng)授權(quán)登錄你的電腦,開(kāi)啟系統(tǒng)防火墻能防范網(wǎng)絡(luò)攻擊和惡意入侵,這是安全使用個(gè)人電腦的重要措施。選項(xiàng)B,安裝殺毒軟件并及時(shí)更新病毒特征庫(kù),能幫助檢測(cè)和清除電腦中的病毒、惡意軟件等,保障電腦系統(tǒng)的安全與穩(wěn)定。選項(xiàng)C,不轉(zhuǎn)借個(gè)人辦公電腦可以避免他人在使用過(guò)程中泄露電腦中的個(gè)人信息或?qū)﹄娔X進(jìn)行不當(dāng)操作,減少安全風(fēng)險(xiǎn)。選項(xiàng)D,在未安裝殺毒軟件的電腦上登錄個(gè)人帳戶(hù)存在極大的安全隱患。因?yàn)闆](méi)有殺毒軟件的防護(hù),電腦可能容易受到病毒、木馬等惡意程序的攻擊,這些惡意程序可能會(huì)竊取用戶(hù)的個(gè)人帳戶(hù)信息,導(dǎo)致個(gè)人隱私泄露和財(cái)產(chǎn)損失等問(wèn)題,所以這不屬于安全使用個(gè)人電腦的行為。綜上,答案選D。"45、對(duì)于賬號(hào)密碼的安全保護(hù),下列說(shuō)法錯(cuò)誤的是()

A.應(yīng)及時(shí)修改初始密碼

B.賬號(hào)密碼不能隨意保存在紙張、手機(jī)、私人電腦和U盤(pán)等容易被其它人獲取的地方

C.如發(fā)現(xiàn)賬號(hào)泄露現(xiàn)已,應(yīng)立即更改密碼或聯(lián)系賬號(hào)管理員

D.方便起見(jiàn),在使用終端系統(tǒng)時(shí)可開(kāi)啟“自動(dòng)保存密碼”功能

【答案】:D"

【解析】本題可對(duì)各選項(xiàng)逐一分析,判斷其關(guān)于賬號(hào)密碼安全保護(hù)的說(shuō)法是否正確。-選項(xiàng)A:初始密碼通常是系統(tǒng)預(yù)設(shè)的,很多人都知曉或者容易被猜到,及時(shí)修改初始密碼可以增加賬號(hào)的安全性,該說(shuō)法正確。-選項(xiàng)B:紙張、手機(jī)、私人電腦和U盤(pán)等都有可能被他人獲取,若將賬號(hào)密碼隨意保存在這些地方,一旦這些物品被他人拿到,密碼很容易泄露,所以不能隨意保存,該說(shuō)法正確。-選項(xiàng)C:當(dāng)發(fā)現(xiàn)賬號(hào)泄露后,立即更改密碼能防止他人繼續(xù)利用該賬號(hào)進(jìn)行違規(guī)操作,若無(wú)法自行更改密碼,聯(lián)系賬號(hào)管理員也是正確的應(yīng)對(duì)措施,該說(shuō)法正確。-選項(xiàng)D:開(kāi)啟“自動(dòng)保存密碼”功能雖然方便,但存在很大的安全隱患。如果終端系統(tǒng)被他人使用或者被惡意攻擊,保存的密碼可能會(huì)被輕易獲取,從而導(dǎo)致賬號(hào)被盜用,所以不能為了方便而開(kāi)啟該功能,該說(shuō)法錯(cuò)誤。因此,答案選D。"46、小王是某公司的員工,正當(dāng)他在忙于一個(gè)緊急工作時(shí),接到一個(gè)電話(huà):“小王您好,我是系統(tǒng)管理員,咱們的系統(tǒng)發(fā)現(xiàn)嚴(yán)重漏洞,需要進(jìn)行緊急升級(jí),請(qǐng)?zhí)峁┠馁~戶(hù)信息”,他應(yīng)該______

A.配合升級(jí)工作,立即提供正確的賬號(hào)信息

B.先忙手頭工作,再提供賬戶(hù)信息

C.懷疑社交攻擊,直接拒絕

D.事不關(guān)己,直接拒絕

【答案】:C"

【解析】在接到自稱(chēng)系統(tǒng)管理員要求提供賬戶(hù)信息進(jìn)行系統(tǒng)緊急升級(jí)的電話(huà)時(shí),需要保持警惕。因?yàn)檫@很可能是社交攻擊手段,不法分子會(huì)冒充系統(tǒng)人員騙取用戶(hù)的賬戶(hù)信息以謀取私利。選項(xiàng)A中,未經(jīng)核實(shí)就立即配合并提供正確賬號(hào)信息,存在極大的信息泄露風(fēng)險(xiǎn),可能導(dǎo)致賬戶(hù)被盜用等嚴(yán)重后果,所以該選項(xiàng)錯(cuò)誤。選項(xiàng)B,先忙手頭工作再提供賬戶(hù)信息,同樣沒(méi)有對(duì)這一請(qǐng)求的真實(shí)性進(jìn)行核實(shí),也會(huì)使賬戶(hù)信息面臨被盜取的風(fēng)險(xiǎn),該選項(xiàng)也不正確。選項(xiàng)C,懷疑這是社交攻擊并直接拒絕是正確的做法。在未確認(rèn)對(duì)方身份真實(shí)性以及該升級(jí)請(qǐng)求的合法性之前,拒絕提供賬戶(hù)信息可以有效保護(hù)個(gè)人信息安全。選項(xiàng)D,這種情況并非事不關(guān)己,因?yàn)樯婕暗阶约旱馁~戶(hù)信息安全,該選項(xiàng)表述不準(zhǔn)確。綜上,答案選C。"47、中央國(guó)家機(jī)關(guān)在其職權(quán)范圍內(nèi),()本系統(tǒng)的保密工作。

A.監(jiān)督或管理

B.主管或指導(dǎo)

C.檢查或督促

【答案】:B

【解析】《中華人民共和國(guó)保守國(guó)家秘密法》規(guī)定,中央國(guó)家機(jī)關(guān)在其職權(quán)范圍內(nèi),主管或指導(dǎo)本系統(tǒng)的保密工作。選項(xiàng)A“監(jiān)督或管理”表述不準(zhǔn)確,監(jiān)督和管理不能完整涵蓋中央國(guó)家機(jī)關(guān)在保密工作方面對(duì)本系統(tǒng)的職能范疇;選項(xiàng)C“檢查或督促”同樣不全面,只是保密工作中的部分環(huán)節(jié),不能體現(xiàn)整體主管和指導(dǎo)的職責(zé)。所以本題正確答案是B。48、避免遭受電子釣魚(yú)攻擊的最有效措施是?

A.使用更復(fù)雜的口令

B.使用一次性口令

C.使用加密傳輸協(xié)議

D.強(qiáng)化信息安全意識(shí)

【答案】:D"

【解析】電子釣魚(yú)攻擊是一種通過(guò)偽裝成可信來(lái)源,誘騙用戶(hù)提供敏感信息(如用戶(hù)名、密碼、信用卡號(hào)等)的網(wǎng)絡(luò)攻擊手段。要有效避免遭受此類(lèi)攻擊,關(guān)鍵在于用戶(hù)能夠識(shí)別和抵御這些欺騙性的誘導(dǎo)。選項(xiàng)A,使用更復(fù)雜的口令。復(fù)雜的口令可以增加賬戶(hù)的安全性,防止他人通過(guò)暴力破解等方式獲取賬戶(hù)信息,但它并不能防止用戶(hù)在面對(duì)電子釣魚(yú)攻擊時(shí)主動(dòng)泄露這些口令。攻擊者可以通過(guò)釣魚(yú)郵件、虛假網(wǎng)站等手段,誘使用戶(hù)在看似合法的界面輸入復(fù)雜的口令,從而竊取信息。因此,使用更復(fù)雜的口令不能從根本上避免電子釣魚(yú)攻擊。選項(xiàng)B,使用一次性口令。一次性口令在一定程度上提高了賬戶(hù)的安全性,因?yàn)槊看问褂玫目诹疃际遣煌?。然而,電子釣魚(yú)攻擊的核心在于誘騙用戶(hù),即使使用一次性口令,攻擊者仍然可以通過(guò)欺騙手段讓用戶(hù)提供該一次性口令。例如,攻擊者可能會(huì)偽裝成銀行等機(jī)構(gòu),要求用戶(hù)提供一次性驗(yàn)證碼,從而獲取用戶(hù)的賬戶(hù)控制權(quán)。所以,使用一次性口令也不能完全避免電子釣魚(yú)攻擊。選項(xiàng)C,使用加密傳輸協(xié)議。加密傳輸協(xié)議可以確保數(shù)據(jù)在傳輸過(guò)程中的安全性,防止數(shù)據(jù)被竊取或篡改。但它無(wú)法阻止用戶(hù)進(jìn)入釣魚(yú)網(wǎng)站或回復(fù)釣魚(yú)郵件。攻擊者可以創(chuàng)建看起來(lái)合法的網(wǎng)站,并使用加密協(xié)議,讓用戶(hù)誤以為是安全的,從而誘使用戶(hù)提供敏感信息。因此,使用加密傳輸協(xié)議不能有效避免電子釣魚(yú)攻擊。選項(xiàng)D,強(qiáng)化信息安全意識(shí)。當(dāng)用戶(hù)具備較強(qiáng)的信息安全意識(shí)時(shí),能夠識(shí)別電子釣魚(yú)攻擊的常見(jiàn)特征,如可疑的郵件發(fā)件人、不正規(guī)的網(wǎng)站鏈接、不合理的信息請(qǐng)求等。他們會(huì)更加謹(jǐn)慎地對(duì)待各類(lèi)信息,不輕易相信陌生人的請(qǐng)求,不隨意在不可信的網(wǎng)站上輸入個(gè)人敏感信息。這種意識(shí)層面的防范是避免電子釣魚(yú)攻擊的最關(guān)鍵因素,能夠從根源上杜絕用戶(hù)因上當(dāng)受騙而遭受攻擊。綜上所述,避免遭受電子釣魚(yú)攻擊的最有效措施是強(qiáng)化信息安全意識(shí),答案選D。"49、下列關(guān)于個(gè)人計(jì)算機(jī)的訪(fǎng)問(wèn)密碼設(shè)置要求,描述錯(cuò)誤的是

A.密碼的長(zhǎng)度要求至少設(shè)置8位以上

B.為便于記憶,可將自己生日作為密碼

C.禁止使用以前兩次使用過(guò)的密碼

D.如果需要訪(fǎng)問(wèn)不在公司控制下的計(jì)算機(jī)系統(tǒng),禁止選擇在公司內(nèi)部系統(tǒng)使用的密碼作為外部系統(tǒng)的密碼

【答案】:B"

【解析】本題可根據(jù)個(gè)人計(jì)算機(jī)訪(fǎng)問(wèn)密碼設(shè)置的安全原則,對(duì)各選項(xiàng)逐一分析。-**選項(xiàng)A**:設(shè)置至少8位以上的密碼可以增加密碼的復(fù)雜度和安全性,使密碼更難被破解,所以該選項(xiàng)描述正確。-**選項(xiàng)B**:將自己的生日作為密碼雖然便于記憶,但生日屬于個(gè)人的公開(kāi)信息,很容易被他人獲取,這樣設(shè)置密碼會(huì)大大降低賬戶(hù)的安全性,因此不應(yīng)該將自己生日作為密碼,該選項(xiàng)描述錯(cuò)誤。-**選項(xiàng)C**:禁止使用以前兩次使用過(guò)的密碼,可以避免重復(fù)使用舊密碼帶來(lái)的安全隱患,增加密碼的多樣性和安全性,所以該選項(xiàng)描述正確。-**選項(xiàng)D**:如果需要訪(fǎng)問(wèn)不在公司控制下的計(jì)算機(jī)系統(tǒng),禁止選擇在公司內(nèi)部系統(tǒng)使用的密碼作為外部系統(tǒng)的密碼,這樣可以防止一旦外部系統(tǒng)的密碼泄露,不會(huì)導(dǎo)致公司內(nèi)部系統(tǒng)也受到威脅,所以該選項(xiàng)描述正確。綜上,答案選B。"50、對(duì)于上級(jí)機(jī)關(guān)或者有關(guān)保密工作部門(mén)要求繼續(xù)保密的事項(xiàng),在所要求的期限內(nèi)()。

A.自行解密

B.可以解密

C.不得解密

【答案】:C

【解析】對(duì)于上級(jí)機(jī)關(guān)或者有關(guān)保密工作部門(mén)要求繼續(xù)保密的事項(xiàng),其保密期限是經(jīng)過(guò)特殊評(píng)估和規(guī)定的,在該要求所規(guī)定的期限內(nèi),為保障國(guó)家秘密或敏感信息的安全,必須嚴(yán)格遵循要求,確保信息處于保密狀態(tài),不能進(jìn)行解密操作。所以選項(xiàng)C“不得解密”是正確的;而選項(xiàng)A“自行解密”違反了上級(jí)要求,不能擅自對(duì)要求繼續(xù)保密的事項(xiàng)進(jìn)行解密操作;選項(xiàng)B“可以解密”同樣不符合上級(jí)機(jī)關(guān)或有關(guān)保密工作部門(mén)要求繼續(xù)保密的規(guī)定。因此答案選C。第二部分多選題(10題)1、郵件的安全問(wèn)題有哪些,以下說(shuō)法正確的是

A.垃圾郵件

B.釣魚(yú)郵件

C.傳播病毒

D.郵件泄密

【答案】:ABCD"

【解析】本題主要考查郵件安全問(wèn)題的相關(guān)知識(shí)。以下對(duì)每個(gè)選項(xiàng)進(jìn)行分析:-**選項(xiàng)A:垃圾郵件**垃圾郵件通常包含大量無(wú)用、虛假或欺詐性的信息,它們會(huì)占據(jù)用戶(hù)的郵箱空間,影響用戶(hù)正常使用郵箱。此外,過(guò)多的垃圾郵件還可能導(dǎo)致網(wǎng)絡(luò)擁塞,降低郵件系統(tǒng)的性能。而且有些垃圾郵件可能還隱藏著惡意鏈接或軟件,一旦用戶(hù)不小心點(diǎn)擊,就可能使計(jì)算機(jī)受到病毒或惡意軟件的攻擊,所以垃圾郵件屬于郵件的安全問(wèn)題。-**選項(xiàng)B:釣魚(yú)郵件**釣魚(yú)郵件是攻擊者偽裝成正規(guī)機(jī)構(gòu)或個(gè)人發(fā)送的郵件,通常會(huì)誘導(dǎo)收件人點(diǎn)擊鏈接、下載附件或提供個(gè)人敏感信息,如賬號(hào)、密碼、銀行卡號(hào)等。一旦收件人按照郵件中的提示操作,攻擊者就可以獲取這些敏感信息,進(jìn)而盜取收件人的資金或進(jìn)行其他非法活動(dòng),因此釣魚(yú)郵件是郵件安全問(wèn)題中的重要一項(xiàng)。-**選項(xiàng)C:傳播病毒**有些郵件可能攜帶病毒,當(dāng)用戶(hù)打開(kāi)這些郵件的附件或點(diǎn)擊郵件中的鏈接時(shí),病毒就會(huì)感染用戶(hù)的計(jì)算機(jī)系統(tǒng)。病毒可能會(huì)破壞計(jì)算機(jī)中的數(shù)據(jù),導(dǎo)致系統(tǒng)癱瘓,甚至還可以竊取用戶(hù)的個(gè)人信息和機(jī)密數(shù)據(jù),給用戶(hù)帶來(lái)嚴(yán)重的損失,所以傳播病毒是郵件安全面臨的問(wèn)題之一。-**選項(xiàng)D:郵件泄密**如果郵件在傳輸或存儲(chǔ)過(guò)程中沒(méi)有得到妥善的保護(hù),就可能會(huì)導(dǎo)致郵件內(nèi)容被泄露。郵件內(nèi)容可能包含個(gè)人隱私、商業(yè)機(jī)密、公司戰(zhàn)略等重要信息,一旦泄露,可能會(huì)給個(gè)人或組織帶來(lái)負(fù)面影響,甚至造成經(jīng)濟(jì)損失,所以郵件泄密也是郵件安全問(wèn)題的重要方面。綜上,ABCD四個(gè)選項(xiàng)均屬于郵件的安全問(wèn)題,答案選ABCD。"2、常見(jiàn)的釣魚(yú)方式有哪幾種?

A.郵件釣魚(yú)

B.釣魚(yú)網(wǎng)站

C.語(yǔ)音釣魚(yú)

D.短信釣魚(yú)

【答案】:ABCD

【解析】ABCD選項(xiàng)均正確。郵件釣魚(yú)是攻擊者通過(guò)偽裝成可信賴(lài)的機(jī)構(gòu)或個(gè)人發(fā)送郵件,誘導(dǎo)收件人點(diǎn)擊鏈接或提供敏感信息;釣魚(yú)網(wǎng)站通常模仿正規(guī)網(wǎng)站,騙取用戶(hù)輸入賬號(hào)、密碼等私人數(shù)據(jù);語(yǔ)音釣魚(yú)是詐騙分子利用語(yǔ)音通話(huà)方式,以虛假理由誘騙用戶(hù)透露重要信息;短信釣魚(yú)則是通過(guò)發(fā)送虛假短信,引導(dǎo)用戶(hù)點(diǎn)擊惡意鏈接或撥打特定號(hào)碼,從而獲取用戶(hù)信息。這四種都是常見(jiàn)的釣魚(yú)方式。3、下面哪些行為屬于信息安全紅線(xiàn)行為

A.在公司設(shè)備和系統(tǒng)中植入木馬、后門(mén)、rootkit等惡意程序

B.非工作職責(zé)需要,在公司網(wǎng)絡(luò)內(nèi)開(kāi)展網(wǎng)絡(luò)攻擊、監(jiān)聽(tīng)、破解等黑客行為

C.使用公司資源進(jìn)行挖礦或其他牟取私利的活動(dòng)

D.擅自修改公司設(shè)備或系統(tǒng)的配置,篡改或刪除公司數(shù)據(jù)、數(shù)據(jù)庫(kù)、代碼

【答案】:ABCD"

【解析】選項(xiàng)A中,在公司設(shè)備和系統(tǒng)中植入木馬、后門(mén)、rootkit等惡意程序,會(huì)嚴(yán)重威脅公司設(shè)備和系統(tǒng)的安全,可能導(dǎo)致公司重要信息泄露、系統(tǒng)癱瘓等嚴(yán)重后果,屬于信息安全紅線(xiàn)行為。選項(xiàng)B,非工作職責(zé)需要,在公司網(wǎng)絡(luò)內(nèi)開(kāi)展網(wǎng)絡(luò)攻擊、監(jiān)聽(tīng)、破解等黑客行為,這不僅違反了公司的規(guī)定,還可能侵犯公司其他用戶(hù)的隱私和數(shù)據(jù)安全,對(duì)公司的網(wǎng)絡(luò)環(huán)境造成極大危害,屬于信息安全紅線(xiàn)行為。選項(xiàng)C,使用公司資源進(jìn)行挖礦或其他牟取私利的活動(dòng),會(huì)占用公司的大量計(jì)算資源和網(wǎng)絡(luò)帶寬,影響公司正常業(yè)務(wù)的開(kāi)展,同時(shí)也可能引入安全風(fēng)險(xiǎn),屬于信息安全紅線(xiàn)行為。選項(xiàng)D,擅自修改公司設(shè)備或系統(tǒng)的配置,篡改或刪除公司數(shù)據(jù)、數(shù)據(jù)庫(kù)、代碼,可能會(huì)破壞公司信息系統(tǒng)的正常運(yùn)行,導(dǎo)致業(yè)務(wù)中斷、數(shù)據(jù)丟失等問(wèn)題,嚴(yán)重影響公司的運(yùn)營(yíng),屬于信息安全紅線(xiàn)行為。綜上所述,ABCD四個(gè)選項(xiàng)所描述的行為均屬于信息安全紅線(xiàn)行為。"4、日常生活、工作中,為什么需要定期修改電腦、郵箱、網(wǎng)站的各類(lèi)密碼?

A.遵循國(guó)家的安全法律

B.降低電腦受損幾率

C.確保不會(huì)忘掉密碼

D.確保個(gè)人數(shù)據(jù)和隱私安全

【答案】:ABD"

【解析】本題可對(duì)每個(gè)選項(xiàng)進(jìn)行分析,判斷其是否為定期修改各類(lèi)密碼的原因。###選項(xiàng)A遵循國(guó)家的安全法律是定期修改密碼的一個(gè)重要原因。在當(dāng)今數(shù)字化時(shí)代,國(guó)家為了保障公民、企業(yè)和國(guó)家的信息安全,制定了一系列相關(guān)的安全法律和法規(guī),要求個(gè)人和組織采取必要的措施來(lái)保護(hù)數(shù)據(jù)安全,定期修改密碼就是其中一項(xiàng)有效的措施,所以選項(xiàng)A正確。###選項(xiàng)B定期修改密碼有助于降低電腦受損幾率。如果密碼長(zhǎng)期不更換,一旦被他人破解,攻擊者就可能通過(guò)密碼進(jìn)入電腦系統(tǒng),植入病毒、惡意軟件或者進(jìn)行其他破壞操作,從而導(dǎo)致電腦受損。而定期修改密碼可以增加密碼的復(fù)雜度和隨機(jī)性,讓攻擊者更難以破解,進(jìn)而降低電腦因密碼泄露而受損的可能性,所以選項(xiàng)B正確。###選項(xiàng)C定期修改密碼并不能確保不會(huì)忘掉密碼。相反,頻繁修改密碼可能會(huì)增加記憶的難度,導(dǎo)致更容易忘記密碼。所以定期修改密碼的目的不是確保不會(huì)忘掉密碼,選項(xiàng)C錯(cuò)誤。###選項(xiàng)D確保個(gè)人數(shù)據(jù)和隱私安全是定期修改密碼的核心目的。隨著信息技術(shù)的發(fā)展,個(gè)人數(shù)據(jù)和隱私面臨著越來(lái)越多的威脅,如黑客攻擊、網(wǎng)絡(luò)詐騙等。如果密碼長(zhǎng)期不變,被破解的風(fēng)險(xiǎn)會(huì)逐漸增加,一旦密碼泄露,個(gè)人的敏感信息、財(cái)務(wù)數(shù)據(jù)等就可能被他人獲取和濫用。定期修改密碼可以有效減少這種風(fēng)險(xiǎn),保護(hù)個(gè)人數(shù)據(jù)和隱私安全,所以選項(xiàng)D正確。綜上所述,答案選ABD。"5、如果信息安全意識(shí)薄弱,不關(guān)注信息安全,就可能被釣魚(yú)成功,那就會(huì)?

A.可能造成數(shù)據(jù)泄密

B.成為黑客“砧板上的魚(yú)”

C.可能造成直接或間接損失

D.可能造成公司的負(fù)面影響

【答案】:ABCD

【解析】如果信息安全意識(shí)薄弱,不關(guān)注信息安全,被釣魚(yú)成功后,存在多種可能的后果。選項(xiàng)A,由于個(gè)人信息或企業(yè)數(shù)據(jù)等可能在釣魚(yú)過(guò)程中被竊取,因此可能造成數(shù)據(jù)泄密;選項(xiàng)B,被釣魚(yú)成功意味著個(gè)人或企業(yè)的信息暴露在黑客面前,容易受到黑客的攻擊和控制,就像成為了黑客“砧板上的魚(yú)”;選項(xiàng)C,數(shù)據(jù)泄密、遭受攻擊等情況可能導(dǎo)致直接的經(jīng)濟(jì)損失,如資金被盜取,也可能帶來(lái)間接損失,如業(yè)務(wù)中斷、聲譽(yù)受損等;選項(xiàng)D,對(duì)于企業(yè)來(lái)說(shuō),信息安全問(wèn)題一旦發(fā)生,可能會(huì)對(duì)公司的聲譽(yù)造成負(fù)面影響,影響客戶(hù)信任度和市場(chǎng)競(jìng)爭(zhēng)力。所以ABCD四個(gè)選項(xiàng)均符合被釣魚(yú)成功后可能出現(xiàn)的情況。6、員工信息安全事件上報(bào)和信息安全風(fēng)險(xiǎn)反饋途徑有哪些?

A.向部門(mén)主管咨詢(xún)或反饋

B.向信息化IT部門(mén)郵箱反饋

C.在百度等網(wǎng)站論壇上發(fā)布求助信息

D.撥打IT部門(mén)電話(huà)反饋

【答案】:ABD"

【解析】本題考查員工信息安全事件上報(bào)和信息安全風(fēng)險(xiǎn)反饋的正確途徑。選項(xiàng)A:向部門(mén)主管咨詢(xún)或反饋是合理且可行的途徑。部門(mén)主管通常對(duì)本部門(mén)的工作情況較為了解,能夠及時(shí)接收員工反饋的信息,并根據(jù)情況采取相應(yīng)措施,所以該選項(xiàng)正確。選項(xiàng)B:向信息化IT部門(mén)郵箱反饋也是常見(jiàn)的正規(guī)反饋途徑。信息化IT部門(mén)是負(fù)責(zé)企業(yè)信息安全的專(zhuān)業(yè)部門(mén),通過(guò)郵箱反饋可以詳細(xì)、準(zhǔn)確地說(shuō)明問(wèn)題,便于IT部門(mén)進(jìn)行記錄和處理,所以該選項(xiàng)正確。選項(xiàng)C:在百度等網(wǎng)站論壇上發(fā)布求助信息是不恰當(dāng)?shù)淖龇?。信息安全事件和風(fēng)險(xiǎn)涉及企業(yè)的敏感信息,在公開(kāi)的網(wǎng)站論壇上發(fā)布可能會(huì)導(dǎo)致企業(yè)信息的泄露,給企業(yè)帶來(lái)不必要的安全風(fēng)險(xiǎn),所以該選項(xiàng)錯(cuò)誤。選項(xiàng)D:撥打IT部門(mén)電話(huà)反饋同樣是有效的反饋方式。通過(guò)電話(huà)可以及時(shí)與IT部門(mén)人員溝通,快速傳達(dá)問(wèn)題并獲得初步的指導(dǎo)和建議,所以該選項(xiàng)正確。綜上所述,正確答案是ABD。"7、關(guān)于數(shù)據(jù)保存,可能不妥當(dāng)?shù)男袨槭?/p>

A.將重要數(shù)據(jù)文件保存到C盤(pán)或者桌面

B.定期對(duì)重要數(shù)據(jù)文件用移動(dòng)硬盤(pán)或光盤(pán)進(jìn)行備份(遵循公司內(nèi)部操作規(guī)程基礎(chǔ)上)

C.將重要數(shù)據(jù)文件保存到C盤(pán)外的其它硬盤(pán)分區(qū)

D.將外網(wǎng)PC和內(nèi)網(wǎng)PC的數(shù)據(jù)隨便交互拷貝

【答案】:AD"

【解析】本題可根據(jù)每個(gè)選項(xiàng)的描述,結(jié)合數(shù)據(jù)保存的相關(guān)知識(shí)來(lái)判斷其是否為不妥當(dāng)?shù)男袨椤?**選項(xiàng)A**:C盤(pán)通常是系統(tǒng)盤(pán),系統(tǒng)在運(yùn)行過(guò)程中會(huì)產(chǎn)生大量的臨時(shí)文件和數(shù)據(jù),并且在進(jìn)行系統(tǒng)更新、修復(fù)或者出現(xiàn)系統(tǒng)故障時(shí),C盤(pán)的數(shù)據(jù)很有可能會(huì)丟失。桌面文件本質(zhì)上也是保存在C盤(pán)的特定文件夾下,同樣面臨數(shù)據(jù)丟失的風(fēng)險(xiǎn)。因此,將重要數(shù)據(jù)文件保存到C盤(pán)或者桌面是可能不妥當(dāng)?shù)男袨椤?**選項(xiàng)B**:定期對(duì)重要數(shù)據(jù)文件用移動(dòng)硬盤(pán)或光盤(pán)進(jìn)行備份,并且是在遵循公司內(nèi)部操作規(guī)程的基礎(chǔ)上進(jìn)行的,這是一種常見(jiàn)且有效的數(shù)據(jù)保護(hù)措施。這樣做可以在本地?cái)?shù)據(jù)出現(xiàn)問(wèn)題(如硬盤(pán)損壞、病毒攻擊等)時(shí),能夠及時(shí)恢復(fù)數(shù)據(jù),保障數(shù)據(jù)的安全性和完整性,并非不妥當(dāng)?shù)男袨椤?**選項(xiàng)C**:將重要數(shù)據(jù)文件保存到C盤(pán)外的其它硬盤(pán)分區(qū),可以避免因系統(tǒng)故障、系統(tǒng)更新等對(duì)C盤(pán)數(shù)據(jù)的影響,降低數(shù)據(jù)丟失的風(fēng)險(xiǎn)。其它硬盤(pán)分區(qū)相對(duì)獨(dú)立于系統(tǒng)盤(pán),數(shù)據(jù)的安全性會(huì)得到一定程度的提升,所以這是一種比較合理的數(shù)據(jù)保存方式,不是不妥當(dāng)?shù)男袨椤?**選項(xiàng)D**:外網(wǎng)PC和內(nèi)網(wǎng)PC所處的網(wǎng)絡(luò)環(huán)境不同,外網(wǎng)存在更多的安全風(fēng)險(xiǎn),如病毒、木馬、黑客攻擊等。如果將外網(wǎng)PC和內(nèi)網(wǎng)PC的數(shù)據(jù)隨便交互拷貝,很可能會(huì)將外網(wǎng)的惡意程序引入內(nèi)網(wǎng),對(duì)內(nèi)網(wǎng)的系統(tǒng)和數(shù)據(jù)安全造成嚴(yán)重威脅。因此,這種行為是不妥當(dāng)?shù)摹>C上,可能不妥當(dāng)?shù)男袨槭沁x項(xiàng)A和選項(xiàng)D。"8、對(duì)于密碼安全,以下正確的說(shuō)法有

A.不要一碼走天下,不要各種賬號(hào)都用同一密碼

B.定期修改密碼

C.密碼要有足夠的長(zhǎng)度

D.密碼最好包含大小寫(xiě)字母、數(shù)字和特殊符號(hào)

【答案】:ABCD"

【解析】本題主要考查密碼安全相關(guān)知識(shí),下面對(duì)各選項(xiàng)進(jìn)行分析:-選項(xiàng)A:若各種賬號(hào)都使用同一密碼,一旦該密碼泄露,所有使用此密碼的賬號(hào)都將面臨安全風(fēng)險(xiǎn)。使用不同的密碼可以降低因一個(gè)賬號(hào)密碼泄露而導(dǎo)致其他賬號(hào)被攻擊的可能性,所以“不要一碼走天下,不要各種賬號(hào)都用同一密碼”的說(shuō)法是正確的。-選項(xiàng)B:定期修改密碼可以減少密碼被破解或長(zhǎng)期泄露而未被發(fā)現(xiàn)的風(fēng)險(xiǎn),能有效提高賬號(hào)的安全性。隨著時(shí)間推移,密碼可能會(huì)因?yàn)楦鞣N原因被他人獲取,定期更換密碼是保障密碼安全的重要措施,因此該選項(xiàng)正確。-選項(xiàng)C:密碼長(zhǎng)度足夠長(zhǎng)可以增加密碼的組合可能性,使破解難度大大提高。一般來(lái)說(shuō),較長(zhǎng)的密碼包含更多的字符,攻擊者嘗試所有可能組合的時(shí)間會(huì)呈指數(shù)級(jí)增長(zhǎng),所以“密碼要有足夠的長(zhǎng)度”有助于提升密碼安全性,該選項(xiàng)正確。-選項(xiàng)D:密碼包含大小寫(xiě)字母、數(shù)字和特殊符號(hào),能顯著增加密碼的復(fù)雜度。不同類(lèi)型字符的組合使得密碼的可能組合數(shù)量大幅增加,極大地提高了密碼被破解的難度,從而保障密碼安全,所以該選項(xiàng)也是正確的。綜上,ABCD四個(gè)選項(xiàng)的說(shuō)法均有利于密碼安全,答案選ABCD。"9、你覺(jué)得什么行為會(huì)導(dǎo)致個(gè)人信息泄露?

A.線(xiàn)上會(huì)議、遠(yuǎn)程辦公

B.聊天軟件、網(wǎng)站APP

C.各式社群

D.快遞單、車(chē)票、購(gòu)物小票

【答案】:ABCD

【解析】線(xiàn)上會(huì)議、遠(yuǎn)程辦公過(guò)程中,若網(wǎng)絡(luò)安全設(shè)置不當(dāng)、使用公共網(wǎng)絡(luò)等,可能使會(huì)議或辦公內(nèi)容被竊取,導(dǎo)致個(gè)人信息泄露。聊天軟件和網(wǎng)站APP在使用時(shí)需要用戶(hù)注冊(cè)并提供各種個(gè)人信息,若其安全防護(hù)存在漏洞,信息可能被黑客攻擊獲取。各式社群中人員復(fù)雜,部分不良人員可能通過(guò)誘導(dǎo)、詐騙等手段獲取他人個(gè)人信息??爝f單、車(chē)票、購(gòu)物小票上通常包含姓名、地址、聯(lián)系方式等個(gè)人信息,若隨意丟棄,容易被他人獲取利用

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論