2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】附帶答案詳解_第1頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】附帶答案詳解_第2頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】附帶答案詳解_第3頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】附帶答案詳解_第4頁(yè)
2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】附帶答案詳解_第5頁(yè)
已閱讀5頁(yè),還剩20頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年福建省《保密知識(shí)競(jìng)賽必刷50題》考試題庫(kù)及參考答案【完整版】第一部分單選題(30題)1、關(guān)于公司紙質(zhì)文件,下列說法錯(cuò)誤的是

A.辦公桌上不要擺放敏感文件

B.敏感文件應(yīng)存放在抽屜或?qū)iT的文件柜里,并加鎖保護(hù)

C.敏感文件應(yīng)存放在抽屜或?qū)iT的文件柜里,并加鎖保護(hù)

D.公司作廢的機(jī)密文件直接扔到垃圾桶廢棄

【答案】:D

【解析】選項(xiàng)A,辦公桌上擺放敏感文件易被他人隨意查看,存在信息泄露風(fēng)險(xiǎn),所以辦公桌上不擺放敏感文件的說法是正確的;選項(xiàng)B和C,敏感文件存放在抽屜或?qū)iT文件柜并加鎖保護(hù),可有效防止他人未經(jīng)授權(quán)獲取文件內(nèi)容,保障文件安全,該說法正確;選項(xiàng)D,公司作廢的機(jī)密文件包含重要敏感信息,直接扔到垃圾桶廢棄,可能會(huì)被他人獲取其中機(jī)密內(nèi)容,導(dǎo)致信息泄露,應(yīng)采用粉碎等專門的銷毀方式處理,所以該說法錯(cuò)誤。因此答案選D。2、以下關(guān)于口令安全的說法,錯(cuò)誤的是()?

A.一般情況下,設(shè)置口令時(shí),應(yīng)保證口令最小長(zhǎng)度為8位

B.最長(zhǎng)90天進(jìn)行一次口令更改

C.口令應(yīng)至少包含數(shù)字、大小寫字母及特殊符號(hào)中的任意兩種字符

D.為避免遺忘,應(yīng)將口令設(shè)置為生日、電話號(hào)碼等容易記憶的內(nèi)容

【答案】:D"

【解析】本題可對(duì)每個(gè)選項(xiàng)進(jìn)行分析,判斷其關(guān)于口令安全的說法是否正確。-**選項(xiàng)A**:一般情況下,設(shè)置口令時(shí)保證口令最小長(zhǎng)度為8位,較長(zhǎng)的口令能增加破解難度,提高安全性,該說法正確。-**選項(xiàng)B**:最長(zhǎng)90天進(jìn)行一次口令更改,定期更換口令可以降低口令被破解后造成的風(fēng)險(xiǎn),是保障口令安全的常見措施,該說法正確。-**選項(xiàng)C**:口令應(yīng)至少包含數(shù)字、大小寫字母及特殊符號(hào)中的任意兩種字符,這樣可以增加口令的復(fù)雜度,提高其抗破解能力,該說法正確。-**選項(xiàng)D**:將口令設(shè)置為生日、電話號(hào)碼等容易記憶的內(nèi)容,這些信息很容易被他人獲取,安全性極低,不符合口令安全的要求,該說法錯(cuò)誤。綜上,答案選D。"3、手機(jī)突然收到銀行升級(jí)通知修改密碼并給有相關(guān)鏈接地址的短信,您會(huì)怎么做

A.反正也沒什么營(yíng)銷,點(diǎn)開鏈接看看怎么回事

B.核對(duì)電話號(hào)碼后無誤便可以點(diǎn)開鏈接

C.不相信是真的,不點(diǎn)開直接刪除

D.確認(rèn)短信內(nèi)容中銀行的鏈接無誤便可以點(diǎn)擊

【答案】:D"

【解析】本題主要考察面對(duì)手機(jī)收到的銀行升級(jí)通知修改密碼并帶有相關(guān)鏈接地址的短信時(shí)的正確處理方式。-選項(xiàng)A:“反正也沒什么營(yíng)銷,點(diǎn)開鏈接看看怎么回事”,這種做法是非常危險(xiǎn)的。因?yàn)楝F(xiàn)在存在很多詐騙短信,這些短信中的鏈接可能會(huì)引導(dǎo)用戶進(jìn)入釣魚網(wǎng)站,從而導(dǎo)致個(gè)人信息泄露、資金損失等問題,所以不能隨意點(diǎn)開不明來源的鏈接,該選項(xiàng)錯(cuò)誤。-選項(xiàng)B:“核對(duì)電話號(hào)碼后無誤便可以點(diǎn)開鏈接”,僅僅核對(duì)電話號(hào)碼無誤并不能確保短信的真實(shí)性和安全性。詐騙分子可能會(huì)偽造電話號(hào)碼,且鏈接可能是惡意的,即使號(hào)碼看似正常,點(diǎn)擊鏈接仍可能遭遇風(fēng)險(xiǎn),該選項(xiàng)錯(cuò)誤。-選項(xiàng)C:“不相信是真的,不點(diǎn)開直接刪除”,雖然對(duì)短信真實(shí)性保持了警惕,但沒有進(jìn)一步確認(rèn)的做法也略顯草率。如果是銀行的正規(guī)通知,直接刪除可能會(huì)影響用戶正常的業(yè)務(wù)辦理,該選項(xiàng)錯(cuò)誤。-選項(xiàng)D:“確認(rèn)短信內(nèi)容中銀行的鏈接無誤便可以點(diǎn)擊”,這是比較謹(jǐn)慎的做法。在點(diǎn)擊鏈接之前,通過正規(guī)的銀行官方渠道(如銀行官方客服電話、銀行官方網(wǎng)站等)來確認(rèn)短信的真實(shí)性以及鏈接的可靠性,在確保無誤的情況下點(diǎn)擊鏈接進(jìn)行操作,這樣可以有效避免遭遇詐騙,保障個(gè)人信息和資金安全,該選項(xiàng)正確。綜上,答案選D。"4、《中華人民共和國(guó)保守國(guó)家秘密法實(shí)施條例》于()起施行。

A.2014年1月17日

B.2014年3月1日

C.2010年10月1日

D. 2010年4月29日

【答案】:B

【解析】《中華人民共和國(guó)保守國(guó)家秘密法實(shí)施條例》于2014年3月1日起施行,所以選B。A選項(xiàng)2014年1月17日并非該條例施行時(shí)間;C選項(xiàng)2010年10月1日是修訂后的《中華人民共和國(guó)保守國(guó)家秘密法》施行時(shí)間;D選項(xiàng)2010年4月29日是全國(guó)人大常委會(huì)通過修訂后的《中華人民共和國(guó)保守國(guó)家秘密法》的時(shí)間。5、以下哪種口令不屬于弱口令?

A.123456780000000

B.Abcdefg

C.AAAAAAA

D.Qw!bydp00dwz1

【答案】:D

【解析】弱口令通常是指容易被他人猜測(cè)或破解的簡(jiǎn)單口令。選項(xiàng)A“123456780000000”是由簡(jiǎn)單的數(shù)字排列組成,選項(xiàng)B“Abcdefg”是按字母順序的簡(jiǎn)單組合,選項(xiàng)C“AAAAAAA”是重復(fù)的字母,這些都屬于容易被猜到的弱口令。而選項(xiàng)D“Qw!bydp00dwz1”包含了字母、數(shù)字和特殊字符,組合更復(fù)雜,不容易被猜測(cè),不屬于弱口令,所以答案是D。6、生活中我們不可避免地要使用到公共Wi-Fi,如果需要使用,相對(duì)更加安全的操作是

A.不要使用公共Wi-Fi進(jìn)行轉(zhuǎn)賬、支付等操作

B.使用公共Wi-Fi安裝各種軟件

C.使用公共Wi-Fi訪問HTTP網(wǎng)站

D.使用公共Wi-Fi點(diǎn)擊收件箱中郵件的鏈接

【答案】:A"

【解析】選項(xiàng)A正確,公共Wi-Fi的網(wǎng)絡(luò)環(huán)境復(fù)雜,安全性較低,轉(zhuǎn)賬、支付等操作涉及個(gè)人資金和敏感信息,在公共Wi-Fi環(huán)境下進(jìn)行這些操作很容易被他人竊取信息,導(dǎo)致資金損失等風(fēng)險(xiǎn),所以不使用公共Wi-Fi進(jìn)行轉(zhuǎn)賬、支付等操作是相對(duì)安全的做法。選項(xiàng)B錯(cuò)誤,在公共Wi-Fi環(huán)境下安裝各種軟件,可能會(huì)因?yàn)榫W(wǎng)絡(luò)不安全,導(dǎo)致安裝的軟件被植入惡意代碼,造成設(shè)備被攻擊、信息泄露等問題。選項(xiàng)C錯(cuò)誤,HTTP是超文本傳輸協(xié)議,它是明文傳輸?shù)?,在公共Wi-Fi環(huán)境下訪問HTTP網(wǎng)站,傳輸?shù)臄?shù)據(jù)容易被中間人截取和篡改,存在較大的安全隱患。選項(xiàng)D錯(cuò)誤,收件箱中的郵件鏈接可能是釣魚鏈接,在公共Wi-Fi環(huán)境下點(diǎn)擊這些鏈接,更容易讓攻擊者獲取用戶信息和控制用戶設(shè)備,增加信息泄露和遭受攻擊的風(fēng)險(xiǎn)。綜上,應(yīng)選A。"7、新修訂《中華人民共和國(guó)保守國(guó)家秘密法》共有()。

A.五章三十四條

B.五章三十五條

C.六章五十三條

【答案】:C

【解析】新修訂的《中華人民共和國(guó)保守國(guó)家秘密法》共有六章五十三條,所以答案選C。8、線上會(huì)議分享屏幕時(shí)應(yīng)當(dāng)()

A.將個(gè)人隱私信息、社交軟件、電子郵箱信息等放在電腦桌面

B.允許所有用戶未經(jīng)安全認(rèn)證加入線上會(huì)議

C.分享整個(gè)屏幕

D.檢查桌面上的信息,并盡量只分享應(yīng)用程序窗口

【答案】:D

【解析】線上會(huì)議分享屏幕時(shí),需要注重保護(hù)個(gè)人隱私和信息安全。選項(xiàng)A將個(gè)人隱私信息、社交軟件、電子郵箱信息等放在電腦桌面,在分享屏幕時(shí)容易導(dǎo)致這些信息泄露,是不可取的做法;選項(xiàng)B允許所有用戶未經(jīng)安全認(rèn)證加入線上會(huì)議,會(huì)增加會(huì)議的安全風(fēng)險(xiǎn),可能導(dǎo)致無關(guān)人員進(jìn)入會(huì)議干擾會(huì)議進(jìn)程或竊取信息;選項(xiàng)C分享整個(gè)屏幕同樣可能會(huì)使桌面的隱私信息被他人看到。而選項(xiàng)D檢查桌面上的信息,并盡量只分享應(yīng)用程序窗口,既可以滿足會(huì)議分享的需求,又能有效保護(hù)個(gè)人隱私和敏感信息,所以應(yīng)該選擇D。9、一般情況下,建議個(gè)人計(jì)算機(jī)在()分鐘的非活動(dòng)狀態(tài)里要求自動(dòng)激活屏幕鎖定,以防止非授權(quán)人員訪問。

A.5分鐘

B.10分鐘

C.15分鐘

D.30分鐘

【答案】:A

【解析】為了更好地保護(hù)個(gè)人計(jì)算機(jī)的信息安全,防止非授權(quán)人員在用戶暫時(shí)離開時(shí)訪問計(jì)算機(jī),應(yīng)設(shè)置較短的非活動(dòng)時(shí)間來自動(dòng)激活屏幕鎖定。在給出的選項(xiàng)中,5分鐘的非活動(dòng)時(shí)間相對(duì)較短,能更快地鎖定屏幕,相比10分鐘、15分鐘、30分鐘而言能更及時(shí)有效地防止他人非授權(quán)訪問,所以答案選A。10、某領(lǐng)導(dǎo)外出時(shí)提包被竊,找回后發(fā)現(xiàn)包內(nèi)錢物丟失,涉密文件完整無缺。這一事件()。

A.屬于泄密事件

B.不應(yīng)視為泄密事件

C.在不能證明文件未被不應(yīng)知悉者知悉時(shí),按泄密事件處理

【答案】:C

【解析】雖然此次事件中涉密文件完整無缺,但這并不意味著文件沒有被不應(yīng)知悉者接觸或獲取到內(nèi)容。由于無法確切證明文件未被不應(yīng)知悉者知悉,為了保守國(guó)家秘密和單位的敏感信息,防止?jié)撛诘男姑茱L(fēng)險(xiǎn),按照相關(guān)規(guī)定和嚴(yán)謹(jǐn)?shù)谋C芄ぷ髟瓌t,應(yīng)該按泄密事件處理。因此答案選C。11、遇到“釣魚郵件”事件,如下做法錯(cuò)誤的是?

A.遇到匯款、工作安排等信息務(wù)必核查

B.牢記:不透露、不輕信、不轉(zhuǎn)賬

C.遇到異常情況及時(shí)向所屬單位上級(jí)或信息安全部門匯報(bào)

D.網(wǎng)絡(luò)“釣魚郵件”與自己無關(guān),既不需要關(guān)注也不需要匯報(bào)

【答案】:D

【解析】“釣魚郵件”是一種網(wǎng)絡(luò)詐騙手段,旨在騙取用戶的個(gè)人信息、錢財(cái)?shù)?,?huì)對(duì)個(gè)人和單位造成嚴(yán)重危害,每個(gè)人都可能成為目標(biāo),所以不能認(rèn)為網(wǎng)絡(luò)“釣魚郵件”與自己無關(guān),既不關(guān)注也不匯報(bào),選項(xiàng)D的做法是錯(cuò)誤的。而選項(xiàng)A遇到匯款、工作安排等信息務(wù)必核查,能有效避免因郵件詐騙導(dǎo)致的錯(cuò)誤匯款等情況;選項(xiàng)B牢記不透露、不輕信、不轉(zhuǎn)賬,這是防范網(wǎng)絡(luò)詐騙的基本原則;選項(xiàng)C遇到異常情況及時(shí)向所屬單位上級(jí)或信息安全部門匯報(bào),可以及時(shí)采取措施防止損失擴(kuò)大。綜上所述,本題應(yīng)選D。12、各機(jī)關(guān).單位對(duì)所產(chǎn)生的國(guó)家秘密事項(xiàng),應(yīng)當(dāng)依照保密范圍的規(guī)定及時(shí)確定密級(jí),最遲不得超過()。

A.10日

B.20日

C.30日

【答案】:A

【解析】各機(jī)關(guān)、單位在確定國(guó)家秘密事項(xiàng)密級(jí)時(shí),需要依照保密范圍的規(guī)定及時(shí)開展工作。為保證保密工作的時(shí)效性和規(guī)范性,對(duì)確定密級(jí)的時(shí)間進(jìn)行了明確限制,規(guī)定最遲不得超過10日,所以本題應(yīng)選A。13、()級(jí)以上地方保密行政管理部門主管本行政區(qū)域保密工作。

A.鄉(xiāng)

B.縣

C.市

D. 省

【答案】:B

【解析】根據(jù)相關(guān)法律法規(guī),縣級(jí)以上地方保密行政管理部門主管本行政區(qū)域保密工作。因此這道題應(yīng)選B選項(xiàng)。14、以下哪種方式是不安全的筆記本電腦使用方式?

A.無人看管時(shí),將其鎖入柜中

B.設(shè)置開機(jī)口令和屏??诹?/p>

C.讓筆記本電腦處于無人看管狀態(tài)

D.不輕易更改默認(rèn)的計(jì)算機(jī)設(shè)置

【答案】:C

【解析】選項(xiàng)A中,無人看管時(shí)將筆記本電腦鎖入柜中,這能有效避免電腦丟失或被他人隨意使用,是安全的使用方式;選項(xiàng)B,設(shè)置開機(jī)口令和屏保口令可以增加電腦的安全性,防止未經(jīng)授權(quán)的人訪問電腦,屬于安全的使用方法;選項(xiàng)C,讓筆記本電腦處于無人看管狀態(tài),此時(shí)電腦容易丟失,也可能被他人隨意操作,存在信息泄露等安全風(fēng)險(xiǎn),是不安全的使用方式;選項(xiàng)D,不輕易更改默認(rèn)的計(jì)算機(jī)設(shè)置能減少因誤操作導(dǎo)致系統(tǒng)不穩(wěn)定或出現(xiàn)安全漏洞的風(fēng)險(xiǎn),是安全的做法。所以本題不安全的筆記本電腦使用方式是選項(xiàng)C。15、為什么需要定期修改密碼?

A.不喜歡現(xiàn)在的密碼

B.降低電腦被病毒感染的幾率

C.確保不會(huì)忘掉密碼

D.減少他人猜測(cè)到密碼的機(jī)會(huì)

【答案】:D

【解析】定期修改密碼的主要目的是為了增加密碼的安全性。選項(xiàng)A,不喜歡現(xiàn)在的密碼并不是定期修改密碼的必要原因,僅僅是個(gè)人主觀喜好方面的因素;選項(xiàng)B,定期修改密碼與降低電腦被病毒感染的幾率并無直接關(guān)聯(lián),電腦感染病毒通常是由于訪問不安全的網(wǎng)絡(luò)、下載攜帶病毒的文件等原因?qū)е?;選項(xiàng)C,定期修改密碼并不能確保不會(huì)忘掉密碼,反而因密碼修改頻繁可能增加忘記密碼的風(fēng)險(xiǎn);選項(xiàng)D,隨著時(shí)間推移,他人可能會(huì)通過各種途徑去猜測(cè)或獲取我們的密碼,定期修改密碼可以使密碼處于動(dòng)態(tài)變化中,從而減少他人猜測(cè)到密碼的機(jī)會(huì),保障信息安全。所以答案選D。16、以下哪種做法不會(huì)泄露公司信息安全

A.通過手機(jī)對(duì)公司系統(tǒng)進(jìn)行拍照發(fā)社交媒體

B.公共場(chǎng)所登陸公司系統(tǒng)查看重要數(shù)據(jù)

C.公司電子、紙質(zhì)文件資料不帶離公司

D.公司秘密文件作為二次紙使用

【答案】:C

【解析】逐一分析各選項(xiàng),A選項(xiàng)通過手機(jī)對(duì)公司系統(tǒng)進(jìn)行拍照發(fā)社交媒體,照片可能會(huì)包含公司系統(tǒng)相關(guān)的敏感信息,容易將公司信息泄露到社交媒體平臺(tái),存在信息安全風(fēng)險(xiǎn);B選項(xiàng)在公共場(chǎng)所登陸公司系統(tǒng)查看重要數(shù)據(jù),公共場(chǎng)所網(wǎng)絡(luò)環(huán)境復(fù)雜,可能存在網(wǎng)絡(luò)監(jiān)控、攻擊等隱患,公司重要數(shù)據(jù)很容易被竊取,也會(huì)泄露公司信息安全;C選項(xiàng)公司電子、紙質(zhì)文件資料不帶離公司,這是一種有效保護(hù)公司信息不被隨意帶出公司范圍從而防止泄露的正確做法;D選項(xiàng)公司秘密文件作為二次紙使用,秘密文件上可能存在敏感信息,二次使用時(shí)可能會(huì)使這些信息被他人獲取,導(dǎo)致公司信息泄露。所以不會(huì)泄露公司信息安全的做法是C選項(xiàng)。17、()是“一個(gè)機(jī)構(gòu).兩塊牌子。”

A.各級(jí)黨委保密委員會(huì)辦公室與保密工作機(jī)構(gòu)

B.各級(jí)黨委保密委員會(huì)與保密工作機(jī)構(gòu)

C.各級(jí)黨委保密委員會(huì)與各級(jí)保密行政管理部門

D. 各級(jí)黨委保密委員會(huì)辦公室與各級(jí)保密行政管理部門

【答案】:D

【解析】正確答案是D?!耙粋€(gè)機(jī)構(gòu),兩塊牌子”指同一機(jī)構(gòu)具有兩種不同名稱,對(duì)外表現(xiàn)為兩種身份。各級(jí)黨委保密委員會(huì)辦公室與各級(jí)保密行政管理部門實(shí)際上是同一套工作班子、同一批工作人員,承擔(dān)著不同層面的職責(zé)和任務(wù)。以這樣的形式設(shè)置,既有利于加強(qiáng)黨對(duì)保密工作的領(lǐng)導(dǎo),又有利于發(fā)揮政府對(duì)保密工作的行政管理職能。而各級(jí)黨委保密委員會(huì)是黨管保密的專門組織,是領(lǐng)導(dǎo)和決策機(jī)構(gòu),它與保密工作機(jī)構(gòu)、各級(jí)保密行政管理部門在職能和性質(zhì)上并非是“一個(gè)機(jī)構(gòu),兩塊牌子”的關(guān)系;各級(jí)黨委保密委員會(huì)辦公室與保密工作機(jī)構(gòu)一般不是這種“一個(gè)機(jī)構(gòu),兩塊牌子”表述中的對(duì)應(yīng)關(guān)系。所以應(yīng)選各級(jí)黨委保密委員會(huì)辦公室與各級(jí)保密行政管理部門。18、用戶收到了一封可疑的郵件,要求用戶提供銀行賬戶及密碼,這屬于何種攻擊手段

A.緩存溢出攻擊

B.釣魚攻擊

C.暗門攻擊

D.DDOS攻擊

【答案】:B"

【解析】本題是判斷收到要求提供銀行賬戶及密碼的可疑郵件屬于哪種攻擊手段。首先分析各選項(xiàng):-A選項(xiàng)緩存溢出攻擊:指的是程序向臨時(shí)分配的緩沖區(qū)中寫入的數(shù)據(jù)超出了緩沖區(qū)本身的容量,從而導(dǎo)致相鄰內(nèi)存空間被破壞,與收到要求提供賬戶密碼的郵件這種情況無關(guān)。-B選項(xiàng)釣魚攻擊:是一種通過偽裝成可信任的實(shí)體,如銀行、知名公司等,向用戶發(fā)送虛假的郵件、短信、網(wǎng)頁(yè)等,誘導(dǎo)用戶輸入敏感信息,如銀行賬戶、密碼、信用卡號(hào)等,以獲取用戶的個(gè)人信息和資金。本題中用戶收到的可疑郵件要求提供銀行賬戶及密碼,符合釣魚攻擊的特征。-C選項(xiàng)暗門攻擊:通常是指軟件開發(fā)者或攻擊者在軟件中預(yù)留的一種秘密通道,繞過正常的認(rèn)證和授權(quán)機(jī)制來訪問系統(tǒng),這與本題中通過郵件誘導(dǎo)用戶提供信息的方式不同。-D選項(xiàng)DDoS攻擊:即分布式拒絕服務(wù)攻擊,是通過大量的計(jì)算機(jī)或設(shè)備向目標(biāo)服務(wù)器發(fā)送海量請(qǐng)求,使目標(biāo)服務(wù)器無法正常處理合法用戶的請(qǐng)求,導(dǎo)致服務(wù)中斷,與獲取用戶銀行賬戶和密碼的目的不相關(guān)。綜上,答案選B。"19、簽署保密協(xié)議是為了?

A.給予員工一種警示

B.明確員工的保密責(zé)任

C.對(duì)員工起到一定的約束作用

D.以上都是

【答案】:D

【解析】簽署保密協(xié)議具有多方面作用。給予員工一種警示,讓員工意識(shí)到保密的重要性以及違反保密規(guī)定可能帶來的后果,這能從心理層面讓員工重視保密工作;明確員工的保密責(zé)任,通過協(xié)議條款詳細(xì)界定員工在哪些方面需要承擔(dān)保密義務(wù),使員工清楚自己的職責(zé)范圍;同時(shí),協(xié)議對(duì)員工起到一定的約束作用,若員工違反協(xié)議就要承擔(dān)相應(yīng)責(zé)任,具有一定的強(qiáng)制性。所以ABC選項(xiàng)描述的都是簽署保密協(xié)議的目的,答案選D,即以上都是。20、下列關(guān)于賬號(hào)密碼錯(cuò)誤的是

A.帳號(hào)一旦被盜,應(yīng)立即修改所有其他相關(guān)帳號(hào)的密碼

B.短信驗(yàn)證碼是一種動(dòng)態(tài)的密碼,千萬不要隨意告訴他人

C.為了方便記憶,可以多個(gè)系統(tǒng)共用一套賬號(hào)密碼

D.賬號(hào)使用要規(guī)范,權(quán)限需要最小化,賬號(hào)不用時(shí)應(yīng)回收

【答案】:C"

【解析】選項(xiàng)A,帳號(hào)被盜后立即修改所有其他相關(guān)帳號(hào)的密碼,能有效防止其他賬號(hào)也被盜用,保障信息安全,該說法正確。選項(xiàng)B,短信驗(yàn)證碼作為一種動(dòng)態(tài)密碼,包含重要的身份驗(yàn)證信息,隨意告訴他人會(huì)使賬號(hào)存在被盜用等風(fēng)險(xiǎn),不能隨意告知,該說法正確。選項(xiàng)C,多個(gè)系統(tǒng)共用一套賬號(hào)密碼是非常不安全的行為。如果一個(gè)系統(tǒng)的賬號(hào)密碼泄露,那么其他使用相同賬號(hào)密碼的系統(tǒng)也會(huì)面臨安全風(fēng)險(xiǎn),不應(yīng)為了方便記憶而共用,該說法錯(cuò)誤。選項(xiàng)D,賬號(hào)使用規(guī)范,權(quán)限最小化以及不用時(shí)回收賬號(hào),可以減少賬號(hào)被濫用的可能性,提高信息安全,該說法正確。所以答案選C。"21、注冊(cè)或者瀏覽社交類網(wǎng)站時(shí),不恰當(dāng)?shù)淖龇ㄊ?/p>

A.盡量不要填寫過于詳細(xì)的個(gè)人資料

B.不要輕易加社交網(wǎng)站好友

C.充分利用社交網(wǎng)站的安全機(jī)制

D.信任他人轉(zhuǎn)載的信息

【答案】:D"

【解析】選項(xiàng)A,盡量不要填寫過于詳細(xì)的個(gè)人資料是正確的做法。在社交網(wǎng)站上詳細(xì)個(gè)人資料可能會(huì)導(dǎo)致個(gè)人隱私泄露,給不法分子可乘之機(jī),所以該做法恰當(dāng)。選項(xiàng)B,不要輕易加社交網(wǎng)站好友也是正確的。隨意添加好友可能會(huì)使自己面臨一些風(fēng)險(xiǎn),比如遇到不良分子進(jìn)行詐騙、騷擾等,該做法能有效保護(hù)自身安全,是恰當(dāng)?shù)?。選項(xiàng)C,充分利用社交網(wǎng)站的安全機(jī)制是合理的。安全機(jī)制是網(wǎng)站為保障用戶安全而設(shè)置的,合理利用能增強(qiáng)賬號(hào)安全性和個(gè)人信息保護(hù),做法恰當(dāng)。選項(xiàng)D,信任他人轉(zhuǎn)載的信息是不恰當(dāng)?shù)摹T谏缃痪W(wǎng)站上,他人轉(zhuǎn)載的信息來源復(fù)雜,真實(shí)性和可靠性無法保證,可能存在虛假、誤導(dǎo)甚至有害的內(nèi)容,盲目信任會(huì)給自己帶來各種風(fēng)險(xiǎn),所以該做法不恰當(dāng)。綜上,答案選D。"22、對(duì)絕密級(jí)的國(guó)家秘密文件.資料和其它物品,非經(jīng)()批準(zhǔn),不得復(fù)制和摘抄。

A.原確定密級(jí)的機(jī)關(guān).單位或者其上級(jí)機(jī)關(guān)

B.原確定密級(jí)的機(jī)關(guān).單位的上級(jí)機(jī)關(guān)或上級(jí)保密工作部門

C.原確定密級(jí)的機(jī)關(guān).單位

【答案】:A

【解析】對(duì)于絕密級(jí)的國(guó)家秘密文件、資料和其他物品,其復(fù)制和摘抄有著嚴(yán)格規(guī)定?!吨腥A人民共和國(guó)保守國(guó)家秘密法》規(guī)定,非經(jīng)原確定密級(jí)的機(jī)關(guān)、單位或者其上級(jí)機(jī)關(guān)批準(zhǔn),不得復(fù)制和摘抄。選項(xiàng)B提到的“上級(jí)保密工作部門”并非批準(zhǔn)復(fù)制和摘抄絕密級(jí)國(guó)家秘密文件等物品的主體;選項(xiàng)C只提到原確定密級(jí)的機(jī)關(guān)、單位,遺漏了其上級(jí)機(jī)關(guān)這一主體。所以正確答案是A。23、什么是流氓軟件?

A.那些通過誘騙或和其它程序綁定的方式偷偷安裝在你計(jì)算機(jī)上的危險(xiǎn)程序

B.是蓄意設(shè)計(jì)的一種軟件程序,它旨在干擾計(jì)算機(jī)操作,記錄、毀壞或刪除數(shù)據(jù),或者自行傳播到其他計(jì)算機(jī)和整個(gè)Internet

C.是一種完全自包含的自復(fù)制程序??梢酝ㄟ^網(wǎng)絡(luò)等方式快速傳播,并且完全可以不依賴用戶操作、不必通過“宿主”程序或文件

D.其名字來源于古希臘神話,它是非復(fù)制的程序,此程序看上去友好但實(shí)際上有其隱含的惡意目的

【答案】:A"

【解析】本題可根據(jù)各選項(xiàng)對(duì)不同類型軟件的定義來判斷“流氓軟件”的正確解釋。-**選項(xiàng)A**:描述的是那些通過誘騙或和其它程序綁定的方式偷偷安裝在計(jì)算機(jī)上的危險(xiǎn)程序,這符合流氓軟件常見的安裝特征,即通常會(huì)在用戶不知情或未明確許可的情況下進(jìn)入用戶的計(jì)算機(jī)系統(tǒng),且可能會(huì)給用戶帶來一定危害,所以選項(xiàng)A正確。-**選項(xiàng)B**:蓄意設(shè)計(jì)旨在干擾計(jì)算機(jī)操作,記錄、毀壞或刪除數(shù)據(jù),或者自行傳播到其他計(jì)算機(jī)和整個(gè)Internet的軟件程序,這描述的是病毒的特征,而非流氓軟件,所以選項(xiàng)B錯(cuò)誤。-**選項(xiàng)C**:完全自包含的自復(fù)制程序,可以通過網(wǎng)絡(luò)等方式快速傳播,并且完全可以不依賴用戶操作、不必通過“宿主”程序或文件,這是對(duì)蠕蟲病毒的描述,并非流氓軟件,所以選項(xiàng)C錯(cuò)誤。-**選項(xiàng)D**:名字來源于古希臘神話,是非復(fù)制的程序,看上去友好但實(shí)際上有隱含惡意目的,這是對(duì)特洛伊木馬的定義,不是流氓軟件,所以選項(xiàng)D錯(cuò)誤。綜上,答案選A。"24、棱鏡門主要曝光了對(duì)互聯(lián)網(wǎng)的什么活動(dòng)?

A.監(jiān)聽

B.看管

C.羈押

D.受賄

【答案】:A

【解析】“棱鏡門”事件是一項(xiàng)由美國(guó)國(guó)家安全局自2007年起開始實(shí)施的絕密電子監(jiān)聽計(jì)劃,該計(jì)劃主要曝光了美國(guó)對(duì)互聯(lián)網(wǎng)大量的監(jiān)聽活動(dòng)。選項(xiàng)B“看管”通常用于對(duì)人或事物進(jìn)行看守管理,并非“棱鏡門”所涉及的核心活動(dòng);選項(xiàng)C“羈押”主要指對(duì)犯罪嫌疑人或被告的關(guān)押,與“棱鏡門”在互聯(lián)網(wǎng)方面的事件性質(zhì)不符;選項(xiàng)D“受賄”是指國(guó)家工作人員利用職務(wù)便利收受他人財(cái)物的行為,和“棱鏡門”曝光內(nèi)容毫無關(guān)聯(lián)。所以答案選A。25、新修訂《中華人民共和國(guó)保守國(guó)家秘密法》于()由第十一屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第十四次會(huì)議通過。

A.2010年1月1日

B.2010年10月1日

C.2010年4月29日

【答案】:C

【解析】新修訂的《中華人民共和國(guó)保守國(guó)家秘密法》是經(jīng)第十一屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第十四次會(huì)議通過的,其通過時(shí)間為2010年4月29日,所以答案選C。選項(xiàng)A的2010年1月1日和選項(xiàng)B的2010年10月1日都不是該法律通過的正確時(shí)間。26、員工電腦出現(xiàn)了故障,不能使用,但需要馬上進(jìn)入某信息系統(tǒng)查詢一些數(shù)據(jù),故向B員工借用電腦,B員工應(yīng)該?

A.不予理睬

B.登入系統(tǒng),讓同事在我的電腦系統(tǒng)上進(jìn)行查詢

C.登入系統(tǒng),讓同事在我的電腦系統(tǒng)上進(jìn)行查詢,并站在一邊不離開

D.告訴同事密碼,讓同事自行登錄查詢

【答案】:C

【解析】員工電腦出現(xiàn)故障需要馬上進(jìn)入信息系統(tǒng)查詢數(shù)據(jù)并向B員工借用電腦,在這種情況下,選項(xiàng)A不予理睬是不符合同事之間互幫互助原則的,不利于團(tuán)隊(duì)協(xié)作和工作開展。選項(xiàng)B直接登入系統(tǒng)讓同事在自己電腦系統(tǒng)上查詢,存在信息安全風(fēng)險(xiǎn),因?yàn)樵跓o人監(jiān)督的情況下,同事可能會(huì)誤操作或者泄露一些不該泄露的信息。選項(xiàng)D告訴同事密碼讓同事自行登錄查詢,更是嚴(yán)重違反信息安全規(guī)定,密碼屬于重要的保密信息,隨意告知他人會(huì)極大地增加信息泄露的可能性。而選項(xiàng)C,B員工登入系統(tǒng)讓同事在自己電腦系統(tǒng)上進(jìn)行查詢,并站在一邊不離開,這樣既能幫助同事解決當(dāng)下的工作需求,又能對(duì)操作過程進(jìn)行監(jiān)督,保障信息安全和操作的規(guī)范性。所以答案選C。27、對(duì)于信息的發(fā)布,下列說法錯(cuò)誤的是

A.關(guān)于工作相關(guān)信息的發(fā)布必須經(jīng)過企業(yè)內(nèi)部相關(guān)部門的批準(zhǔn)才可以發(fā)布

B.企業(yè)內(nèi)部新聞的發(fā)布需要由專人負(fù)責(zé)

C.知道內(nèi)部消息,可以第一時(shí)間發(fā)朋友圈告知大家

D.不要在私人社交賬戶發(fā)布企業(yè)內(nèi)部相關(guān)信息

【答案】:C

【解析】選項(xiàng)A,工作相關(guān)信息往往涉及企業(yè)的業(yè)務(wù)內(nèi)容、戰(zhàn)略規(guī)劃、客戶信息等重要方面,必須經(jīng)過企業(yè)內(nèi)部相關(guān)部門批準(zhǔn)才發(fā)布,這樣能保證信息的準(zhǔn)確性、合規(guī)性以及保護(hù)企業(yè)商業(yè)秘密,該說法正確;選項(xiàng)B,企業(yè)內(nèi)部新聞代表著企業(yè)形象和動(dòng)態(tài),由專人負(fù)責(zé)發(fā)布能保證新聞的質(zhì)量、風(fēng)格統(tǒng)一和發(fā)布的規(guī)范性,該說法正確;選項(xiàng)C,內(nèi)部消息通常具有一定的保密性和敏感性,隨意在朋友圈告知大家可能會(huì)導(dǎo)致企業(yè)內(nèi)部信息泄露,給企業(yè)帶來不必要的風(fēng)險(xiǎn)和損失,所以不能第一時(shí)間發(fā)朋友圈告知大家,該說法錯(cuò)誤;選項(xiàng)D,私人社交賬戶難以把控信息的傳播范圍和安全性,在私人社交賬戶發(fā)布企業(yè)內(nèi)部相關(guān)信息容易造成信息泄露等問題,所以不要在私人社交賬戶發(fā)布企業(yè)內(nèi)部相關(guān)信息,該說法正確。綜上所述,答案選C。28、Windows終端安全的正確說法?

A.不裝防病毒軟件最安全,裸奔最安全

B.同時(shí)安裝2款防病毒軟件,才能保證安全性

C.裝防病毒軟件,并及時(shí)更新,定期掃描終端

D.安裝防病毒軟件,遇到報(bào)毒程序時(shí)關(guān)閉在運(yùn)行程序即可,運(yùn)行完畢后再打開防病毒軟件

【答案】:C"

【解析】選項(xiàng)A,不裝防病毒軟件且“裸奔”,終端會(huì)直接暴露在各種網(wǎng)絡(luò)威脅下,極易遭受病毒、惡意軟件等攻擊,無法保障安全,該說法錯(cuò)誤。選項(xiàng)B,同時(shí)安裝2款防病毒軟件,這些軟件可能會(huì)相互沖突,導(dǎo)致系統(tǒng)資源過度占用,甚至可能干擾彼此的正常運(yùn)行,降低安全性,而不是保證安全性,該說法錯(cuò)誤。選項(xiàng)C,安裝防病毒軟件可以對(duì)終端進(jìn)行實(shí)時(shí)防護(hù),及時(shí)更新能讓軟件擁有最新的病毒庫(kù)和防護(hù)機(jī)制,定期掃描終端能及時(shí)發(fā)現(xiàn)并清除潛在的威脅,此做法能有效保障Windows終端安全,該說法正確。選項(xiàng)D,遇到報(bào)毒程序時(shí)關(guān)閉在運(yùn)行程序,運(yùn)行完畢后才打開防病毒軟件,在關(guān)閉防病毒軟件期間終端處于無防護(hù)狀態(tài),病毒可能會(huì)趁機(jī)對(duì)系統(tǒng)造成破壞,該做法不能有效保障安全,說法錯(cuò)誤。所以本題正確答案是C。"29、涉密人員的涉密等級(jí)分為()。

A.絕密機(jī)密秘密

B.核心重要一般

C.重要一般內(nèi)部

D. 特殊重點(diǎn)普通

【答案】:B

【解析】涉密人員的涉密等級(jí)分為核心、重要、一般三個(gè)等級(jí),選項(xiàng)A中“絕密、機(jī)密、秘密”是國(guó)家秘密的密級(jí)等級(jí),并非涉密人員的涉密等級(jí);選項(xiàng)C“重要、一般、內(nèi)部”不屬于涉密人員涉密等級(jí)的劃分;選項(xiàng)D“特殊、重點(diǎn)、普通”也不是涉密人員涉密等級(jí)的正確分類。所以本題答案選B。30、發(fā)現(xiàn)同事電腦中毒該怎么辦?

A.不關(guān)我事,繼續(xù)辦公

B.協(xié)助同事查找問題

C.及時(shí)報(bào)告給技術(shù)人員與信息安全人員

D.用U盤把同事電腦里面資料拷到自己電腦里

【答案】:C

【解析】發(fā)現(xiàn)同事電腦中毒,正確做法是及時(shí)報(bào)告給技術(shù)人員與信息安全人員。選項(xiàng)A“不關(guān)我事,繼續(xù)辦公”,這種態(tài)度缺乏團(tuán)隊(duì)意識(shí)和安全責(zé)任感,電腦中毒可能會(huì)對(duì)整個(gè)辦公網(wǎng)絡(luò)安全造成威脅,不能置之不理。選項(xiàng)B“協(xié)助同事查找問題”,普通員工可能不具備專業(yè)的技術(shù)能力,自行查找問題可能無法有效解決,還可能導(dǎo)致問題惡化,且延誤報(bào)告也可能使中毒情況擴(kuò)散。選項(xiàng)D“用U盤把同事電腦里面資料拷到自己電腦里”,這樣做很可能會(huì)將病毒傳播到自己電腦上,進(jìn)一步擴(kuò)大中毒范圍。所以應(yīng)該選擇C及時(shí)報(bào)告專業(yè)人員來處理。第二部分多選題(5題)1、下列哪些是社會(huì)工程學(xué)常見的開展手段?

A.網(wǎng)絡(luò)釣魚

B.肩窺

C.冒充

D.尾隨

【答案】:ABCD"

【解析】本題是關(guān)于社會(huì)工程學(xué)常見開展手段的多項(xiàng)選擇題。社會(huì)工程學(xué)是一種通過影響和欺騙他人來獲取信息的手段,下面對(duì)各選項(xiàng)進(jìn)行分析:-**A選項(xiàng):網(wǎng)絡(luò)釣魚**:是指攻擊者通過偽裝成可信賴的機(jī)構(gòu)或個(gè)人,發(fā)送虛假的電子郵件、短信或創(chuàng)建虛假網(wǎng)站等方式,誘導(dǎo)用戶提供敏感信息,如用戶名、密碼、信用卡號(hào)等,這是社會(huì)工程學(xué)中非常常見的手段之一。-**B選項(xiàng):肩窺**:指的是在公共場(chǎng)所,攻擊者通過直接觀察他人輸入密碼、查看敏感信息等方式來獲取信息,這也是社會(huì)工程學(xué)中常用的獲取信息的手段。-**C選項(xiàng):冒充**:攻擊者會(huì)冒充成合法的工作人員,如銀行職員、客服人員等,以各種理由誘導(dǎo)目標(biāo)對(duì)象提供信息或執(zhí)行某些操作,是社會(huì)工程學(xué)常見伎倆。-**D選項(xiàng):尾隨**:攻擊者可能會(huì)尾隨目標(biāo)進(jìn)入一些受限制的區(qū)域,如辦公大樓、機(jī)房等,從而獲取內(nèi)部的敏感信息或進(jìn)行其他破壞活動(dòng),同樣屬于社會(huì)工程學(xué)的手段。綜上所述,ABCD四個(gè)選項(xiàng)均為社會(huì)工程學(xué)常見的開展手段,因此答案選ABCD。"2、在參加如下哪些活動(dòng)時(shí),可能導(dǎo)致敏感信息披露,應(yīng)遵循先審核后公開、最小化披露原則。

A.咨詢

B.商務(wù)談判

C.技術(shù)評(píng)審

D.成果鑒定

【答案】:ABCD"

【解析】以下活動(dòng)可能導(dǎo)致敏感信息披露,所以都應(yīng)遵循先審核后公開、最小化披露原則:-**咨詢**:在咨詢過程中,可能會(huì)涉及提供企業(yè)或個(gè)人的一些關(guān)鍵信息以獲取準(zhǔn)確解答。如果不加以審核和控制披露范圍,這些敏感信息就有泄露的風(fēng)險(xiǎn)。例如企業(yè)在咨詢財(cái)務(wù)問題時(shí)可能會(huì)透露財(cái)務(wù)數(shù)據(jù)等敏感信息。-**商務(wù)談判**:商務(wù)談判中雙方需要交換一定的商業(yè)信息,像公司戰(zhàn)略、產(chǎn)品成本、客戶資源等。若不遵循相應(yīng)原則,這些敏感信息一旦被不當(dāng)披露,可能使企業(yè)在市場(chǎng)競(jìng)爭(zhēng)中處于不利地位。-**技術(shù)評(píng)審**:技術(shù)評(píng)審會(huì)討論技術(shù)方案、技術(shù)細(xì)節(jié)、創(chuàng)新成果等內(nèi)容,這些往往是企業(yè)的核心競(jìng)爭(zhēng)力所在,屬于敏感信息范疇。若評(píng)審過程中信息管理不善,可能導(dǎo)致技術(shù)秘密泄露,影響企業(yè)的技術(shù)優(yōu)勢(shì)。-**成果鑒定**:成果鑒定時(shí)會(huì)展示成果的詳細(xì)內(nèi)容,包括研究方法、關(guān)鍵數(shù)據(jù)、創(chuàng)新點(diǎn)等。如果隨意公開,可能會(huì)使成果被他人惡意利用,損害成果所有者的權(quán)益。因此,參加咨詢、商務(wù)談判、技術(shù)評(píng)審、成果鑒定這些活動(dòng)時(shí),都可能導(dǎo)致敏感信息披露,應(yīng)遵循先審核后公開、最小化披露原則,本題答案選ABCD。"3、為什么要定期修改密碼?

A.防止自己忘記密碼

B.防止系統(tǒng)受損

C.降低計(jì)算機(jī)受損的幾率

D.減少他人猜測(cè)到密碼的機(jī)會(huì)

【答案】:BCD"

【解析】定期修改密碼主要有以下重要原因:-**防止系統(tǒng)受損**:隨著時(shí)間推移,可能會(huì)出現(xiàn)新的漏洞或者系統(tǒng)被攻擊的風(fēng)險(xiǎn)增加。黑客可能通過各種途徑獲取到舊密碼相關(guān)信息,若密碼長(zhǎng)期不換,系統(tǒng)就更容易受到攻擊,定期修改密碼可以在一定程度上防止系統(tǒng)因密碼泄露而受損,所以選項(xiàng)B正確。-**降低計(jì)算機(jī)受損的幾率**:當(dāng)密碼被他人知曉后,他人可能會(huì)利用該密碼登錄計(jì)算機(jī)進(jìn)行惡意操作,比如安裝惡意軟件、竊取數(shù)據(jù)等,這會(huì)對(duì)計(jì)算機(jī)安全造成威脅。定期更換密碼能夠降低這種風(fēng)險(xiǎn),減少計(jì)算機(jī)因密碼泄露而受損的可能性,所以選項(xiàng)C正確。-**減少他人猜測(cè)到密碼的機(jī)會(huì)**:很多人設(shè)置密碼可能會(huì)基于一些常見的信息,如生日、電話號(hào)碼等,他人有一定概率通過猜測(cè)或數(shù)據(jù)分析得到這些信息,進(jìn)而猜到密碼。而且使用時(shí)間越長(zhǎng),被他人猜到或破解的可能性就越大。定期修改密碼可以打亂密碼規(guī)律,減少他人猜測(cè)到密碼的機(jī)會(huì),所以選項(xiàng)D正確。而定期修改密碼并不是為了防止自己忘記密碼,忘記密碼可以通過找回密碼等方式解決,并非修改密碼的主要目的,所以選項(xiàng)A錯(cuò)誤。綜上所述,答案選BCD。"4、下面說法正確的是

A.可以在代碼中嵌入賬戶名和密碼信息

B.安全工單通過郵件形式發(fā)送給責(zé)任人并抄送相關(guān)領(lǐng)導(dǎo)

C.服務(wù)器入侵類型安全工單需要高優(yōu)處理,立即響應(yīng)郵件并積極配合企業(yè)安全排查

D.密碼設(shè)置要簡(jiǎn)單好記

【答案】:BC"

【解析】本題可根據(jù)網(wǎng)絡(luò)安全的相關(guān)知識(shí),對(duì)每個(gè)選項(xiàng)進(jìn)行逐一分析:-**選項(xiàng)A**:在代碼中嵌入賬戶名和密碼信息是極其危險(xiǎn)的行為,一旦代碼泄露或者被惡意攻擊,賬戶名和密碼會(huì)直接暴露,從而導(dǎo)致嚴(yán)重的安全問題,所以不能在代碼中嵌入賬戶名和密碼信息,該選項(xiàng)**錯(cuò)誤**。-**選項(xiàng)B**:安全工單通常會(huì)通過郵件形式發(fā)送給責(zé)任人,以便責(zé)任人及時(shí)知曉并處理相關(guān)安全問題;同時(shí)抄送相關(guān)領(lǐng)導(dǎo),方便領(lǐng)導(dǎo)了解情況并進(jìn)行監(jiān)督和指導(dǎo),該選項(xiàng)**正確**。-**選項(xiàng)C**:服務(wù)器入侵類型的安全工單涉及到企業(yè)重要服務(wù)器的安全,情況緊急且危害較大,需要高優(yōu)先級(jí)處理。立即響應(yīng)郵件并積極配合企業(yè)安全排查能夠盡快發(fā)現(xiàn)和解決入侵問題,降低企業(yè)損失,該選項(xiàng)**正確**。-**選項(xiàng)D**:密碼設(shè)置簡(jiǎn)單好記,容易被他人猜到或破解,無法保障賬戶的安全。密碼應(yīng)該設(shè)置得足夠復(fù)雜,包含字母、數(shù)字、特殊字符等,以提高安全性,該選項(xiàng)**錯(cuò)誤**。綜上,正確答案是BC。"5、如果信息安全意識(shí)薄弱,不關(guān)注信息安全,就可能被釣魚成功,那就會(huì)?

A.可能造成數(shù)據(jù)泄密

B.成為黑客“砧板上的魚”

C.可能造成直接或間接損失

D.可能造成公司的負(fù)面影響

【答案】:ABCD

【解析】如果信息安全意識(shí)薄弱,不關(guān)注信息安全,被釣魚成功后,存在多種可能的后果。選項(xiàng)A,由于個(gè)人信息或企業(yè)數(shù)據(jù)等可能在釣魚過程中被竊取,因此可能造成數(shù)據(jù)泄密;選項(xiàng)B,被釣魚成功意味著個(gè)人或企業(yè)的信息暴露在黑客面前,容易受到黑客的攻擊和控制,就像成為了黑客“砧板上的魚”;選項(xiàng)C,數(shù)據(jù)泄密、遭受攻擊等情況可能導(dǎo)致直接的經(jīng)濟(jì)損失,如資金被盜取,也可能帶來間接損失,如業(yè)務(wù)中斷、聲譽(yù)受損等;選項(xiàng)D,對(duì)于企業(yè)來說,信息安全問題一旦發(fā)生,可能會(huì)對(duì)公司的聲譽(yù)造成負(fù)面影響,影響客戶信任度和市場(chǎng)競(jìng)爭(zhēng)力。所以ABCD四個(gè)選項(xiàng)均符合被釣魚成功后可能出現(xiàn)的情況。第三部分大題(20題)1、絕對(duì)不允許使用互聯(lián)網(wǎng)展示、記錄或傳輸用戶信息

【答案】:正確

【解析】使用互聯(lián)網(wǎng)展示、記錄或傳輸用戶信息可能會(huì)導(dǎo)致用戶信息泄露,使用戶面臨隱私侵犯、詐騙、騷擾等多種風(fēng)險(xiǎn)。從保障用戶信息安全和隱私的角度出發(fā),絕對(duì)不允許使用互聯(lián)網(wǎng)展示、記錄或傳輸用戶信息這一要求是合理且必要的,所以該表述正確。2、接入公司網(wǎng)絡(luò)的辦公終端可以同時(shí)使用手機(jī)上網(wǎng)卡連接網(wǎng)絡(luò)或者直接連接其他網(wǎng)絡(luò)

【答案】:錯(cuò)誤

【解析】為保障公司網(wǎng)絡(luò)安全和數(shù)據(jù)信息的保密性、完整性,接入公司網(wǎng)絡(luò)的辦公終端通常不允許同時(shí)使用手機(jī)上網(wǎng)卡連接網(wǎng)絡(luò)或直接連接其他網(wǎng)絡(luò)。因?yàn)槠渌W(wǎng)絡(luò)環(huán)境的安全性無法保證,可能會(huì)給公司網(wǎng)絡(luò)帶來安全隱患,如遭受網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等。所以“接入公司網(wǎng)絡(luò)的辦公終端可以同時(shí)使用手機(jī)上網(wǎng)卡連接網(wǎng)絡(luò)或者直接連接其他網(wǎng)絡(luò)”這一說法錯(cuò)誤。3、上網(wǎng)沖浪是我自己的事情,公司管不著

【答案】:錯(cuò)誤

【解析】在公司環(huán)境中,員工的行為需要遵循公司的規(guī)章制度和管理要求。雖然上網(wǎng)沖浪從個(gè)人角度看似是個(gè)人事務(wù),但如果在工作時(shí)間上網(wǎng)沖浪影響工作效率、違反公司關(guān)于網(wǎng)絡(luò)使用的規(guī)定,或利用公司網(wǎng)絡(luò)資源進(jìn)行不當(dāng)活動(dòng),公司是有權(quán)利進(jìn)行管理和約束的。所以“上網(wǎng)沖浪是我自己的事情,公司管不著”這一說法是錯(cuò)誤的。4、員工不得將個(gè)人電腦對(duì)互聯(lián)網(wǎng)開放遠(yuǎn)程接入服務(wù),禁止通過遠(yuǎn)程工具從互聯(lián)網(wǎng)遠(yuǎn)程操作企業(yè)內(nèi)部電腦。

【答案】:正確

【解析】禁止員工將個(gè)人電腦對(duì)互聯(lián)網(wǎng)開放遠(yuǎn)程接入服務(wù)以及通過遠(yuǎn)程工具從互聯(lián)網(wǎng)遠(yuǎn)程操作企業(yè)內(nèi)部電腦是合理且必要的安全措施。開放遠(yuǎn)程接入服務(wù)和進(jìn)行遠(yuǎn)程操作會(huì)使企業(yè)內(nèi)部網(wǎng)絡(luò)面臨較大的安全風(fēng)險(xiǎn),可能導(dǎo)致企業(yè)內(nèi)部信息泄露、系統(tǒng)被攻擊、數(shù)據(jù)被篡改等嚴(yán)重后果,為保障企業(yè)網(wǎng)絡(luò)安全和數(shù)據(jù)安全,做出這樣的規(guī)定是恰當(dāng)?shù)?,所以該表述正確。5、要文明上網(wǎng),在網(wǎng)絡(luò)中不捏造、不散布謠言等危害國(guó)家和影響社會(huì)穩(wěn)定的言論。

【答案】:正確

【解析】網(wǎng)絡(luò)是一個(gè)開放的公共空間,但也需要遵循法律法規(guī)和道德準(zhǔn)則。捏造、散布謠言等危害國(guó)家和影響社會(huì)穩(wěn)定的言論,不僅會(huì)破壞網(wǎng)絡(luò)環(huán)境,還可能對(duì)國(guó)家的安全和社會(huì)的穩(wěn)定造成嚴(yán)重威脅。文明上網(wǎng)要求我們?cè)诰W(wǎng)絡(luò)活動(dòng)中保持理性和客觀,不傳播不實(shí)信息和有害言論,共同營(yíng)造健康、有序的網(wǎng)絡(luò)環(huán)境。所以“要文明上網(wǎng),在網(wǎng)絡(luò)中不捏造、不散布謠言等危害國(guó)家和影響社會(huì)穩(wěn)定的言論”這一表述是正確的。6、使用即時(shí)通訊(如微信、QQ)發(fā)送重要文件比郵件更安全,這種說法是

【答案】:錯(cuò)誤

【解析】使用即時(shí)通訊(如微信、QQ)發(fā)送重要文件并不比郵件更安全。即時(shí)通訊工具的傳輸過程可能存在一定風(fēng)險(xiǎn),其數(shù)據(jù)可能受到網(wǎng)絡(luò)攻擊、軟件漏洞等因素影響,而且在聊天界面容易誤操作轉(zhuǎn)發(fā)文件。而郵件通常有更完善的安全機(jī)制,如SSL/TLS加密傳輸、郵箱密碼等安全設(shè)置,還可以對(duì)郵件進(jìn)行數(shù)字簽名等操作來保障文件傳輸?shù)陌踩院屯暾?。所以這種說法是錯(cuò)誤的。7、變更操作不需要得到客戶授權(quán),對(duì)數(shù)據(jù)進(jìn)行備份后即可變更

【答案】:錯(cuò)誤

【解析】變更操作通常需要得到客戶授權(quán),這是保障客戶權(quán)益和遵循相關(guān)規(guī)定的必要步驟,不能僅對(duì)數(shù)據(jù)進(jìn)行備份后就自行變更,所以該表述錯(cuò)誤。8、釣魚郵件本質(zhì)上是一種社會(huì)工程學(xué)行為,是通過網(wǎng)絡(luò)郵件進(jìn)行欺詐,這類郵件中帶有非法鏈接,可將用戶引導(dǎo)至仿冒的某些真實(shí)網(wǎng)站的網(wǎng)頁(yè),或真實(shí)網(wǎng)站的被插入了危險(xiǎn)的HTML代碼的網(wǎng)頁(yè)(攻擊者利用服務(wù)器程序上的某些漏洞來實(shí)現(xiàn)),以此來騙取用戶銀行或信用卡賬號(hào)、郵箱賬號(hào)、密碼等屬于個(gè)人的隱私信息,達(dá)到社工的目的。

【答案】:正確

【解析】釣魚郵件的確是一種社會(huì)工程學(xué)行為,它以網(wǎng)絡(luò)郵件為手段實(shí)施欺詐。其郵件中帶有非法鏈接,這些鏈接能把用戶導(dǎo)向仿冒的真實(shí)網(wǎng)站網(wǎng)頁(yè),或者是插入了危險(xiǎn)HTML代碼的真實(shí)網(wǎng)站網(wǎng)頁(yè),而攻擊者正是利用服務(wù)器程序上的漏洞來實(shí)現(xiàn)這一點(diǎn)。通過這種方式,釣魚郵件可騙取用戶的銀行或信用卡賬號(hào)、郵箱賬號(hào)、密碼等個(gè)人隱私信息,符合社工通過心理誘導(dǎo)和欺騙獲取信息的目的,所以題干描述正確。9、辦公環(huán)境安全是物業(yè)保安部的事,與信息安全無關(guān)。

【答案】:錯(cuò)誤

【解析】辦公環(huán)境安全不僅僅是物業(yè)保安部的事,且與信息安全密切相關(guān)。在辦公環(huán)境中,涉及到眾多信息設(shè)備和數(shù)據(jù)存儲(chǔ),如電腦、服務(wù)器等。如果辦公環(huán)境的物理安全得不到保障,例如設(shè)備被盜、遭破壞,那么其中存儲(chǔ)的重要信息就會(huì)面臨泄露風(fēng)險(xiǎn),這顯然會(huì)對(duì)信息安全造成影響。同時(shí),辦公環(huán)境中的人員出入管理、訪問權(quán)限控制等方面,也會(huì)影響信息的保密性、完整性和可用性。所以辦公環(huán)境安全與信息安全是緊密相連的,并非與信息安全無關(guān),題干說法錯(cuò)誤。10、系統(tǒng)信息安全責(zé)任在于IT技術(shù)人員,最終用戶不需要了解信息安全問題

【答案】:錯(cuò)誤

【解析】系統(tǒng)信息安全責(zé)任不僅僅在于IT技術(shù)人員,最終用戶也需要了解信息安全問題。最終用戶是信息系統(tǒng)的直接使用者,他們?cè)谌粘2僮髦锌赡軙?huì)面臨各種信息安全風(fēng)險(xiǎn),如點(diǎn)擊惡意鏈接、泄露賬號(hào)密碼等。如果最終用戶缺乏信息安全意識(shí)和知識(shí),很容易成為網(wǎng)絡(luò)攻擊的目標(biāo),從而導(dǎo)致整個(gè)系統(tǒng)的信息安全受到威脅。因此,提高最終用戶的信息安全意識(shí)和技能,讓他們參與到信息安全管理中來,是保障系統(tǒng)信息安全的重要環(huán)節(jié)。所以該說法錯(cuò)誤。11、在接受、發(fā)送郵件時(shí)應(yīng)仔細(xì)確認(rèn)郵件地址

【答案】:正確

【解析】在接受、發(fā)送郵件時(shí)仔細(xì)確認(rèn)郵件地址是非常必要的。如果不仔細(xì)確認(rèn)地址,郵件可能會(huì)發(fā)送到錯(cuò)誤的收件人處,導(dǎo)致信息泄露或重要信息無法準(zhǔn)確傳達(dá)給目標(biāo)對(duì)象,也可能無法及時(shí)接收重要郵件,影響工作或生活的正常進(jìn)行。所以在接受、發(fā)送郵件時(shí)應(yīng)仔細(xì)確認(rèn)郵件地址這一表述是正確的。12、《網(wǎng)絡(luò)安全法》第41條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。

【答案】:正確

【解析】該表述與《網(wǎng)絡(luò)安全法》第41條規(guī)定一致。此條明確規(guī)定網(wǎng)絡(luò)運(yùn)營(yíng)者在收集、使用個(gè)人信息時(shí),需要遵循合法、正當(dāng)、必要的原則,要公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,同時(shí)必須經(jīng)過被收集者的同意,所以本題說法正確。13、為了方便,陳某使用雙網(wǎng)卡或WiFi讓個(gè)人電腦同時(shí)跨接在辦公網(wǎng)和生產(chǎn)網(wǎng)區(qū)域之間。

【答案】:錯(cuò)誤

【解析】此做法錯(cuò)誤。辦公網(wǎng)和生產(chǎn)網(wǎng)通常屬于不同的網(wǎng)絡(luò)環(huán)境,有著不同的安全級(jí)別和使用規(guī)定。使用雙網(wǎng)卡或WiFi讓個(gè)人電腦同時(shí)跨接在辦公網(wǎng)和生產(chǎn)網(wǎng)區(qū)域之間,會(huì)破壞網(wǎng)絡(luò)之間的隔離,可能導(dǎo)致生產(chǎn)網(wǎng)面臨來自辦公網(wǎng)的安全威脅,例如引入病毒、惡意軟

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論