網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全知識(shí)答題
一、單項(xiàng)選擇題(每題1分,共20分。)
1.《中華人民共和國(guó)網(wǎng)絡(luò)安全法》自_____開(kāi)始施行。( )
A.2016年11月7日 B.2017年6月1日
C.2016年12月31日 D.2017年1月1日
2.國(guó)家網(wǎng)信部門(mén)負(fù)責(zé)___網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作。( )
A.統(tǒng)籌安排 B.統(tǒng)籌協(xié)調(diào) C.統(tǒng)籌兼顧 D.統(tǒng)籌規(guī)劃
3.任何個(gè)人和組織有權(quán)對(duì)危害網(wǎng)絡(luò)安全的行為向____、____、____等部門(mén)舉報(bào)。( )
A.網(wǎng)信 電信 公安 B.網(wǎng)信 網(wǎng)監(jiān) 公安
C.網(wǎng)監(jiān) 電信 法院 D.網(wǎng)信 電信 法院
4.根據(jù)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度規(guī)定,下列哪個(gè)設(shè)施網(wǎng)絡(luò)安全等級(jí)最高?( )
A.中國(guó)電信甘肅分公司收費(fèi)系統(tǒng)
B.甘肅高速公路管理局監(jiān)控系統(tǒng)
C.國(guó)家稅務(wù)總局甘肅省稅務(wù)局稅收管理系統(tǒng)
D.國(guó)家電網(wǎng)甘肅省電力公司電力調(diào)度系統(tǒng)
5.關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國(guó)家安全的,應(yīng)當(dāng)通過(guò)國(guó)家網(wǎng)信部門(mén)會(huì)同國(guó)務(wù)院有關(guān)部門(mén)組織的____審查。( )
A.國(guó)家安全 B.國(guó)家專(zhuān)利 C.國(guó)家保密 D.國(guó)家知識(shí)產(chǎn)權(quán)
6.關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)每年至少進(jìn)行___次檢查評(píng)估。( )
A.一 B.二 C.三 D.四
7.國(guó)家網(wǎng)信部門(mén)應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)有關(guān)部門(mén)加強(qiáng)網(wǎng)絡(luò)安全信息____、___、和___工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息。( )
A.分析 研判 處置 B.收集 分析 通報(bào)
C.收集 分析 研判 D.收集 研判 通報(bào)
8.網(wǎng)絡(luò)產(chǎn)品、服務(wù)應(yīng)當(dāng)符合相關(guān)國(guó)家標(biāo)準(zhǔn)的___要求。( )
A.規(guī)范性 B.自覺(jué)性 C.強(qiáng)制性 D.建議性
9.___和有關(guān)部門(mén)在履行網(wǎng)絡(luò)安全保護(hù)職責(zé)中獲取的信息,只能用于維護(hù)網(wǎng)絡(luò)安全的需要,不得用于其他用途。( )
A.國(guó)務(wù)院 B.網(wǎng)信部門(mén) C.工信部門(mén) D.電信部門(mén)
10.《網(wǎng)絡(luò)安全法》要求,網(wǎng)絡(luò)運(yùn)營(yíng)者為用戶(hù)辦理網(wǎng)絡(luò)接入、域名注冊(cè)服務(wù),辦理固定電話(huà)、移動(dòng)電話(huà)等入網(wǎng)手續(xù),或者為用戶(hù)提供信息發(fā)布、即時(shí)通訊等服務(wù),應(yīng)當(dāng)要求用戶(hù)提供_____。() A.有效證件B.戶(hù)口本C.真實(shí)身份信息D.身份證
11.國(guó)家支持網(wǎng)絡(luò)運(yùn)營(yíng)者之間在網(wǎng)絡(luò)安全信息____、____、____和________等方面進(jìn)行合作,提高網(wǎng)絡(luò)運(yùn)營(yíng)者的安全保障能力。( )
A.發(fā)布 收集 分析 事故處理B.收集 分析 管理 應(yīng)急處置
C.收集 分析 通報(bào) 應(yīng)急處置D.審計(jì) 轉(zhuǎn)發(fā) 處置 事故處理
12.發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當(dāng)立即啟動(dòng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對(duì)網(wǎng)絡(luò)安全事件進(jìn)行___,要求網(wǎng)絡(luò)運(yùn)營(yíng)者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴(kuò)大,并及時(shí)向社會(huì)發(fā)布與公眾有關(guān)的警示信息。( )
A.調(diào)查和評(píng)估B.調(diào)查C.評(píng)估D.分析
13.《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的,最多處以___罰款。( )
A.五萬(wàn)元 B.十萬(wàn)元 C.五十萬(wàn)元 D.一百萬(wàn)元
14.以下哪種行為不屬于泄露個(gè)人信息?( )
A.評(píng)價(jià)中發(fā)布他人個(gè)人信息 B.旺旺群發(fā)其他人個(gè)人資料
C.在注冊(cè)為淘寶網(wǎng)用戶(hù)或者支付寶用戶(hù)時(shí),用戶(hù)自行上傳到淘寶網(wǎng)的個(gè)人注冊(cè)信息 D.在論壇發(fā)布其他人的個(gè)人資料
15.蠕蟲(chóng)病毒屬于信息安全事件中___。( )
A.網(wǎng)絡(luò)攻擊事件 B.有害程序事件
C.信息內(nèi)容安全事件 D.設(shè)備設(shè)施故障
16.下列關(guān)于APT攻擊的說(shuō)法,正確的是____。( )
A.APT攻擊的規(guī)模一般較小 B.APT攻擊中一般用不到社會(huì)工程學(xué)
C.APT攻擊的時(shí)間周期一般很短 D.APT攻擊是有計(jì)劃有組織地進(jìn)行
17.用戶(hù)收到了一封可疑的電子郵件,要求用戶(hù)提供銀行賬戶(hù)及密碼,這是屬于何種攻擊手段?( )
A.緩存溢出攻擊 B.釣魚(yú)攻擊 C.暗門(mén)攻擊 D.DDoS攻擊
18.以下設(shè)置密碼的方式中哪種最安全?( )
A.19780808 B.abcd123
C.zhang_53@qq.com D.zhangsanfeng
19.信息系統(tǒng)安全保護(hù)等級(jí)分為(C)
A.三級(jí) B.四級(jí)
C.五級(jí) D.六級(jí)
20.下列關(guān)于我國(guó)涉及網(wǎng)絡(luò)信息安全的法律說(shuō)法正確的是( )
A、在1979年的刑法中已經(jīng)包含相關(guān)的計(jì)算機(jī)犯罪的罪名
B、《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》是我國(guó)目前為止直接規(guī)范網(wǎng)絡(luò)信息安全的效力最高的法律文件
C、2003年全國(guó)人大常委會(huì)審核通過(guò)了《中華人民共和國(guó)電子簽名法》
D、《中華人民共和國(guó)電子簽名法》的實(shí)施年份是2004年
二、多選題(每題2分,共20分。多選或少選不得分。)
1.建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施_____。( )
A.同步規(guī)劃 B.同步建設(shè) C.同步部署 D.同步使用
2.國(guó)家采取措施,___來(lái)源于中華人民共和國(guó)境內(nèi)外的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞。( )
A.監(jiān)測(cè) B.防御 C.處置 D.隔離
3.網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置____等安全風(fēng)險(xiǎn)。( )
A.系統(tǒng)漏洞 B.計(jì)算機(jī)病毒 C.網(wǎng)絡(luò)攻擊 D.網(wǎng)絡(luò)侵入
4.國(guó)家推進(jìn)網(wǎng)絡(luò)安全社會(huì)化服務(wù)體系建設(shè),鼓勵(lì)有關(guān)企業(yè)、機(jī)構(gòu)開(kāi)展____等安全服務(wù)。( )
A.網(wǎng)絡(luò)安全認(rèn)證 B.檢測(cè) C.風(fēng)險(xiǎn)評(píng)估 D.滲透掃描
5.下列關(guān)于“網(wǎng)絡(luò)信息安全”說(shuō)法正確的有_______。( )
A.網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶(hù)信息嚴(yán)格保密,并建立健全用戶(hù)信息保護(hù)制度
B.網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)妥善管理用戶(hù)信息,無(wú)需建立健全用戶(hù)信息保護(hù)制度
C.網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息
D.未經(jīng)被收集者同意,網(wǎng)絡(luò)運(yùn)營(yíng)者不得向他人提供個(gè)人信息,但是,經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的除外。
6、下列關(guān)于《網(wǎng)絡(luò)安全法》的說(shuō)法錯(cuò)誤的有_____。( )
A.國(guó)家規(guī)定關(guān)鍵信息基礎(chǔ)設(shè)施以外的網(wǎng)絡(luò)運(yùn)營(yíng)者必須參與關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系。
B.關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者可自行采購(gòu)未經(jīng)安全審查的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
C.網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)加強(qiáng)對(duì)其用戶(hù)發(fā)布的信息的管理,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,?yīng)當(dāng)立即向上級(jí)匯報(bào)。 D.國(guó)家網(wǎng)信部門(mén)應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)有關(guān)部門(mén)加強(qiáng)網(wǎng)絡(luò)安全信息收集、分析通報(bào)工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警信息。
7、下列哪些屬于關(guān)鍵信息基礎(chǔ)設(shè)施?( )
A.蘭州中川機(jī)場(chǎng)泊位引導(dǎo)系統(tǒng) B.河西學(xué)院教務(wù)管理系統(tǒng)
C.蘭州市城關(guān)區(qū)衛(wèi)計(jì)局門(mén)戶(hù)網(wǎng)站 D.省公路管理局OA系統(tǒng)
E.蘭州威立雅水務(wù)有限責(zé)任公司人力資源系統(tǒng)
F.酒泉市第三人民醫(yī)院HIS系統(tǒng)
8.網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案應(yīng)當(dāng)按照事件發(fā)生后的________等因素對(duì)網(wǎng)絡(luò)安全事件進(jìn)行分級(jí)。( )
A.危害程度 B.影響范圍C.事件等級(jí)D.關(guān)注程度
9.網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),省級(jí)以上人民政府有關(guān)部門(mén)應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序,并根據(jù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的特點(diǎn)和可能造成的危害,采取下列措施_______。( )
A.要求有關(guān)部門(mén)、機(jī)構(gòu)和人員及時(shí)收集、報(bào)告有關(guān)信息
B.加強(qiáng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的監(jiān)測(cè)
C.組織有關(guān)部門(mén)、機(jī)構(gòu)和專(zhuān)業(yè)人員,對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息進(jìn)行分析評(píng)估
D.向社會(huì)發(fā)布網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)警,發(fā)布避免、減輕危害的措施
E.預(yù)測(cè)事件發(fā)生的可能性、影響范圍和危害程度
10.計(jì)算機(jī)信息系統(tǒng)是由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行(ABCDE)等處理的人機(jī)系統(tǒng)。
A.采集 B.加工 C.存儲(chǔ) D.傳輸 E.檢索
三、判斷題(每題1分,共20分。)
1.網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息。( )
2.網(wǎng)絡(luò)運(yùn)營(yíng)者對(duì)有關(guān)部門(mén)依法實(shí)施的監(jiān)督檢查,應(yīng)當(dāng)予以配合。( )
3.對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)進(jìn)行抽查檢測(cè),提出改進(jìn)措施,必要時(shí)可以委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對(duì)網(wǎng)絡(luò)存在的安全風(fēng)險(xiǎn)進(jìn)行監(jiān)測(cè)評(píng)估。( )
4.負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門(mén)應(yīng)當(dāng)制定本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練。( )
5.按照《甘肅省網(wǎng)絡(luò)安全時(shí)間應(yīng)急實(shí)施預(yù)案》的規(guī)定,某市發(fā)生一起較大網(wǎng)絡(luò)安全事件,應(yīng)于2小時(shí)內(nèi)向省網(wǎng)絡(luò)安全應(yīng)急辦報(bào)告。( )
6.國(guó)家鼓勵(lì)關(guān)鍵信息基礎(chǔ)設(shè)施以外的網(wǎng)絡(luò)運(yùn)營(yíng)者不得參與關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系。( )
7.任何個(gè)人和組織不得竊取或者以其他非法方式獲取個(gè)人信息,不得非法出售或者非法向他人提供個(gè)人信息。( )
8.電信主管部門(mén)負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作。()
9.當(dāng)網(wǎng)絡(luò)運(yùn)營(yíng)者發(fā)生網(wǎng)絡(luò)安全事件時(shí)應(yīng)立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,如未能補(bǔ)救,則應(yīng)立即向有關(guān)部門(mén)報(bào)告。( )
10.《網(wǎng)絡(luò)安全法》只能在我國(guó)境內(nèi)使用。( )
11.個(gè)人計(jì)算機(jī)密碼設(shè)置要符合安全要求,并定期更換。( )
12.DDoS攻擊通過(guò)大量合法的請(qǐng)求占用大量網(wǎng)絡(luò)資源,以達(dá)到癱瘓網(wǎng)絡(luò)的目的。( )
13.網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶(hù)信息嚴(yán)格保密,并建立健全用戶(hù)信息保護(hù)制度。( )
14.我國(guó)網(wǎng)絡(luò)與信息安全事件預(yù)警等級(jí)分為I級(jí)(特別嚴(yán)重)、Ⅱ級(jí)(嚴(yán)重)和Ⅲ級(jí)(較重),依次用紅色、橙色和黃色表示,分別對(duì)應(yīng)發(fā)生或可能發(fā)生特別重大、重大和較大的網(wǎng)絡(luò)與信息安全事件。( )
15.任何個(gè)人和組織發(fā)送的電子信息、提供的應(yīng)用軟件,不得設(shè)置惡意程序,不得含有法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔?。? )
16.當(dāng)黨政機(jī)關(guān)工作人員發(fā)現(xiàn)某網(wǎng)絡(luò)論壇上有涉嫌侮辱、誹謗本單位及有關(guān)工作人員的信息時(shí),應(yīng)立即與該論壇負(fù)責(zé)人聯(lián)系并洽談刪除有關(guān)信息,必要時(shí)可支付一定費(fèi)用。( )
17.違反《網(wǎng)絡(luò)安全法》規(guī)定,給他人造成損害的,依法承擔(dān)刑事責(zé)任。( )
18.存儲(chǔ)、處理涉及國(guó)家秘密信息的網(wǎng)絡(luò)的運(yùn)行安全保護(hù),除應(yīng)當(dāng)遵守本法外,還應(yīng)當(dāng)遵守保密法律、行政法規(guī)的規(guī)定。( )
19.在中華人民共和國(guó)境內(nèi)建設(shè)、運(yùn)營(yíng)、維護(hù)和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法。( )
20.用戶(hù)在處理廢棄硬盤(pán)時(shí),只要將電腦硬盤(pán)內(nèi)的數(shù)據(jù)格式化就可以了,數(shù)據(jù)就不可能被恢復(fù)了。( )
四、簡(jiǎn)答題(每題10分,共40分)
1.什么是關(guān)鍵信息基礎(chǔ)設(shè)施?
2.請(qǐng)列舉《網(wǎng)絡(luò)安全法》中對(duì)網(wǎng)絡(luò)、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)運(yùn)營(yíng)者、網(wǎng)絡(luò)數(shù)據(jù)、個(gè)人信息用語(yǔ)的含義。
3.國(guó)家網(wǎng)信部門(mén)應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)有關(guān)部門(mén)對(duì)關(guān)鍵信息設(shè)施的安全保護(hù)采取哪些措施?
4.談?wù)勀鷮?duì)加強(qiáng)我省關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的現(xiàn)狀存在的問(wèn)題和工作建議。