2018《网络安全法》知识竞赛试题解析
2017年最新《网络安全法》知识竞赛试题及答案一、单选题(每题2分,共26分)1、《中华人民共和国网络安全法》施行时间_______。
BA. 2016年11月7日B. 2017年6月1日C. 2016年12月31日D. 2017年1月1日2、为了保障网络安全,维护网络空间主权和国家安全、________,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
BA. 国家利益B. 社会公共利益C. 私人企业利益D. 国有企事业单位利益3、《网络安全法》规定,网络运营者应当制定_______,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。
AA. 网络安全事件应急预案B. 网络安全事件补救措施C. 网络安全事件应急演练方案D. 网站安全规章制度4、国家支持网络运营者之间在网络安全信息____、____、____和________等方面进行合作,提高网络运营者的安全保障能力。
CA. 发布收集分析事故处理B. 收集分析管理应急处置C. 收集分析通报应急处置D. 审计转发处置事故处理5、违反《网络安全法》第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处__日以下拘留,可以并处___以上___以下罚款。
CA. 三日一万元十万元B. 五日五万元十万元C. 五日五万元五十万元D. 十日五万元十万元6、违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得______以上______以下罚款,没有违法所得的,处______以下罚款,对直接负责的主管人员和其他直接责任人员处______以上______以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
CA. 十倍一百倍一百万元十万元一百万元B. 一倍一百倍十万元一百万元十万元C. 一倍十倍一百万元一万元十万元D. 一倍十倍十万元一万元十万元7、违反本法第四十四条规定,窃取或者以其他非法方式获取、非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得______以上______以下罚款,没有违法所得的,处______以下罚款。
BA. 十倍一百倍一百万元B. 一倍十倍一百万元C. 一倍一百倍十万元D. 十倍一百倍一百万元8、网络运营者应当为_______、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
AA. 公安机关B. 网信部门C. 工信部门D. 检察院9、国家______负责统筹协调网络安全工作和相关监督管理工作。
BA. 公安部门B. 网信部门C. 工业和信息化部门D. 通讯管理部门10、关键信息基础设施的运营者采购网络产品和服务,可能影响________的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查。
CA. 政府安全B. 信息安全C. 国家安全D. 网络安全11、关键信息基础设施的运营者应当自行或者委托网络安全服务机构_______对其网络的安全性和可能存在的风险检测评估。
BA. 至少半年一次B. 至少一年一次C. 至少两年一次D. 至少每年两次12、网络运营者违反本法第四十七条规定,对法律、行政法规禁止发布或者传输的信息未停止传输、采取消除等处置措施、保存有关记录的,由有关主管部门责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处_______ 罚款,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
AA. 十万元以上五十万元以下B. 二十万以上一百万以下C. 五十万以上一百万以下D. 五十万以上二百万以下13、网络运营者违反本法第二十四条第一款规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处 _____ 罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
DA. 十万元以上五十万元以下B. 二十万元以上一百万元以下C. 五十万元以上一百万元以下D. 五万元以上五十万元以下二、多项选择题(每题2分,共24分,多选或少选均不得分)1、下列关于“网络信息安全”说法正确的有_______。
ACA. 网络运营者应当对其收集的用户信息严格保密B. 网络运营者应妥善管理用户信息,无需建立用户信息保护制度C. 网络运营者不得泄露、篡改、毁损其收集的个人信息D. 在经过处理无法识别特定个人且不能复原的情况下,未经被收集者同意,网络运营者不得向他人提供个人信息2、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施________。
ABDA. 同步规划B. 同步建设C. 同步投运D. 同步使用3、国家采取措施,________来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。
ABCA. 监测B. 防御C. 处置D. 隔离4、下列关于《网络安全法》的说法错误的有________。
ABCA. 国家规定关键信息基础设施以外的网络运营者必须参与关键信息基础设施保护体系B. 关键信息基础设施的运营者可自行采购网络产品和服务不通过安全审查C. 网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即向上级汇报D. 国家网信部门应当统筹协调有关部门加强网络安全信息收集、分析和通报工作,按照规定统一发布网络安全监测预警信息5、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施_______。
ABCDA. 要求有关部门、机构和人员及时收集、报告有关信息B. 加强对网络安全风险的监测C. 组织有关部门、机构和专业人员,对网络安全风险信息进行分析评估D. 向社会发布网络安全风险预警,发布避免、减轻危害的措施6、因网络安全事件,发生突发事件或者生产安全事故的,应当依照_______等有关法律、行政法规的规定处置。
BCA.《中华人民共和国网络安全法》B.《中华人民共和国突发事件应对法》C.《中华人民共和国安全生产法》D.《中华人民共和国应急法》7、网络安全事件应急预案应当按照事件发生后的________、________等因素对网络安全事件进行分级。
ABA. 危害程度B. 影响范围C. 事件等级D. 关注程度8、网络运营者违反本法规定,有下列行为之一的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员,处一万元以上十万元以下罚款:_______ABCA. 不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息,采取停止传输、消除等处置措施的B. 拒绝、阻碍有关部门依法实施的监督检查的C. 拒不向公安机关、国家安全机关提供技术支持和协助的D. 使用未经安全审查或者安全审查未通过的网络产品或者服务的9、国家实行网络安全等级保护制度。
网络运营者应当按照网络安全等级保护制度的要求,履行哪些安全保护义务:_______ABCDEFA. 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B. 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C. 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D. 采取数据分类、重要数据备份和加密等措施E. 向社会发布网络安全风险预警,发布避免、减轻危害的措施F. 法律、行政法规规定的其他义务10、网络运营者应当制定网络安全事件应急预案,及时处置______等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
BCDEA. 网络漏洞B. 计算机病毒C. 网络攻击D. 网络侵入E. 系统漏洞11、国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全______等安全服务。
ACDA. 认证B. 信息安全培训C. 风险评估D. 检测12、任何个人和组织有权对危害网络安全的行为向______等部门举报。
ABCA. 网信B. 电信C. 公安D. 工信三、判断题(每题2分,共50分)1、电信主管部门负责统筹协调网络安全工作和相关监督管理工作。
×2、收到举报的部门但不属于本部门职责的,应及时向上级汇报。
×3、有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。
√4、国家不支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。
×5、对关键业务系统的数据,每年应至少进行一次备份。
×6、信息系统应急预案既要制定、修订和完善,更需要演练与处理。
√7、违反《网络安全法》规定,给他人造成损害的应依法追究民事责任。
×8、某网络运营者非法泄露用户信息,应依照《网络安全法》第六十条执行处罚。
×9、受到治安管理条列处罚的人员,五年内不得从事网络安全管理和网络关键运营岗位的工作。
√10、受到刑事处罚的人员,十年内不得从事网络安全管理和网络关键运营岗位的工作。
×11、网络运营者未要求用户提供真实身份信息,并为其办理网络接入、域名注册等入网手续的,应按照《网络安全法》第六十条进行处罚。
×12、任何组织和个人都有权对网络运营者的网络进行安全防御测试。
×13、当网络运营者发生网络安全事件时应立即启动应急预案,采取相应的补救措施,如未能补救,则应立即向有关部门报告。
×14、关键信息基础设施以外的网络运营者不得参与关键信息基础设施保护体系。
×15、网络运营者之间在网络安全信息收集、分析、通报和应急处置等方面进行合作,提高网络运营者的安全保障能力。
√16、网络运营者为了给用户提供全方位人性化服务,可以收集与其暂时提供的服务无关的个人信息。
×17、任何个人和组织发送的电子信息、提供的应用软件,不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息。
√18、有本法规定的违法行为不记入信用档案。
网络安全法知识竞赛及答案
3、单选题关键信息基础设施的运营者采购网络产品和服务;可能影响国家安全的;应当通过国家网信部门会同国务院有关部门组织的 ..A.国家网络审查B.国家采购审查C.国家安全审查D.国家网信安全审查正确答案:C7、单选题网络产品、服务具有的;其提供者应当向用户明示并取得同意;涉及用户个人信息的;还应当遵守网络安全法和有关法律、行政法规关于个人信息保护的规定..A.公开用户资料功能B.收集用户信息功能C.提供用户家庭信息功能D.用户填写信息功能正确答案:B10、单选题网络运营者应当加强对其用户发布的信息的管理;发现法律、行政法规禁止发布或者传输的信息的;应当立即停止传输该信息;采取等处置措施;防止信息扩散;保存有关记录;并向有关主管部门报告..A.更改B.删除C.消除/隐藏D.撤回正确答案:C11、单选题根据网络安全法的规定;关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在 ..因业务需要;确需向境外提供的;应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的;依照其规定..A.外部存储器储存B.境内存储C.境外存储D.第三方存储正确答案:B12、单选题根据网络安全法的规定;国家实行网络安全保护制度..A.行政级别B.分层C.等级D.结构正确答案:C13、单选题国家实施网络战略;支持研究开发安全、方便的电子身份认证技术;推动不同电子身份认证之间的互认..A.可信身份B.信誉身份C.安全身份D.认证身份正确答案:A15、单选题关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险至少进行一次检测评估;并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门..A.三年B.每年C.四年D.两年正确答案:B16、单选题关键信息基础设施的运营者采购网络产品和服务;应当按照规定与提供者签订 ;明确安全和保密义务与责任..A.保密合同B.安全保密协议C.安全责任条款D.安全服务合同正确答案:B17、单选题省级以上人民政府有关部门在履行网络安全监督管理职责中;发现网络存在较大安全风险或者发生安全事件的;可以按照规定的权限和程序对该网络的运营者的法定代表人或者主要负责人进行 ..网络运营者应当按照要求采取措施;进行整改;消除隐患..A.撤销资质B.约谈C.罚款D.处罚正确答案:B因维护国家安全和社会公共秩序;处置重大突发社会安全事件的需要;经国务院决定或者批准;可以在特定区域对网络通信采取等临时措施..A.截止 B管制. C.限制 D.戒严正确答案:C31、多选题网络安全法所称网络;是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行的系统..A.存储B.处理C.收集D.传输、交换正确答案:ABCD36、多选题网络运营者违反网络安全法的规定;有下列行为之一的;由有关主管部门责令改正;拒不改正或者情节严重的;处五万元以上五十万元以下罚款;对直接负责的主管人员和其他直接责任人员;处一万元以上十万元以下罚款..A.拒绝、阻碍有关部门依法实施的监督检查的B.不按照有关部门的要求对法律、行政法规禁止发布或者传输的信息;采取停止传输、消除等处置措施的C.拒不向配合公安机关提供技术密码的D.拒不向公安机关、国家安全机关提供技术支持和协助的正确答案:ABD34、多选题根据网络安全法的规定;有下列行为之一的;由有关主管部门责令改正;给予警告;拒不改正或者导致危害网络安全等后果的;处五万元以上五十万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款..A.对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施的B.未按照规定及时告知用户并向有关主管部门报告的C.擅自终止为其产品、服务提供安全维护的 D.设置恶意程序的正确答案:ABCD30、多选题网络安全事件发生的风险增大时;省级以上人民政府有关部门应当按照规定的权限和程序;并根据网络安全风险的特点和可能造成的危害;采取下列措施..A.组织有关部门、机构和专业人员;对网络安全风险信息进行分析评估;预测事件发生的可能性、影响范围和危害程度B.要求单位和个人协助抓跑嫌犯C.向社会发布网络安全风险预警;发布避免、减轻危害的措施D.要求有关部门、机构和人员及时收集、报告有关信息;加强对网络安全风险的监测正确答案:ACD28、多选题任何个人和组织应当对其使用网络的行为负责;不得设立用于违法犯罪活动的网站、通讯群组;不得利用网络发布涉及实施诈骗;制作或者销售违禁物品、管制物品以及其他违法犯罪活动的信息..A.传授犯罪方法B.制作或者销售管制物品C.制作或者销售违禁物品D.实施诈骗正确答案:ABCD27、多选题根据网络安全法的规定;国务院和省、自治区、直辖市人民政府应当统筹规划;加大投入;扶持重点网络安全技术产业和项目; ..A.支持网络安全技术的研究开发和应用B.支持企业、研究机构和高等学校等参与国家网络安全技术创新项目C.推广安全可信的网络产品和服务D.保护网络技术知识产权正确答案:ABCD28、多选题网络运营者为用户 ;在与用户签订协议或者确认提供服务时;应当要求用户提供真实身份信息..用户不提供真实身份信息的;网络运营者不得为其提供相关服务..A.办理监听业务B.办理网络接入、域名注册服务C.为用户提供信息发布、即时通讯等服务D.办理固定电话、移动电话等入网手续正确答案:BCD33、多选题网络运营者应当按照网络安全等级保护制度的要求;履行安全保护义务;保障网络免受干扰、破坏或者未经授权的访问;防止网络数据泄露或者被窃取、篡改..A.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施B.采取监测、记录网络运行状态、网络安全事件的技术措施;并按照规定留存相关的网络日志不少于六个月C.制定内部安全管理制度和操作规程;确定网络安全负责人;落实网络安全保护责任D.采取数据分类、重要数据备份和加密等措施正确答案:ABCD34、多选题网络运营者应当制定网络安全事件应急预案;及时处置安全风险;在发生危害网络安全的事件时;立即启动应急预案;采取相应的补救措施;并按照规定向有关主管部门报告..A.网络侵入B.计算机病毒C.系统漏洞D.网络攻击正确答案:ABCD37、多选题国家积极开展等方面的国际交流与合作;推动构建和平、安全、开放、合作的网络空间;建立多边、民主、透明的网络治理体系..A.打击网络违法犯罪B.标准制定C.网络空间治理D.网络技术研发正确答案:ABCD41、判断题网络运营者应当对其收集的用户信息严格保密;并建立健全用户信息保护制度..正确答案:对42、判断题存储、处理涉及国家秘密信息的网络的运行安全保护;除应当遵守网络安全法外;还应当遵守保密法律、行政法规的规定..正确答案:对43、判断题国家制定并不断完善网络安全战略;明确保障网络安全的基本要求和主要目标;提出重点领域的网络安全政策、工作任务和措施..正确答案:对44、判断题根据网络安全法的规定;有关部门可以对举报人的相关信息予以保密;保护举报人的合法权益..正确答案:错45、判断题网信部门和有关部门在履行网络安全保护职责中获取的信息;用于维护网络安全的需要;也可以用于其他用途..正确答案:错46、判断题根据网络安全法的规定;大众传播媒介应当有针对性地面向社会进行网络安全宣传教育..正确答案:对47、判断题任何个人和组织使用网络应当遵守宪法法律;遵守公共秩序;尊重社会公德;不得危害网络安全;不得利用网络从事危害国家安全、荣誉和利益的活动..正确答案:对48、判断题根据网络安全法的规定;市级以上地方人民政府有关部门的网络安全保护和监督管理职责;按照国家有关规定确定..正确答案:错49、判断题国家机关政务网络的运营者不履行网络安全法规定的网络安全保护义务的;由其同级机关或者有关机关责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分..正确答案:错50、判断题国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录;并推动安全认证和安全检测结果互认;避免重复认证、检测..正确答案:对。
2018年网络安全试题及答案
2018年网络安全试题及答案• 1.在我国的立法体系结构中,行政法规是由〔〕发布的。
〔单项选择题3分〕得分:3分oooo•莱尼的著作中,它将〔〕放在了最高层。
〔单项选择题3分〕得分:3分oooo•〔〕的BS7799标准。
〔单项选择题3分〕得分:3分oooo•〔〕。
〔单项选择题3分〕得分:3分oooo•〔〕。
〔单项选择题3分〕得分:3分oooo• 6.《网络安全法》开始施行的时间是〔〕。
〔单项选择题3分〕得分:0分oooo•〔〕。
〔单项选择题3分〕得分:3分oooo•8.《网络安全法》是以第〔〕号主席令的方式发布的。
〔单项选择题3分〕得分:3分oooo•9.《网络安全法》立法的首要目的是〔〕。
〔单项选择题3分〕得分:3分oo B.维护网络空间主权和国家安全、社会公共利益o C.保护公民、法人和其他组织的合法权益o•10.《网络安全法》第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以〔〕罚款。
〔单项选择题3分〕得分:3分oooo•〔〕。
〔多项选择题4分〕得分:4分oooo•〔〕。
〔多项选择题4分〕得分:4分oooo•13.《网络安全法》第四十一条规定,网络经营者收集、使用个人信息的规则包括〔〕。
〔多项选择题4分〕得分:4分oooo•〔〕。
〔多项选择题4分〕得分:4分oooo•〔〕。
〔多项选择题4分〕得分:4分oo作出响应的地址oo作出响应的递归请求地址•16.在监测预警与应急处置方面,省级以上人民政府有关部门的职责是〔〕。
〔多项选择题4分〕得分:4分o A.网络安全事件发生的风险增大时,采取信息报送、网络安全风险信息评估、向社会预警等措施oo C.建立健全本行业、本领域的网络安全监测预警和信息通报制度o D.制定网络安全事件应急预案,定期组织演练•17.《网络安全法》规定,国家维护网络安全的主要任务是〔〕。
〔多项选择题4分〕得分:4分o A.检测、防御、处置网络安全风险和威胁ooo•电脑包括〔〕。
2018《网络安全法》知识竞赛试题与答案解析
2017年最新《网络安全法》知识竞赛试题及答案一、单选题(每题2分,共26分)1、《中华人民共和国网络安全法》施行时间_______。
BA. 2016年11月7日B. 2017年6月1日C. 2016年12月31日D. 2017年1月1日2、为了保障网络安全,维护网络空间主权和国家安全、________,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
BA. 国家利益B. 社会公共利益C. 私人企业利益D. 国有企事业单位利益3、《网络安全法》规定,网络运营者应当制定_______,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。
AA. 网络安全事件应急预案B. 网络安全事件补救措施C. 网络安全事件应急演练方案D. 网站安全规章制度4、国家支持网络运营者之间在网络安全信息____、____、____和________等方面进行合作,提高网络运营者的安全保障能力。
CA. 发布收集分析事故处理B. 收集分析管理应急处置C. 收集分析通报应急处置D. 审计转发处置事故处理5、违反《网络安全法》第二十七条规定,从事危害网络安全的活动,或者提供专门用于从事危害网络安全活动的程序、工具,或者为他人从事危害网络安全的活动提供技术支持、广告推广、支付结算等帮助,尚不构成犯罪的,由公安机关没收违法所得,处__日以下拘留,可以并处___以上___以下罚款。
CA. 三日一万元十万元B. 五日五万元十万元C. 五日五万元五十万元D. 十日五万元十万元6、违反本法第二十二条第三款、第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告、没收违法所得、处违法所得______以上______以下罚款,没有违法所得的,处______以下罚款,对直接负责的主管人员和其他直接责任人员处______以上______以下罚款;情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
2018年度8网络安全系统系统试题及问题详解
网络安全单项选择题1.《网络安全法》开始施行的时间是〔〕。
C:2017年6月1日2.《网络安全法》是以第〔〕号主席令的方式发布的。
D:五十三3.中央网络安全和信息化领导小组的组长是〔〕。
A:4.如下说法中,不符合《网络安全法》立法过程特点的是〔〕。
C:闭门造车5.在我国的立法体系结构中,行政法规是由〔〕发布的。
B:国务院6.将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是〔〕。
C:局域网7.〔〕是指由计算机或者其他信息终端与相关设备组成的按照一定的规如此和程序对信息进展收集、存储、传输、交换、处理的系统。
A:网络8.在泽莱尼的著作中,它将〔〕放在了最高层。
D:才智9.在泽莱尼的著作中,与人工智能1.0相对应的是〔〕。
C:知识10.《网络安全法》立法的首要目的是〔〕。
A:保障网络安全11.2017年3月1日,中国外交部和国家网信办发布了〔〕D:《网络空间国际合作战略》12.《网络安全法》的第一条讲的是〔〕。
B:立法目的13.网络日志的种类较多,留存期限不少于〔〕。
C:六个月14.《网络安全法》第五章中规定,如下职责中,责任主体为网络运营者的是〔〕。
D:按照省级以上人民政府的要求进展整改,消除隐患15.〔〕是指为防止系统故障或其他安全事件导致数据丢失,而将数据从应用主机的硬盘或阵列复制、存储到其他存储介质。
B:数据备份16.〔〕是指对网络功能进展删除、修改、增加、干扰,造成计算机系统不能正常运行。
B:干扰他人网络正常功能17.联合国在1990年颁布的个人信息保护方面的立法是〔〕。
C:《自动化资料档案中个人资料处理准如此》18.2017年6月21日,英国政府提出了新的规如此来保护网络安全,其中包括要求Facebook等社交删除〔〕之前分享的内容。
C:18岁19.《网络安全法》第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以〔〕罚款。
B:十万元20.〔〕的攻击原理是伪造受害主机源地址发送连接请求,使受害主机形成自身连接,消耗连接数。
2018年网络安全知识竞赛试题及答案
2018 年网络安全知识竞赛试题及答案(共 187 题)1、2008 年 5 月 1 日,我国正式实施 —— ,政府网站的开通,被认为是推动政府改革的重 要措施。
( B ) A 、深化政府改革纪要 B 、政府信息公开条例 C 、政府的职术层面的特性有可控性、可用性、完整性、保密性和( D ) A 、多样性 B 、复 杂性 C 、可操作性 D 、不可否认性 5、在互联网环境中,网络舆论的形成变 得较为复杂,但大致遵循 ( C )模式。
A 、新闻信息——舆论形成 B 、民间舆论 ——新闻报道 C 、产生话题——话题持续存活——形成网络舆论——网络舆论发展——网 络舆论平息D 、产生话题——形成网络舆论——网络舆论平息 原则说法不正确的是 ( C )。
A 、互惠原则是网络道德的主要原则之一B 、网络信 息交流和网络服务具有双向性C 、网络主体只承担义务D 、互惠原则本质上体现的 是赋予网络主体平等与公正7、2012 年 12 月 28 日全国人大常委会通过了 ( A ),标志 着网络信息保护立法工作翻开了新篇章 A 、《关于加强网络信息保护的决定》 B 、《网络 游戏管理暂行办法》C 、《非金融机构支付服务管理办法》D 、《互联网信息管理办 法》 8、广义的网络信息保密性是指( A ) A 、利用密码技术对信息进行加密处理,以防止信息泄漏和保护信息不为非授权用户掌握 B 、保证数据在传输、存储等过程中不被非法修改 C 、对数据的截获、篡改采取完整性标识的生成与检验技术 D 、保守国家机密,或是未经信息拥有者的许可,不得非法泄漏该保密信息给非授权人员 9、信息 安全领域内最关键和最薄弱的环节是 ( D )。
A 、技术B 、策略C 、管理制 度D 、人 10、网络安全一般是指网络系统的硬件、软件及其 ( C ) 受到保护,不 因偶然的或者恶意的原因而遭受破坏、更改、 泄漏, 系统连续可靠正常地运行,网络服务不 中断。
《网络安全法》学习专题试题、答案
《网络安全法》学习专题试题、答案一、单选题1、《网络安全法》自()起施行。
A 2017 年 6 月 1 日B 2017 年 11 月 7 日C 2018 年 1 月 1 日D 2018 年 6 月 1 日答案:A2、国家()负责统筹协调网络安全工作和相关监督管理工作。
A 公安部门B 网信部门C 工业和信息化部门D 通讯管理部门答案:B3、网络运营者应当为()、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
A 公安机关B 网信部门C 工信部门D 检察院答案:A4、关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过()会同国务院有关部门组织的国家安全审查。
A 国家网信部门B 公安机关C 国家安全机关D 国家保密部门答案:A5、网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经()同意。
A 使用者B 被收集者C 法人D 以上都不对答案:B二、多选题1、国家支持网络运营者之间在网络安全信息()等方面进行合作,提高网络运营者的安全保障能力。
A 收集B 分析C 通报D 应急处置答案:ABCD2、网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供()。
A 真实身份信息B 有效身份证件C 联系电话D 家庭住址答案:AB3、网络运营者应当制定网络安全事件应急预案,及时处置()等安全风险。
A 系统漏洞B 计算机病毒C 网络攻击D 网络侵入答案:ABCD4、国家保护公民、法人和其他组织依法使用网络的权利,()。
A 促进网络接入普及B 提升网络服务水平C 为社会提供安全、便利的网络服务D 保障网络信息依法有序自由流动答案:ABCD5、任何个人和组织有权对危害网络安全的行为向()等部门举报。
网络安全知识竞赛题库100题(含答案)
B.网信部门
C.工业和信息化部门
D.通讯管理部门
参考答案:B
答题解析:《网络安全法》第五十条规定国家网信部门和有关部门依法履行网络信息安全监督管理职责。
4.关于注销App的机制,不正确的是( )。
A.注销渠道开放且可以使用,有较为明显的注销入口
B.账号注销机制应当有简洁易懂的说明
C.核验把关环节要适度、合理,操作应便捷
C.不得从非法渠道获取个人信息
D.不得收集法律法规明令禁止收集的个人信息
参考答案:B
答题解析:GB/T35273-2017《信息安全技术个人信息安全规范》规定,收集个人信息的合法性要求为1.不得欺诈、诱骗、强迫个人信息主体提供其个人信息,2.不得隐瞒产品或服务所具有的收集个人信息的功能,3.不得从非法渠道获取个人信息,4.不得收集法律法规明令禁止收集的个人信息。
B.为了获取更多积分,填写真实姓名、出生日期、手机号码等所有的信息
C.谨慎使用各种需要填写个人信息的问卷调查的App
D.加强对不良APP的辨识能力,不轻易被赚钱等噱头迷惑
参考答案:B
答题解析:填写与APP功能无关的真实姓名、出生日期、手机号码等信息可能会造成个人信息泄露。
20.以下关于“隐私政策”的说法,不正确的是( )。
D.以上说法都正确
参考答案:D
答题解析:App为实现业务功能所需,申请和使用系统权限收集个人信息已经成为一种常态,以上说法均为正确说法。
17.在安装新的APP时,弹窗提示隐私政策后,最简易的做法是( )。
A.跳过阅读尽快完成安装
B.粗略浏览,看过就行
C.仔细逐条阅读后,再进行判断是否继续安装该APP
B.向合作伙伴共享个人生物识别信息
2018年全国大学生网络安全知识竞赛全套试题含答案
2018年全国大学生网络安全知识竞赛全套试题含答案2018年全国大学生网络安全知识竞赛试题(单选题)1[单选题] Oracle数据库中要使Proflie中的、资源限制策略生效,必须配置哪个参数?enqueue_resources为FALSEenqueue_resources为TRUERESOURCE_LIMIT为TRUERESOURCE_LIMIT为FALSE2[单选题] WAP2.0在安全方面的最大优点是()使用WPKI机制,因此更加安全提供端到端安全机制支持智能卡的WIM规范支持公钥交换、加密和消息认证码3[单选题] SIP电话网络现有安全解决方案中,哪个解决方案在RFC3261中已经不再被建议HTTP AuthenticationTLSIPSECPGP4[单选题] Solaris系统使用什么命令查看已有补丁的列表uname -anshowrev -poslevel -rswlist -l product PH??_*5[单选题] SSL提供哪些协议上的数据安全HTTP,FTP和TCP/IPSKIP,SNMP和IPUDP,VPN和SONETPPTP,DMI和RC46[单选题] 由于ICMP消息没有目的端口和源端口,而只有消息类型代码。
通常可以基于()来过滤ICMP 数据包。
端口IP地址消息类型状态7[单选题] 在unix系统下,BIND的主要配置文件文件名称为named.ininamed.confbind.inibind.conf8[单选题] 禁止Tomcat以列表方式显示文件需要修改web.xml配置文件,() false 以上配置样例中的空白处应填写()listlistingstypeshow9[单选题] 防火墙截取内网主机与外网通信,由防火墙本身完成与外网主机通信,然后把结果传回给内网主机,这种技术称为()内容过滤地址转换透明代理内容中转10[单选题] 某种防火墙的缺点是没有办法从非常细微之处来分析数据包,但它的优点是非常快,这种防火墙是以下的哪一种?()电路级防火墙应用级防火墙会话层防火墙包过滤防火墙11[单选题] 重启IIS的命令是iisrestartiisresetiisrebootiisshutdown12[单选题] 用于指定TOMCAT根目录的配置标签属性名是?appBaseDocumentRootwebBasewebRoot13[单选题] linux下可用于校验文件的MD5值的命令是md5cryptmd5md5summd5value14[单选题] 如下哪种VPN技术是对传送数据进行加密的?GRE VPNIPSec VPNMPLS L3 VPNVPLS15[单选题] 哪种扫描器不用于Web应用安全的评估( ) WebinspectAPPscanNmap16[单选题] 对于SMB和CIFS描述不正确的是()SMB使用TCP 139传输CIFS使用TCP 135传输SMB可用于共享访问CIFS可用于共享访问17[单选题] 可以查看计算机的主要自启动项的技术是()Filemonregmonollydbgautoruns18[单选题] 以下哪种木马脱离了端口的束缚()端口复用木马逆向连接木马多线程保护木马Icmp木马19[单选题] 蠕虫和病毒的最大区别是()自我复制主动传播是否需要人机交互多感染途径20[单选题] 属于Linux/unix下常用的rootkit技术的有()/dev/kmem rootkitInline hookIAT hookSsdt hook21[单选题] 不属于缓冲区溢出攻击防护方法的是() Stack CookieSafe C LibraryNX技术以上均是22[单选题] Kerberos不能提供下列哪种安全服务机密性服务不可否认性服务授权控制服务身份验证服务23[单选题] 下列基于ICMP的扫描请求,不遵循查询/回应方式的是time-stampaddress-maskechodestination unreachable24[单选题] 关于Cisco路由器支持的日志功能描述正确的是AAA日志:发送系统状态的改变到Snmp 管理工作站 Snmp trap 日志:主要收集关于用户拨入连结、登录、Http访问、权限变化等系统日志:根据配置记录大量的系统事件。
网络安全知识竞赛题库100题(含答案)
A.上安全网站浏览资讯
B.发现邮箱中有一封陌生邮件,杀毒后下载邮件中的附件
C.下载资源时,优先考虑安全性较高的绿色网站
D.搜索下载可免费看全部集数《长安十二时辰》的播放器
参考答案:D
答题解析:务必在正规应用商店下载播放器,不要安装不明来源的播放器,防止电脑被安装木马程序。
B.淘汰手机卡直接卖给二手货市场
C.使用即时通讯软件传输身份证复印件
D.以上都有可能
参考答案:D
答案解析:答案中的三种行为均可能造成个人信息被他人提取并用于其他目的,对个人权益造成伤害。
24.以下哪个生活习惯属有助于保护用户个人信息( )。
A.银行卡充值后的回单随手扔掉
B.在网站上随意下载免费和破解软件
网络安全知识竞赛题库100题
(含答案)
一、判断题
1、VPN的主要特点是通过加密使信息能安全的通过Internet传递。(对)
2、密码保管不善属于操作失误的安全隐患。(错)
3、漏洞是指任何可以造成破坏系统或信息的弱点。(对)
4、安全审计就是日志的记录。(错)
5、计算机病毒是计算机系统中自动产生的。(错)
11、开放性是UNIX系统的一大特点。(对)
12、防止主机丢失属于系统管理员的安全管理范畴。(错)
13、我们通常使用SMTP协议用来接收E-MAIL。(错)
14、在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。(错)
15、为了防御网络监听,最常用的方法是采用物理传输。(错)
C.从常用应用商店下载App,不从陌生、不知名应用商店、网站页面下载App。
D.填写调查问卷、扫二维码注册尽可能不使用真实个人信息。
《网络安全法》学习专题试题、答案
《网络安全法》学习专题试题、答案一、单选题1、《网络安全法》自()起施行。
A 2017 年 6 月 1 日B 2017 年 11 月 7 日C 2018 年 1 月 1 日D 2018 年 6 月 1 日答案:A2、国家()负责统筹协调网络安全工作和相关监督管理工作。
A 公安部门B 网信部门C 工业和信息化部门D 通讯管理部门答案:B3、关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过()会同国务院有关部门组织的国家安全审查。
A 国家网信部门B 国家安全部门C 国家公安部门D 国家保密部门答案:A4、网络运营者应当为()、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
A 公安机关B 网信部门C 工信部门D 检察院答案:A5、国家采取措施,()来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏。
A 监测B 防御C 处置D 以上都是答案:D二、多选题1、国家支持网络运营者之间在网络安全信息()等方面进行合作,提高网络运营者的安全保障能力。
A 收集B 分析C 通报D 应急处置答案:ABCD2、网络运营者收集、使用个人信息,应当遵循()的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
A 合法B 正当C 必要D 诚信答案:ABC3、网络运营者不得()其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。
但是,经过处理无法识别特定个人且不能复原的除外。
A 泄露B 篡改C 毁损D 出售答案:ABCD4、关键信息基础设施的运营者应当履行下列安全保护义务()。
A 设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查B 定期对从业人员进行网络安全教育、技术培训和技能考核C 对重要系统和数据库进行容灾备份D 制定网络安全事件应急预案,并定期进行演练答案:ABCD5、网络安全事件发生的风险增大时,省级以上人民政府有关部门应当按照规定的权限和程序,并根据网络安全风险的特点和可能造成的危害,采取下列措施()。
