2019国家网络安全周网络安全知识竞赛试题库(含答案).docx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《2019国家网络安全周网络安全知识竞赛试题库(含答案).docx》由用户(longfei1026)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2019 国家 网络安全 知识竞赛 试题库 答案
- 资源描述:
-
1、2019 国家网络安全周网络安全知识竞赛试题库 (含答案) 1 中华人民共和国网络安全法施行时间? 答案:2017 年 6 月 1 日 2 中华人民共和国网络安全法的目标? 答案:保障网络安全,维护网络空间主权和国家安全、社会公共 利益,保护公民、法人和其他组织合法权益,促进经济社会信息化健 康发展。 3 中华人民共和国网络安全法的适用范围? 答案:在中华人民共和国境内建设、运营、维护和使用网络,以 及网络安全的监督管理,适用本法。 4 中华人民共和国网络安全法规定的网络运营者职责是什 么? 答案: (1)遵守法律、行政法规,履行网络安全保护义务; (2) 接受政府和社会的监督,承担社会责任;
2、 (3)保障网络安全、稳定运 行,维护网络数据的完整性、保密性和可用性。 5 中华人民共和国网络安全法规定的行业组织职责是什么? 答案:网络相关行业组织按照章程,加强行业自律,制定网络安 全行为规范,指导会员加强网络安全保护,提高网络安全保护水平, 促进行业健康发展。 6 中华人民共和国网络安全法第二十一条规定:国家实行网 络安全等级保护制度。 网络运营者应当按照网络安全等级保护制度的 要求,履行哪些安全保护义务,以保障网络免受干扰、破坏或者未经 授权的访问,防止网络数据泄露或者被窃取、篡改? 答案: (一)制定内部安全管理制度和操作规程,确定网络安全 负责人,落实网络安全保护责任; (二)采
3、取防范计算机病毒和网络 攻击、网络入侵等危害网络安全行为的技术措施; (三)采取监测、 记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关 的网络日志不少于六个月; (四)采取数据分类、重要数据备份和加 密等措施; (五)法律、行政法规规定的其他义务。 7网络运营者不履行中华人民共和国网络安全法第二十一 条规定的网络安全保护义务的,应承担什么法律责任? 答案:由有关主管部门责令改正,给予警告;拒不改正或者导致 危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责 的主管人员处五千元以上五万元以下罚款。 8 中华人民共和国网络安全法第三十四条规定:除本法第二 十一条的规定外,
4、关键信息基础设施的运营者还应当履行哪些安全保 护义务? 答案: (1)设置专门安全管理机构和安全管理负责人,并对该负 责人和关键岗位的人员进行安全背景审查; (2)定期对从业人员进行 网络安全教育、技术培训和技能考核; (3)对重要系统和数据库进行 容灾备份; (4)制定网络安全事件应急预案,并定期进行演练; (5) 法律、行政法规规定的其他义务。 9关键信息基础设施的运营者不履行中华人民共和国网络安 全法第三十四条规定的网络安全保护义务的,应承担什么法律责 任? 答案:由有关主管部门责令改正,给予警告;拒不改正或者导致 危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负 责的主管人
5、员处一万元以上十万元以下罚款。 10违反中华人民共和国网络安全法第二十二条第一款、第 二款和第四十八条第一款规定,有哪些行为之一的,由有关主管部门 责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处 五万元以上五十万元以下罚款, 对直接负责的主管人员处一万元以上 十万元以下罚款? 答案: (一)设置恶意程序的; (二)对其产品、服务存在的安全 缺陷、漏洞等风险未立即采取补救措施,或者未按照规定及时告知用 户并向有关主管部门报告的; (三)擅自终止为其产品、服务提供安 全维护的。 11网络运营者违反中华人民共和国网络安全法第二十四条 第一款规定,未要求用户提供真实身份信息,或者对不提供
6、真实身份 信息的用户提供相关服务的,应承担什么法律责任? 答案:由有关主管部门责令改正;拒不改正或者情节严重的,处 五万元以上五十万元以下罚款, 并可以由有关主管部门责令暂停相关 业务、 停业整顿、 关闭网站、 吊销相关业务许可证或者吊销营业执照, 对直接负责的主管人员和其他直接责任人员处一万元以上十万元以 下罚款。 12网络运营者违反中华人民共和国网络安全法规定,有下 列行为之一的: (一)不按照有关部门的要求对法律、行政法规禁止 发布或者传输的信息,采取停止传输、消除等处置措施的; (二)拒 绝、阻碍有关部门依法实施的监督检查的; (三)拒不向公安机关、 国家安全机关提供技术支持和协助的,
7、应承担什么法律责任? 答案:由有关主管部门责令改正;拒不改正或者情节严重的,处 五万元以上五十万元以下罚款, 对直接负责的主管人员和其他直接责 任人员,处一万元以上十万元以下罚款。 13按照中华人民共和国网络安全法第五十五条规定,发生 网络安全事件时,应如何做? 答案:应当立即启动网络安全应急预案,对网络安全事件进行调 查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全 隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。 142019 年国家网络安全宣传周的主题是什么? 答案:网络安全为人民,网络安全靠人民 152019 年国家网络宣传周的吉祥物是什么? 答案:津小卫。 16
8、网站的安全协议是 https 时,该网站浏览时会进行什么处 理? 答案:加密处理。 17发现安全软件提醒自己的电脑有系统漏洞,应该如何做? 答案:立即更新补丁,修复漏洞。 18我们经常从网站上下载文件、软件,为了确保系统安全,应 该如何做? 答案:先查杀病毒,再使用。 19安全浏览网页,应该怎么做? 答案: (1)禁止使用 Active 控件和 Java 脚本; (2)定期清理 浏览器 Cookies; (3)定期清理浏览器缓存和上网历史记录。 20为了有效抵御网络黑客攻击,可以采用哪些安全防御措施? 答案: (1)使用最新版本的网页浏览器软件; (2)为电脑安全防 火墙工具软件; (3)删除
9、不必要的网络共享。 1如果您发现自己被手机短信或互联网站上的信息诈骗后,应 当及时向什么部门报案,以查处诈骗者,挽回经济损失? 答案 :公安机关。 2网络安全面临的威胁有哪些? 答案 : (1)病毒、木马(首要威胁) ; (2)信息泄露(有意无 意的) ; (3)人为的特定攻击; (4)无线和移动终端的安全威胁。 3网页恶意代码通常利用什么来实现植入并进行攻击? 答案 : IE 浏览器的漏洞。 4密码设置的要求? 答案 : (1)密码应该不少于 8 个字符; (2)密码设置最好不 要使用以下这些:名字、生日、电话号码等; (3)同时包含多种类型 的字符,比如大写字母、小写字母、数字、标点符号;
10、 (4)设置的密 码一定要让自己记住。 5 我们在日常生活和工作中, 为什么需要定期修改电脑、 邮箱、 网站的各类密码? 答案:确保个人数据和隐私安全 6电子邮件地址上的是什么意思? 答案 :在上 7好友在微信上发来一个网站链接要求投票,应如何做? 答案 : 可能是好友微信被盗,发来的是恶意链接,先通过手机 跟朋友确认链接无异常后,再酌情考虑是否投票。 8微信收到“微信团队”的安全提示: “您的微信账号在 16:46 尝试在另一个设备登录。登录设备:XX 品牌 XX 型号” 。这时我们应 该怎么做? 答案: 确认是否是自己的设备登录,如果不是,则尽快修改密 码。 9随意蹭网的风险? 答案 :信
11、息可能被非法收集,数据被监听;有可能会被推送恶 意的攻击程序。 10智能移动终端的使用注意事项? 答案 : (1)不要随意将移动终端连接到内部网络的设备上, 哪怕仅仅是充电; (2)不要随便安装不受信的 APP; (3)移动终端上 存储的隐私信息尽可能的加密存储。 11什么是钓鱼网站? 答案 : “钓鱼网站”是一种网络欺诈行为,指不法分子利用各种 手段,仿冒真实网站的 URL 地址以及页面内容,或者利用真实网站服 务器程序上的漏洞在站点的某些网页中插入危险的 HTML 代码,以此 来骗取用户银行或信用卡账号、密码等私人资料。 12钓鱼网站的行骗手段有哪些? 答案 : (1)群发短信“善意”提醒
12、,诱使网民上网操作; (2) 境外注册域名,逃避网络监管; (3)高仿真网站制作, 欺骗网名透 露户口密码; (4)连贯转账操作,迅速转移网银款项。 13互联网上活跃的钓鱼网站传播途径有哪些? 答案 : (1)通过 QQ、阿里旺旺等 客户端 聊天工具发送传播 钓鱼网站链接; (2)在搜索引擎、中小网站投放广告,吸引用户点 击钓鱼网站链接,此种手段被假医药网站、假机票网站常用; (3)通 过 Email、论坛、博客、SNS 网站批量发布钓鱼网站链接; (4)通过 微博、Twitter 中的短连接散布钓鱼网站链接; (5)通过仿冒邮件, 例如冒充“银行密码重置邮件” ,来欺骗用户进入钓鱼网站; (
13、6)感 染病毒后弹出模仿 QQ、阿里旺旺等聊天工具窗口,用户点击后进入 钓鱼网站; (7)恶意导航网站、恶意下载网站弹出仿真悬浮窗口,点 击后进入钓鱼网站; (8)伪装成用户输入网址时易发生的错误,如 gogle. com、sinz. com 等,一旦用户写错,就误入钓鱼网站。 14防范钓鱼网站的办法有哪些? 答案 : (1)查验“可信网站” 。 “可信网站”验证服务,通过 对企业 域名注册 信息、 网站信息和企业工商登记信息进行严格交互 审核来验证网站真实身份,通过认证后,企业网站就进入中国互联网 络信息中心 (CNNIC) 运行的国家最高 目录数据库 中的 “可信网站” 子数据库中,从而全
14、面提升企业网站的诚信级别,网民可通过点击网 站页面底部的“可信网站”标识确认网站的真实身份。网民在 网络 交易 时应养成查看网站身份信息的使用习惯,企业也要安装第三方 身份诚信标识,加强对消费者的保护; (2)核对网站域名。假冒网 站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比 如在域名方面,假冒网站通常将英文字母 I 被替换为数字 1,CCTV 被 换成 CCYV 或者 CCTVVIP 这样的仿造域名; (3)比较网站内容。假 冒网站上的 字体 样式不一致, 并且模糊不清。 仿冒网站上没有链接, 用户可点击栏目或图片中的各个链接看是否能打开; (4)查询网站 备案。通过 ICP
15、 备案可以查询网站的基本情况、网站拥有者的情况, 对于没有合法备案的非经营性网站或没有取得 ICP 许可证的经营性 网站,根据网站性质,将予以罚款,严重的关闭网站; (5)查看安全 证书。大型的电子商务网站都应用了可信证书类产品,这类的网站网 址都是 “https” 打头的, 如果发现不是 “https” 开头, 应谨慎对待。 15用户收到了一封可疑的电子邮件,要求用户提供银行账户及 密码,这是属于何种攻击手段? 答案 : 钓鱼攻击。 16什么是 Wi-Fi 钓鱼陷阱? 答案 :无线网络存在巨大安全隐患。例如,在公共场所黑客提 供一个与商家名字类似的免费 Wi-Fi 接入点,并吸引网民接入,而
16、网 民在毫不知情的情况下,就可能面临个人敏感信息遭盗取的情况,甚 至造成直接的经济损失。 17防火墙的基本功能有哪些? 答案 : (1)过滤进出网络的数据;(2)管理进出网络的访问 行为;(3)封堵某些禁止的业务;(4)记录进出网络的信息和活动; (5)对网络的攻击进行监测和报警。 18机房的三度指的是什么? 答案 :温度、湿度、洁净度 19作为机房的运维管理人员,应该做到哪些? 答案 : (1)定期对机房内放置的消防器材、设备、不间断电源 进行检查和维护; (2)保持中心机房整洁、卫生、安静,设备摆放有 序; (3)严格做好各种数据、工作文件的备份工作,重要程序、文档 和服务器数据库定期进行
展开阅读全文