- 0
- 0
- 约2.58万字
- 约 40页
- 2026-01-30 发布于山东
- 举报
2026年网络信息安全知识网络竞赛试题
第一部分单选题(100题)
1、以下哪项行为最典型地属于社会工程学攻击?
A.黑客利用SQL注入漏洞入侵企业数据库
B.攻击者伪装成IT运维人员获取员工账号密码
C.病毒通过邮件附件携带恶意程序传播
D.黑客通过暴力破解工具尝试登录用户账户
【答案】:B
解析:本题考察社会工程学攻击的定义。社会工程学通过欺骗、诱导等心理手段获取信息,而非技术漏洞或暴力破解。B选项“伪装身份获取账号密码”属于典型的社会工程学(如冒充领导、同事);A、C、D分别为技术漏洞利用、病毒传播、暴力破解,均不属于社会工程学范畴。因此正确答案为B。
2、在传输敏感数据时,以下哪种方式能有效保障数据机密性?
A.使用明文传输
B.采用HTTPS协议加密传输
C.使用普通邮件发送
D.压缩数据后传输
【答案】:B
解析:HTTPS通过SSL/TLS加密传输数据,防止中间人窃听。A选项明文传输易被截获,C选项普通邮件无加密,D选项压缩仅优化传输效率,无法保障数据机密性。
3、以下哪项属于防火墙的主要功能?
A.查杀计算机病毒
B.监控网络流量并按规则过滤
C.修复系统漏洞
D.加密传输数据
【答案】:B
解析:本题考察防火墙功能知识点。正确答案为B(监控网络流量并按规则过滤)。原因:防火墙本质是网络访问控制设备,通过定义规则(如端口、IP、协议)过滤进出网络的数据包,实现流量管控;查杀病毒(A)是杀毒软件的功能;修复漏洞(C)依赖系统补丁或漏洞扫描工具;加密传输(D)是SSL/TLS协议或VPN的功能,均非防火墙核心作用。
4、以下哪种密码设置方式最符合网络安全要求?
A.使用包含大小写字母、数字和特殊字符的12位以上密码
B.仅使用连续数字(如“123456”)作为密码
C.用自己的姓名拼音或生日作为唯一密码
D.对所有网站使用相同的简单密码(如“password123”)
【答案】:A
解析:本题考察强密码的设置标准。强密码需具备长度足够(12位以上)、字符复杂度(大小写字母、数字、特殊字符混合)、唯一性(不同网站不同密码),因此A正确。B错误,连续数字易被暴力破解;C错误,姓名/生日等个人信息易被猜中;D错误,单一密码泄露会导致所有网站账号被盗,风险极高。
5、以下哪种攻击方式属于社会工程学攻击?
A.SQL注入攻击
B.DDoS攻击
C.钓鱼攻击
D.中间人攻击
【答案】:C
解析:本题考察社会工程学攻击的知识点。社会工程学攻击利用人的心理弱点(如信任、好奇心)通过欺骗或诱导获取信息,常见形式包括钓鱼攻击(伪装成可信来源发送虚假链接/邮件)。选项A(SQL注入)属于注入攻击,B(DDoS)属于拒绝服务攻击,D(中间人攻击)属于协议层攻击,均不属于社会工程学范畴。
6、根据《中华人民共和国网络安全法》,关键信息基础设施运营者的下列哪项行为不符合安全保护义务要求?
A.定期对网络安全状况进行检测评估
B.制定网络安全事件应急预案,并定期组织演练
C.为了方便业务合作,将用户个人信息直接提供给第三方合作公司
D.保障网络免受干扰、破坏或者未经授权的访问
【答案】:C
解析:本题考察网络安全法对关键信息基础设施运营者的要求。根据《网络安全法》,运营者不得未经授权向第三方提供用户信息,C选项行为违反数据安全义务。A、B、D均为法律明确要求的安全保护义务(定期检测、应急预案、保障网络安全)。
7、在密码学中,哈希函数(HashFunction)具有多项重要特性,以下哪项是哈希函数的核心特性之一?
A.单向性
B.可逆性
C.可重复生成相同输入得到不同输出
D.自动加密敏感数据
【答案】:A
解析:本题考察哈希函数的核心特性知识点。哈希函数的核心特性包括单向性(无法从哈希值反推原始输入)、输入微小变化导致输出剧烈变化(雪崩效应)、相同输入生成相同输出(确定性)。错误选项分析:B选项“可逆性”错误,哈希函数是单向不可逆的;C选项“可重复生成相同输入得到不同输出”错误,哈希函数对相同输入必须输出唯一且相同的哈希值;D选项“自动加密敏感数据”错误,哈希函数仅用于数据完整性校验或身份标识,不具备加密功能(加密是可逆的,如AES)。
8、以下哪种做法最有利于提升密码安全性?
A.使用自己的生日作为密码
B.定期更换密码并设置复杂组合
C.设置简单连续数字如123456
D.长期使用同一密码避免遗忘
【答案】:B
解析:本题考察密码安全最佳实践知识点。定期更换密码并设置复杂组合(如字母、数字、特殊符号混合)能显著提升密码安全性。A选项生日易被他人通过公开信息猜测,安全性极低;C选项简单连续数字属于弱密码,极易被暴力破解;D选项长期使用同一密码会因泄露风险导致
原创力文档

文档评论(0)