
简介面向“领航杯”江苏省青少年网络信息安全知识竞赛的备赛人群这份名师整理的核心题库以Word文档形式呈现聚焦系统锁定快捷键、数据备份、网络攻击分类、加密算法等高频考点帮助参赛者快速搭建知识框架。压缩包内共1个doc文档约243KB内容涵盖系统锁定技巧、拒绝服务与社会工程学攻击、DES实际有效位、RSA与AES算法辨析等典型题例如WINL锁定系统、备份保障可用性、DES有效密钥56位、RSA基于大整数因子分解困难性等均为高频设问点并按保密性、完整性、可用性三大安全属性组织要点。目前已有70人学习适合青少年在考前集中刷题、查漏补缺也可作为网络安全通识课程的随堂练习。通过例题演练读者可掌握“看不懂”对应数据加密、“进不来”对应访问控制等安全目标理解“走不脱”“改不了”等提法的含义同时辨析截获攻击针对机密性、阻断攻击针对可用性等易混点强化个人防护意识为竞赛和日常网络行为提供双重助力。1. 先认识这份“领航杯”题库它不是真题集而是考点训练场“领航杯”江苏省青少年网络信息安全知识竞赛备赛期最常见的翻车方式就是拿到题就背答案结果上考场发现选项换了个说法就认不出来了。这份题库最早是流传出来的名师整理版DOC 里收录的题目覆盖系统锁屏快捷键、CIA 三属性、网络攻击分类、DES/RSA/AES 加密参数、恶意代码辨析、访问控制模型、口令安全这些常考方向。它的价值不在“押中多少原题”而在把散落在教材里的知识点转成一道一道可判别的选择题让你练出“看到题干就反射出考点”的条件反射。适合三类人准备参赛的学生、带队的指导老师以及想用现成题目做员工安全意识摸底的安全培训人员。2. 安全属性与攻击分类先学会给每道题贴“CIA 标签”2.1 三属性和五目标判断题干在考哪张卡片网络安全最基本的三个属性是保密性、完整性、可用性题库里有好几道题都在反复确认这个基础。截获攻击针对机密性阻断攻击针对可用性篡改破坏针对完整性——这就是答题的“题眼”。题目问“用户暂时离开锁定系统”本质是防非法使用对应的是可用性场景下的访问控制手段而不是保密性的加密。问“定期备份是为了什么”答案落到“可用性D”因为备份的目的是灾难后能恢复数据继续干活而不是防止数据被偷看或被改。还有一个地方值得展开信息安全建设目标“进不来”“拿不走”“看不懂”“改不了”“走不脱”和传统三属性不是一一对应关系。“看不懂”指的是数据加密A对应保密性“改不了”就是完整性“走不脱”其实是审计和追踪属于事后追溯。答题时如果题目把五目标混着问先划关键词再归类不要凭感觉选。2.2 攻击类型速查拒绝服务、重放、社会工程学怎么一眼识别题库里出现过的攻击类型不少但正确答案往往藏在“攻击效果”而非“攻击手段”里。拒绝服务攻击DoS/DDoS的特征是“发送大量数据使服务器过于繁忙而不能应答”破坏的是可用性。重放攻击的定义是“截获并记录数据后再重新发往接收方”——第 78 题问的就是这个场景关键动作是“重新发送”而不是“篡改内容”。社会工程学攻击则完全不同它不依赖技术漏洞而是利用人际信任关系。第 6 题打电话诈骗密码、第 29 题要求用户提供银行账户密码的钓鱼邮件答案都是社会工程学/钓鱼攻击哪怕题干里出现了“电话”“邮件”这类具体载体也不要被带到“电话系统漏洞”的坑里。这里我按题库出现过的题面整理过一张快速判别表做题时直接对号入座题干特征词所属攻击/属性题库中的典型对应不能应答、宕机、资源耗尽、CPU 满载拒绝服务 → 可用性第 75、80 题DDoS 破坏可用性截获、窃听、泄露、非授权访问截获 → 机密性第 4、9 题篡改、破坏、修改数据完整性攻击第 7 题 D 选项记录下来再重发重放攻击第 78 题冒充、骗密码、诱导转账社会工程学第 6、84、29 题输入超长字符串缓冲区溢出第 86 题2.3 内因外因这题几乎每次模拟赛都有人错“信息安全问题产生的根源”第 11 题正确答案是“内因是信息系统的复杂性外因是对手的威胁与破坏”。这个结论在题库里不是凭空出现的信息化程度越高、系统越复杂攻击面越大这是结构性问题而黑客的“利益驱动”属于外因之一但不能把根源简化成“黑客技术变强了”或“技术发展了”。我见过不少学生在这题上选 B 或 C因为潜意识里觉得“坏人变多了所以问题严重”。做题时注意题干问的是“根源”不是“现状”根源题优先选结构性描述。另外第 56 题问黑客攻击行为变化的根本原因答案落到“利益驱动B”这题反而要选动机和根源题形成了对比刷题时值得放在一起记。3. 加密算法与数字证书DES 的 56 位、RSA 的大数分解和证书组成的细节3.1 对称与非对称先判断密钥是否相同密码学部分的核心判别规则只有一条加密解密用同一把密钥的就是对称加密用不同密钥的就是非对称加密。第 25 题问“加密数据与解密时使用相同密钥的算法”直接选“对称密钥算法C”。第 17 题说“每个字母加 5a 加密成 f密钥就是 5”这属于对称加密技术A因为它本质是固定密钥的替换没有公钥私钥的区分。非对称算法的优点里不包括“加密/解密速度快”第 26 题因为它数学运算复杂、开销大这是它的短板。另一道容易错的题是第 16 题问以下哪个属于对称加密算法答案是 AESDSHA、MD5 属于散列算法RSA 属于非对称。算法类型核心参数/原理备注DES对称分组密码分组 64 位密钥 64 位实际有效 56 位第 14、23 题AES对称分组固定 128 位密钥 128/192/256 位目前广泛使用RSA非对称基于大整数因子分解困难性第 15 题ECC非对称基于椭圆曲线离散对数难题题库第 15 题干扰项MD5/SHA散列算法单向不可逆不属于加密第 16 题干扰项3.2 DES 高频参数有效密钥位和分组长度是抠分点DES 在竞赛题库里的出镜率很高而且每题都在抠细节。第 14 题问“DES 算法密钥是 64 位实际有效位是多少”答案是 56 位B。为什么会少 8 位因为 64 位密钥里每 8 位会有一位奇偶校验位不参与实际加密运算。很多学生看到题干第一个数字是 64 就选 64这就是粗心丢分的高发区。第 23 题问 DES“把数据加密成多少位的块”答案是 64 位B这是分组长度和密钥有效位是两个不同概念。第 20 题问 DES 采用的密码类型答案是分组密码B对应第 22 题“在现代密码学中什么保护是重点”答案选密钥C因为算法公开的情况下保密的只可能是密钥。3.3 数字证书与签名私钥签名、公钥验证这个顺序不能反数字证书和 CA 相关的题考的是组成和用途不考实现。证书的组成包括版本信息、序列号、签名算法、颁发者、有效期、使用者公钥等第 19 题问“不在证书数据组成中的一项”答案是版权信息D——证书里没有版权这个字段。CA 认证中心的主要作用是发放数字证书B不是加密数据或解密数据。第 18 题问“A 给 B 发邮件并让 B 能验证邮件是由 A 发出的A 应该选用什么对邮件加密”正确答案是 A 的私钥B。这里容易反记住验证身份用发送方私钥签名接收方用发送方公钥验证如果想让内容只有 B 能读才用 B 的公钥加密。题目问“验证发自谁”本质是数字签名场景不是保密通信场景。3.4 阅读题里关注“选项语义”别被算法名带偏密码学部分的干扰项常拿“看着像”的算法凑数。比如第 24 题问非对称算法干扰项里放 Hash 算法、IDEA、三重 DES第 15 题问基于大整数因子分解困难的算法正确答案是 RSA但很多学生看到 ECC 也属于非对称就犹豫。答题核心是先判断“对称还是非对称”再判断“数学困难问题是什么”。RSA 的困难问题是“大整数因子分解”ECC 是“椭圆曲线离散对数”二者千万别混。阅读资料里另有一句“DSA 和 Diffie-Hellman 也属于非对称体系”题库里第 15 题选项出现过 Diffie-Hellman它解决的是密钥交换问题不是加解密遇到别当对称算法选。4. 恶意代码辨析病毒、蠕虫、木马与宏病毒的判断思路4.1 四类恶意代码的核心差异寄生、传播、伪装恶意代码部分在题库中占比不小题型从概念判断到场景判断都有。病毒需要“宿主”才能存活要么寄生在可执行文件里要么藏在文档的宏里蠕虫最大的特点是“不需要宿主可独立通过网络传播并自我复制”木马伪装成有用程序诱骗用户运行本身不传染但会开后门后门的功能是保持对目标主机的长期控制题干里提到“远程桌面”“远程终端”“远程进程表管理”都属于它的功能但“远程开机”不是它的能力范围。第 59 题是典型的场景判断某 Word 文档携带宏代码打开后宏代码会搜索并感染计算机上所有 Word 文档问哪个属于计算机病毒。答案选 A。为什么不是木马或后门因为“能感染其他文档”这一句就体现了病毒的传染性这是病毒和木马的本质边界。第 51 题问蠕虫和一般病毒的主要区别答案是“蠕虫不利用文件来寄生A”——不需要宿主就是蠕虫的核心标签。第 48 题问不属于网络蠕虫的恶意代码正确答案是熊猫烧香C这里要注意题库按早期分类把它排除在蠕虫之外实际讨论里也有观点认为熊猫烧香具备蠕虫传播特征但竞赛答题必须以官方题库答案为标准。4.2 病毒家族特点宏病毒、摆渡木马、CIH 的考点题库里有几类“具有辨识度”的恶意代码值得单独背。宏病毒寄生于文档或模板的宏里这是第 67 题的答案当你在 U 盘里看到一个莫名其妙的回收站图标最可能的原因是感染了病毒第 69 题原理是病毒通过伪回收站图标隐藏自身文件。摆渡木马的场景很特殊通过 U 盘在涉密计算机与互联网计算机之间交叉使用把涉密信息窃出来第 45 题答案就是“摆渡型木马D”这类木马的目标不在控制主机而在“过河拆桥”地搬运数据。CIH 是少数能破坏计算机硬件的病毒第 60 题它通过改写 BIOS 之类的固化存储造成硬件不可用。以下这张表相当于一个快速比对卡做题时拿不准就对照它种类是否需宿主是否自我传播典型行为标准样例计算机病毒需要通常不独立传播感染文件、复制自身CIH、宏病毒蠕虫不需要是大量占用资源可导致 DoS冲击波、SQL Slammer、Code Red木马需诱骗运行不传染远程控制、窃取信息特洛伊木马、摆渡型木马后门已植入不传染长期维持访问灰鸽子题面提及场景4.3 检测思路题查端口、查进程、查注册表哪个不靠谱木马检测的考查方式在第 46 题下列不属于木马检测方法的是“检查文件大小D”。端口和连接、系统进程、注册表都是木马可能留下的痕迹而文件大小不是可靠指标。做这类题时思路是“木马运行后必然会改变哪些系统状态”——它会监听端口、启动进程、写注册表实现自启动所以查这三类是有效的。第 55 题问后门程序通常不具有的功能答案是“远程开机D”这是逻辑题后门是软件层的长期控制通道硬件开关机的操作权限它给不了。5. 访问控制、口令安全与常见坑DAC、MAC、RBAC 三模型与易错点5.1 三个访问控制模型从“谁说了算”判断访问控制的题目看起来名词多但只要抓住“决策权在谁手里”就能拆解。自主访问控制DAC是资源属主说了算文件的拥有者可以自己决定给不给别人访问第 41 题就是这个定义。强制访问控制MAC是系统强制基于安全标签来实现用户不能自行调整权限第 40 题选它。基于角色的访问控制RBAC则引入了“角色”这一中间层把用户和权限解耦角色按岗位、部门这类业务关系划分所以权限频繁变动时维护成本低第 37 题选它。第 44 题是一个典型“选错误说法”的题RBAC 对数据库系统的适应性不强是主要弱点这个说法是错的D。实际上 RBAC 在数据库系统里应用广泛因为它能按业务角色统一授权降低管理复杂度。角色变动频率远低于人员变动频率所以维护起来确实方便C 选项表述正确。做题时看到“适应性不强”这种绝对化表述优先怀疑它。5.2 访问控制表与能力表以谁为中心建立是分水岭第 38 题“以文件为中心建立的访问权限表”选访问控制表ACLB第 42 题“以用户为中心建立起的描述访问权限的表格”选访问控制能力表C。这两个概念容易混我建议记忆锚点ACL 挂在文件系统对象上每个文件带一张表写的是“谁可以访问我”能力表挂在用户上每个用户带一串令牌写的是“我可以访问什么”。做题先看主语主语是文件选 ACL主语是用户选能力表。第 36 题的访问控制定义则直接选“确定用户权限以及实施访问权限的过程A”。5.3 口令安全与社会工程学别让常识坑了你第 82 题问“不可以防范口令攻击的是”正确答案是“所有系统都使用同一个高强度密码D”。这题几乎是失分重灾区因为很多人只看前半句“强度高”就排除了它没有意识到复用密码会引发撞库风险。第 83 题问 Windows 登录失败锁定账户能防止什么答案是“暴力破解B”而不是木马或 IP 欺骗。另外第 81 题问“不属于常见危险密码”的答案是“10 位以上的综合型密码D”题目绕了一圈其实在问哪一个最安全。5.4 避坑题库刷题最常见的五类翻车现场现象第 1 题锁屏快捷键把“WINL”选成“WIND”。原因桌面快捷键和锁屏快捷键经常混。解决用一个顺口溜收牢——L 是 Lock锁屏首字母D 是 Desktop显示桌面。现象第 14 题 DES 有效密钥位选了 64。原因题干先给“密钥是 64 位”这个信息学生顺手就选了 64忽略了“校验位”这个限定词。解决凡是看到“密钥长度”和“实际有效位”同时出现直接划掉校验位数量再算。现象第 30 题和第 72 题“宏”到底算不算恶意代码反复犹豫。原因宏病毒是恶意代码但“宏”本身只是 Office 的脚本机制不是恶意代码本体。解决记住选项问的是“宏”不是“宏病毒”只有寄生在宏里的代码才是恶意代码。现象第 48 题熊猫烧香被标准答案归为“不属于蠕虫”但网上说法不一导致对标准答案产生怀疑。原因题库依据的是早期分类口径与后来一些研究资料不同。解决竞赛答题以题库为准刷题时把它当特例标注不要在考场上纠结分类争议。现象第 44 题说 RBAC“对数据库系统适应性不强”感觉好像有点道理。原因RBAC 确实比 DAC 复杂一些但它在数据库场景很成熟不能说“适应不了”。解决遇到“主要弱点”“适应性不强”这类把某模型一棒子打死的选项基本可以直接判定为错误项。6. 用题库做三轮复习错题统计脚本与模拟赛的自测方法6.1 三轮复习法从知识点刷到错题闭环这份题库最有效的用法不是从头到尾刷三遍而是按知识点模块拆开做三轮。第一轮把题目按“安全属性与攻击类型、密码学、恶意代码、访问控制、口令与社会工程学”五个模块分组每做完一个模块就把错题对应的知识点写在一张卡片上第二轮只刷第一轮标记的错题并在选项旁边写下“为什么我当时会选另一个”第三轮做整卷模拟限时 25 分钟目标正确率 85% 以上。我一般会把第三轮模拟的分数记录在表格里方便看到提升曲线轮次刷题方式时长建议验收标准第一轮按知识点分组刷每题 1 分钟标注错题整理知识卡片第二轮只刷错题全部错题过一遍能口述每个错题的正确原因为止第三轮整卷模拟25 分钟/70 题错 ≤ 3 题进入下一轮6.2 给刷题配个错题统计脚本快速定位薄弱模块文档类资料不适合硬套代码但为了把“错题集中在哪个模块”这件事量化我一般会写个十几行的小脚本。先把每道题人工归类成五个模块整理成一个 CSV题号、模块、对错然后用脚本按模块统计错误率跑一次就知道该重点复习哪块了import csv from collections import defaultdict # 手动整理成 test.csv题号,模块,对错(1对 0错) # 示例1,系统操作,1 stats defaultdict(lambda: [0, 0]) # 模块 - [错题数, 总题数] with open(test.csv, encodingutf-8) as f: for row in csv.reader(f): if row[0] 题号 or len(row) 3: continue # 跳过表头和空行 module row[1] correct int(row[2]) stats[module][1] 1 if correct 0: stats[module][0] 1 print(模块\t错题数/总题数\t错误率) for mod, (wrong, total) in sorted(stats.items(), keylambda x: -x[1][0] / x[1][1]): rate wrong / total * 100 print(f{mod}\t{wrong}/{total}\t{rate:.1f}%)这段脚本的逻辑不复杂用 defaultdict 给每个模块维护一个 [错题数, 总题数] 的列表遍历 CSV 累加最后按错误率降序输出。参数上需要注意的地方有两个CSV 的列顺序必须和注释里保持一致对错列里建议只填 1 或 0不要填“对”“错”之类的文字否则 int() 转换会报错。我一般第一轮刷完就跑一次错误率最高的模块就是下一轮的主攻方向。6.3 模拟赛之后的复盘方法错题不是看一眼答案就完事第三轮模拟赛做完真正的学习才刚刚开始。我会让学生把每道错题的反面选项都写一遍“正确说法”比如选错了“完整性”的题就把保密性、完整性、可用性三者的定义各写一层而不是只记住正确答案。因为竞赛的出题人最喜欢干的事就是把题干换一个场景、把选项换一个顺序本质还在考同一个知识点。你只有把知识点的边界记清了才不会被新瓶装旧酒的方式绕进去。从带学生备赛的经验看最有效的习惯是每次刷题都强制走一遍“判考点 → 排除明显错误项 → 核对标准答案 → 把错题归类”的流程。这套流程看起来慢但过完两轮之后很多题几乎不用看选项就能反应出考点。希望帮到你。本文还有配套的精品资源点击获取