夜雨聆风学习资料网

ARTICLE · 1029076

真题考点梳理第1章 网络信息安全概述 2022–2025 真题考点梳理 + 2026下半年预测

真题考点梳理第1章 网络信息安全概述 2022–2025 真题考点梳理 + 2026下半年预测
哈喽各位考友,我是你们的备考搭子,从今天开始我会挑一些我认为重要的章节输出历年真题知识点总,感兴趣的不要错过,点个关注吧!

第 1 章是上午卷里纯记忆、纯送分的一章——不涉及计算、不涉及配置,考的全是概念、属性、法律时间点。它近四年稳定出 2~5 分,而且考法极其固定:给个场景让你判断属性、给个年份让你选法律、给个清单问哪个"不属于"。

这一章最大的陷阱不是难,而是教材用词和市面资料不一致(比如教材全章用的是"机密性"而不是"保密性")。今天我把第 1 章按8 大考点彻底拆开,每个考点配一条顺口溜,最后给你 5 道自测题。

📌 先说结论:第 1 章的分数只集中在 4 个地方——① 基本属性辨析(最高频,每年必碰);② 法律法规施行时间;③ 基本功能四要素;④ 概念类(第五疆域、网络空间主权、等保)。把这四块背熟,第 1 章的分基本就是白给。

· · ·

一、近四年(2022–2025)考情总览

第 1 章的内容可归为 8 个考点。下表按近四年复现频次排出复习优先级(★ 越多越常考,仅作优先级参考):

考点
典型考法
热度
① 网络空间与基本概念
第五疆域、网络空间主权、概念辨析
★★★☆☆
② 网络信息安全基本属性
给场景选属性、"不属于基本属性的是"、英文缩写
★★★★★
③ 基本目标与基本功能
四功能(防御/监测/应急/恢复)选填
★★★★☆
④ 现状与 12 类问题
"下列不属于网络安全问题的是"
★★★☆☆
⑤ 基本技术需求(9 项)
9 项技术选"属于/不属于"
★★★☆☆
⑥ 网络信息安全管理
管理对象分类、日志留存 6 个月
★★★☆☆
⑦ 法律与政策文件
各法施行时间、等保制度、密码管理
★★★★★
⑧ 标准规范与术语
等保技术标准、黑/白/灰盒测试、CERT/OWASP
★★☆☆☆

💡 一句话看懂第 1 章:考点②和⑦就是这一章的"两条大腿",占掉本章大部分分值;其余 6 个考点属于"看到了就顺手记一下"的散点。

· · ·

二、8 大考点逐条精讲

考点 1网络空间与基本概念 ★★★☆☆

  • 网络空间是继陆、海、空、天四个疆域之后的"第五疆域"——这句话是原题级考点,几乎照抄教材。
  • 网络空间主权:网络空间是国家主权的新疆域,要维护网络主权、安全、发展利益
  • 概念辨析:信息安全(偏技术,保护信息本身的机密性、完整性、可用性)≠ 网络安全(偏系统与网络基础设施)≠ 网络空间安全(把网络空间作为一类"疆域"来统筹,范围最大)。

考点 2网络信息安全基本属性(最高频)★★★★★

🚨先避坑:教材(第 2 版)全章使用的正式称谓是"机密性(Confidentiality)",而很多教辅和部分老题会写"保密性"。二者同义,但考试以教材的"机密性"为准,看到别懵。

核心五属性(必背):

属性
英文
一句话含义
机密性
Confidentiality
信息不泄露给非授权的用户、实体或程序
完整性
Integrity
未经授权不能进行更改(防篡改、防伪造、防插入)
可用性
Availability
合法用户能按需访问信息或服务
抗抵赖性
Non-Repudiation
防止参与方对其行为否认(也称不可否认性/非否认性
可控性
可对信息及信息系统实施安全管理、支配与掌控

其他属性(1.3.6 补充,常作干扰项来源,共 7 个):真实性、时效性、合规性、公平性、可靠性、可生存性、隐私性。

典型考法:题干给一个场景(如"网络被 DDoS 打瘫""数据被偷偷改掉""收到伪造的电子合同后对方不认账"),让你判断被破坏/体现的是哪一属性。这是第 1 章最高频的送分题。

场景题口诀:偷看=机密性,改动=完整性,打瘫=可用性,赖账=抗抵赖性,管不住=可控性。

考点 3基本目标与基本功能 ★★★★☆

  • 基本目标:分宏观与微观。宏观目标以总体国家安全观为指导,依据《国家网络空间安全战略》,服务建设网络强国的战略目标。
  • 基本功能(必背四要素):网络应具备防御、监测、应急、恢复 四项基本功能。
功能
含义(教材表述)
防御
使网络系统具备阻止、抵御各种已知网络安全威胁的功能
监测
检测、发现各种已知或未知网络安全威胁的功能
应急
针对网络系统中的突发事件,及时响应和处置网络安全事件的能力
恢复
针对已经发生的网络安全事件,恢复网络系统运行的功能

⚠️ 易混提醒:这里的"防御、监测、应急、恢复"是第 1 章的四个基本功能;而第 4 章的 PDRR 信息保障模型(Protection 保护、Detection 检测、Response 响应、Recovery 恢复)是另一回事。考场上别把两者混为一谈。

考点 4网络信息安全现状与 12 类问题 ★★★☆☆

教材把当前网络安全面临的突出问题归纳为 12 类,常以"下列不属于……的是"形式出题:

  1. 网络强依赖性及网络安全关联风险凸显
  2. 网络信息产品供应链与安全质量风险
  3. 网络信息产品技术同质性与技术滥用风险
  4. 网络安全建设与管理发展不平衡、不充分风险
  5. 网络数据安全风险
  6. 高端持续威胁风险(APT)
  7. 恶意代码风险
  8. 软件代码和安全漏洞风险
  9. 人员网络安全意识风险
  10. 网络信息技术复杂性和运营安全风险
  11. 网络地下黑产经济风险
  12. 网络间谍与网络战风险

考点 5网络信息安全基本技术需求(9 项) ★★★☆☆

教材 1.5 节把"网络安全基本技术需求"列为 9 项

两个小细节容易被考到:

  • 认证
    是实现网络资源访问控制的前提和依据,作用是标识鉴别访问者的身份真实性,防止假冒身份。
  • 访问控制
    两大目的:① 限制非法用户进入或使用网络资源;② 防止合法用户越权访问。

考点 6网络信息安全管理 ★★★☆☆

管理对象(5 类):企业/机构直接赋予价值、需要保护的资产,分有形与无形:

  • 硬件:计算机、网络设备、传输介质及转换器、输入输出设备、监控设备
  • 软件:网络操作系统、网络通信软件、网络管理软件
  • 存储介质:光盘、软盘、磁带、移动存储器
  • 网络信息资产:IP 地址、物理地址、账号口令、网络拓扑结构
  • 支持保障系统:消防、保安、动力、空调、通信、工商服务系统

安全管理还应贯穿网络信息系统的整个生命周期(规划 → 设计 → 集成实现 → 运行实施维护)。

🔥 高频数字考点:《网络安全法》第二十一条规定的等级保护义务中,要求采取监测、记录网络运行状态和网络安全事件的技术措施,并留存相关网络日志不少于 6 个月。这个"6 个月"是本章的经典送分数字,务必记死。

考点 7网络信息安全法律与政策文件(最高频)★★★★★

7.1 基本法律与国家战略:《中华人民共和国国家安全法》《中华人民共和国网络安全法》《全国人民代表大会常务委员会关于加强网络信息保护的决定》《国家网络空间安全战略》《网络空间国际合作战略》。

其中《网络安全法》是国家网络空间安全管理的基本法律,框架性构建了 8 项重点制度:

内容管理、网络安全等级保护、关基保护、网络安全审查、个人信息和重要数据保护、数据出境安全评估、网络关键设备和专用产品安全管理、网络安全事件应对。

📅 必背!主要法律施行时间线

2017-06-01 《中华人民共和国网络安全法》施行,注意:原始版本‌:2016年11月7日通过,2017年6月1日起施行 。‌最新修订‌:2025年10月28日第十四届全国人大常委会第十八次会议表决通过修改决定,‌2026年1月1日起施行‌

2020-01-01 《中华人民共和国密码法》施行

2021-09-01 《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》施行

2021-11-01 《中华人民共和国个人信息保护法》施行

记法:"网安17年6月,密码20年1月,数据安全法+关基条例21年9月,个保法21 年11月。"

📅 网络安全等级保护(等保 2.0)

  • 法律依据:《网络安全法》第二十一条,国家实行网络安全等级保护制度。
  • 主要工作五步:定级 → 备案 → 建设整改 → 等级测评 → 运营维护。
  • 技术标准:GB/T 22239《网络安全等级保护基本要求》等 6 项"信息安全技术 网络安全等级保护××"标准。

📅 国家密码管理制度

依据《密码法》,国家密码管理部门负责管理全国的密码工作,县级以上地方各级密码管理部门负责管理本行政区域的密码工作。

考点 8标准规范、术语与科技信息 ★★☆☆☆

  • 术语类(易考"哪个不属于"):测评技术术语包括黑盒测试、白盒测试、灰盒测试、渗透测试、模糊测试。
  • 技术分类术语:防护技术(访问控制、防火墙、入侵防御 IPS)、检测技术(入侵检测 IDS、漏洞扫描)、响应/恢复技术(应急响应、灾难恢复、备份)、测评技术。
  • 国际组织/网站:计算机应急响应组 CERT/CC、开放 Web 应用程序安全项目 OWASP、网络安全会议 Black Hat等。
  • 国内期刊:《软件学报》《计算机研究与发展》《中国科学:信息科学》《电子学报》《自动化学报》《通信学报》《信息安全学报》《密码学报》《网络与信息安全学报》

· · ·

三、易错易混 6 组(考前再看一眼)

易混点
正确表述
机密性 vs 保密性
同一概念。教材用"机密性(Confidentiality)",答题以教材为准
抗抵赖性 vs 不可否认性
同一概念,Non-Repudiation;教材正名为"抗抵赖性"
完整性 vs 可用性
数据被改→完整性;服务用不了(如 DDoS)→可用性
第 1 章四功能 vs 第 4 章 PDRR
第 1 章:防御、监测、应急、恢复;第 4 章:Protection/Detection/Response/Recovery
网络安全法 vs 密码法 vs 数据安全法 vs 个保法
2017.6.1 / 2020.1.1 / 2021.9.1 / 2021.11.1
日志留存时长
不少于 6 个月(《网络安全法》第二十一条)

· · ·

四、2026 下半年考点预测

结合近四年命题规律与当前政策热点,这一章 2026 下半年的走向可以分成四档:

🔥 第一档:必考级(背也要背下来)

  • 基本属性的场景辨析——给一段描述,选被破坏/体现的属性。几乎年年有,务必练到条件反射。
  • 法律法规施行时间——四部法律 + 关基条例的时间点,尤其小心"数据安全法 vs 个人信息保护法"混淆。

 第二档:高概率

  • 基本功能四要素(防御、监测、应急、恢复)选填,注意与 PDRR 区分
  • 等保制度:法律依据(网络安全法第 21 条)、五步工作、日志留存 6 个月。
  • "第五疆域"与网络空间主权、概念的包含关系。
  • 网络安全法构建的 8 项制度选"属于/不属于"。

🆕 第三档:时政外延(近两年新增趋势)

  • 数据安全与个人信息保护方向权重上升:数据出境安全评估、重要数据目录、个人信息处理规则。
  • 关键信息基础设施(CII)安全保护:关基认定、运营者责任、年度检测评估
  • 新兴技术安全风险:人工智能/大模型安全、云计算与供应链安全、AI 生成内容治理——多以"下列不属于传统网络安全范畴/属于新型风险的是"这类形式出现。
  • 网络空间主权与国家战略:《国家网络空间安全战略》相关表述。

💡 预测逻辑:第 1 章是"概述章",命题空间有限,所以它不会考偏,只会在"老考点上换场景、在"新政策上补名字"。复习策略就是——老考点背熟,新法律记时间,新兴技术记名字

📎 第四档:补漏(性价比高,别丢分)

  • 12 类网络安全问题、"不属于"型选项。
  • 9 项基本技术需求。
  • 管理对象 5 分类。
  • 5 种测试术语(黑/白/灰盒、渗透、模糊)、CERT/OWASP/Black Hat。

· · ·

五、顺口溜速记卡(建议截图收藏)

· · ·

六、5 题自测(先做再看答案)

1. 某电商网站遭 DDoS 攻击导致用户无法下单,主要破坏了网络信息安全的(  )。

2. 下列不属于教材所列网络信息安全基本属性的是(  )。A. 机密性 B. 完整性 C. 时效性 D. 可用性

3. 《中华人民共和国数据安全法》与《关键信息基础设施安全保护条例》的施行时间是(  )。A. 2020-01-01 B. 2021-09-01 C. 2021-11-01 D. 2017-06-01

4. 网络信息安全的基本功能包括防御、监测、应急和(  )。

5. 《网络安全法》要求网络运营者采取监测、记录网络运行状态和网络安全事件的技术措施,并按规定留存相关网络日志不少于(  )。

✨ 查看参考答案与解析

1. 可用性。 DDoS 让合法用户"访问不了服务",是典型的可用性破坏;注意它不是完整性(数据没被改),也不是机密性(数据没泄露)。

2. C。 时效性属于 1.3.6 的"其他属性",不属于核心五项(机密性、完整性、可用性、抗抵赖性、可控性)。题目若问"下列属于基本属性的是",四项都可能对,要看题干限定的是"核心五属性"还是"全部属性"——这也是本章常见的设坑方式。

3. B。 数据安全法与关基条例同为 2021-09-01 施行;个保法是 2021-11-01(易混点)。

4. 恢复。 四功能:防御、监测、应急、恢复。

5. 6 个月。 《网络安全法》第二十一条明确规定的留存期限。


觉得有用的话,点个"在看"并转发给一起备考的战友 👇

相关学习资料

返回首页浏览学习资料