news 2026/10/10 1:10:02

领航杯网络信息安全竞赛备赛指南:核心知识域与实操要点

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
领航杯网络信息安全竞赛备赛指南:核心知识域与实操要点

简介:这份资料是面向江苏省青少年网络信息安全知识竞赛参赛学生及指导教师的备赛题库文档,以选择题形式系统梳理了网络安全核心考点,适合需要快速掌握竞赛重点、查漏补缺的初高中选手使用。资源包内含1个doc文件,大小约243KB,内容涵盖系统锁定快捷键、数据备份与可用性、阻断攻击与截获攻击的分类、拒绝服务与社会工程学攻击的识别、保密性完整性可用性三大属性、DES与RSA及AES加密算法要点、密钥有效位与对称非对称体制辨析,以及“进不来拿不走看不懂改不了走不脱”等安全目标解读。每道题均附标准答案,便于自测与对照记忆。目前已有70人学习下载,可作为赛前冲刺阶段的知识点速查与模拟练习材料,帮助选手在有限时间内建立清晰的知识框架并强化易错概念。

1. 从“领航杯”题库 doc 说起:网络信息安全知识竞赛到底在考什么

带过几届“领航杯”江苏省青少年网络信息安全知识竞赛的辅导之后,我发现一个很现实的问题:绝大多数学生不是输在不会,而是输在不知道考什么。网上流传的所谓“题库名师资料.doc”,打开一看,要么是三五年前的旧题拼盘,要么是把大学教材目录抄了一遍,真正能对上命题思路的没几道。这个标题背后真正有价值的东西,不是那份 doc 文件本身,而是它指向的一整套知识体系——网络信息安全的基础概念、Windows 系统安全配置、加密算法原理、访问控制模型、计算机病毒与防护。这几块内容几乎覆盖了竞赛初赛和复赛 80% 以上的客观题和大部分操作题。

这篇文章面向三类人:第一次带队的信息技术老师、想系统备赛但不知道从哪下手的学生、以及需要快速梳理知识框架的家长。我不会给你一份“背了就能过”的题库,那种东西不存在。我要做的是把这个竞赛涉及的核心知识域拆开,告诉你每个模块考到什么深度、哪些概念最容易混淆、操作题怎么练、以及一份靠谱的备赛资料应该长什么样。读完你至少能自己判断:手上那份 doc 到底值不值得花时间。

2. 网络信息安全基础:从 CIA 三元组到竞赛客观题的映射

2.1 机密性、完整性、可用性为什么年年考

CIA 三元组是网络信息安全的基石,也是“领航杯”客观题出现频率最高的知识点。机密性(Confidentiality)保证信息不被未授权者获取,对应技术手段是加密和访问控制;完整性(Integrity)保证信息不被篡改,对应哈希校验和数字签名;可用性(Availability)保证授权用户能正常访问,对应冗余备份和抗拒绝服务攻击。这三个概念本身不难,但竞赛出题喜欢考场景判断:比如“某医院数据库被勒索软件加密导致无法读取病历”考的是可用性,“某学生篡改成绩单上的分数”考的是完整性,“某黑客窃取用户密码”考的是机密性。

备赛时不要只背定义,要练“给场景选属性”的题。我一般让学生做这样一个练习:把近三年能找到的真题里所有涉及 CIA 的题目挑出来,按属性分类,然后总结出题人偏好的场景关键词。比如“窃取”“泄露”“未授权查看”基本指向机密性,“篡改”“伪造”“删除”指向完整性,“瘫痪”“拒绝服务”“无法访问”指向可用性。这个映射关系一旦建立,做题速度和准确率会有明显提升。

2.2 用一张对照表理清安全威胁与防护手段

竞赛里另一类高频题是“威胁—防护”配对。很多学生把病毒、蠕虫、木马、钓鱼混为一谈,导致选择题丢分。下面这张表是我自己整理的教学用对照表,覆盖了竞赛中最常出现的六种威胁类型及其核心防护手段:

威胁类型核心特征典型传播方式主要防护手段
计算机病毒依附宿主文件,需触发执行移动存储、下载杀毒软件、补丁管理
蠕虫独立运行,自动传播网络漏洞防火墙、漏洞修复
木马伪装正常程序,远程控制钓鱼附件、捆绑安装行为监控、权限最小化
钓鱼攻击伪造可信来源骗取信息邮件、仿冒网站安全意识培训、多因素认证
拒绝服务耗尽资源使服务不可用流量洪泛流量清洗、限速
内部威胁合法用户滥用权限越权操作访问控制、审计日志

这张表的使用方法不是死记,而是理解每一行的“核心特征”为什么决定了它的防护手段。比如蠕虫不需要宿主就能传播,所以防护重点在堵漏洞而不是杀文件;木马靠伪装,所以防护重点在行为监控而不是特征扫描。理解了这层逻辑,遇到没见过的威胁类型也能推断出合理的防护方向。

2.3 备赛资料筛选:三个必须检查的维度

回到那份“名师资料.doc”。我拿到任何一份备赛资料,第一件事是检查三个维度:时效性、覆盖度、题型匹配度。时效性看它是否包含近两年的新题,网络信息安全领域两年前的标准答案可能今年就过时了;覆盖度看它是否覆盖了 CIA、访问控制、加密算法、病毒防护、Windows 安全配置这几个核心模块,缺一个模块就意味着有盲区;题型匹配度看它是否区分了单选、多选、判断和操作题,很多资料只堆选择题,但竞赛复赛有大量操作题。

具体操作上,我会让学生拿一份资料做“抽样测试”:随机翻到十道题,如果超过三道是纯记忆性的定义题、没有场景应用题,这份资料的质量就存疑。好的备赛资料应该有至少 40% 的题目是场景判断或操作描述类,因为竞赛本身的趋势就是减少死记硬背、增加应用能力考查。

3. 加密算法与访问控制:竞赛操作题的两大得分支柱

3.1 对称加密与非对称加密的选型逻辑

加密算法是“领航杯”操作题和选择题的交汇点。竞赛不会要求你手算 AES 的每一轮变换,但会考你“什么场景用什么加密”。对称加密(如 AES、DES)速度快、适合大数据量加密,但密钥分发是难题;非对称加密(如 RSA、ECC)解决了密钥分发问题,但速度慢,通常只用来加密对称密钥或做数字签名。竞赛里最常见的考法是:给一个场景描述,让你选择应该用对称还是非对称,或者让你判断一段加密流程中哪一步用错了算法。

我一般让学生记住一个决策链:先问“要加密的数据量大不大”,大就用对称;再问“通信双方能不能安全地交换密钥”,不能就用非对称来协商密钥;最后问“需不需要防抵赖”,需要就加数字签名。这个决策链能覆盖竞赛中 90% 以上的加密选型题。下面用一段 Python 代码演示 RSA 加密的基本流程,竞赛操作题可能要求你理解每一步的含义:

# 演示 RSA 非对称加密的基本流程(仅用于理解原理,竞赛不要求手写完整实现) from cryptography.hazmat.primitives.asymmetric import rsa, padding from cryptography.hazmat.primitives import hashes # 第一步:生成密钥对,公钥公开,私钥自己保留 private_key = rsa.generate_private_key(public_exponent=65537, key_size=2048) public_key = private_key.public_key() # 第二步:用公钥加密(模拟发送方行为) message = b"linghangbei_secret_message" ciphertext = public_key.encrypt( message, padding.OAEP(mgf=padding.MGF1(algorithm=hashes.SHA256()), algorithm=hashes.SHA256(), label=None) ) # 第三步:用私钥解密(模拟接收方行为) plaintext = private_key.decrypt( ciphertext, padding.OAEP(mgf=padding.MGF1(algorithm=hashes.SHA256()), algorithm=hashes.SHA256(), label=None) ) print(plaintext.decode()) # 输出原始消息

这段代码的关键参数是key_size=2048,竞赛中如果考 RSA 密钥长度,2048 位是当前推荐的最低安全强度,1024 位已被认为不安全。public_exponent=65537是常见选择,因为它能抵抗小指数攻击。代码逻辑说明:RSA 的核心是“公钥加密、私钥解密”,反过来“私钥签名、公钥验签”用于数字签名。竞赛操作题可能不会让你写代码,但会给你一段加密流程让你判断哪一步有问题,理解这个流程就能应对。

3.2 访问控制模型:DAC、MAC、RBAC 的区分与配置

访问控制是竞赛中另一个高频操作题方向。三种基本模型必须分清:自主访问控制(DAC)由资源所有者决定谁能访问,灵活但安全性低;强制访问控制(MAC)由系统根据安全标签强制决定,安全性高但灵活性差;基于角色的访问控制(RBAC)按角色分配权限,兼顾灵活性和安全性,是企业环境最常用的模型。竞赛常考的是给一个场景让你选模型,或者给一个 RBAC 配置让你判断某用户能否访问某资源。

在 Windows 环境下,访问控制的操作题通常涉及 NTFS 权限设置。下面用 PowerShell 演示如何查看和设置文件访问控制列表(ACL),这是竞赛操作题可能涉及的技能:

# 查看指定文件的访问控制列表 Get-Acl -Path "C:\Competition\secret.txt" | Format-List # 创建一个新的访问规则:允许 Users 组只读 $acl = Get-Acl -Path "C:\Competition\secret.txt" $rule = New-Object System.Security.AccessControl.FileSystemAccessRule( "Users", "Read", "Allow" ) $acl.SetAccessRule($rule) Set-Acl -Path "C:\Competition\secret.txt" -AclObject $acl

这段 PowerShell 的关键在于FileSystemAccessRule的三个参数:身份(Users)、权限(Read)、允许或拒绝(Allow)。竞赛中常见的坑是把“拒绝”和“允许”的优先级搞混——在 Windows 中,显式拒绝优先于允许,所以如果同时设置了 Allow 和 Deny,最终结果是 Deny。另一个坑是继承权限:子文件夹默认继承父文件夹的 ACL,如果操作题要求“只对某个子文件夹设置特殊权限”,需要先禁用继承再修改。

3.3 竞赛操作题的时间分配与检查习惯

操作题是“领航杯”复赛拉开差距的地方。我观察过很多学生,选择题做得飞快,一到操作题就卡住,最后时间不够。血泪经验是:操作题一定要先读完整题再动手,因为很多操作题是连贯的,第一步做错了后面全错。比如一道题要求“创建用户、设置密码策略、分配权限”,如果你先分配了权限再改密码策略,可能导致权限失效需要重做。

时间分配上,我一般建议:选择题控制在 40% 的时间内完成,操作题留 60%。每道操作题做完后花 30 秒检查关键配置,比如 ACL 是否生效、加密文件能否正常解密、用户能否用正确密码登录。竞赛环境通常不允许你反复试错,所以一次做对的习惯比速度更重要。

4. Windows 安全配置与病毒防护:竞赛环境下的实操要点

4.1 Windows 安全日志与端口管理:竞赛常考的两个操作

Windows 安全日志是竞赛中“主机安全”模块的必考内容。事件查看器中的安全日志记录了登录成功/失败、权限使用、账户管理等关键事件。竞赛常考的事件 ID 包括:4624(登录成功)、4625(登录失败)、4720(创建用户)、4672(授予特殊权限)。操作题可能要求你“找出某时间段内登录失败次数最多的账户”,这就需要你会筛选和导出安全日志。

端口管理是另一个高频操作点。竞赛可能要求你“关闭不必要的端口”或“查看某端口被哪个进程占用”。下面用命令行演示这两个操作:

# 查看当前所有监听端口及其对应的进程 ID netstat -ano | findstr "LISTENING" # 查看指定端口(如 3389)被哪个进程占用 netstat -ano | findstr ":3389" # 根据进程 ID 查找进程名称 tasklist | findstr "PID" # 关闭指定端口对应的服务(以 Windows 远程桌面为例) # 注意:竞赛中关闭端口通常通过防火墙规则或停止服务实现 netsh advfirewall firewall add rule name="Block_RDP" dir=in action=block protocol=TCP localport=3389

这段命令的关键是netstat -ano的三个参数:-a显示所有连接和监听端口,-n以数字形式显示地址和端口,-o显示进程 ID。竞赛中常见的坑是只关闭了端口但没停止对应服务,重启后端口又开了。正确的做法是“停止服务 + 防火墙阻断”双保险。另一个坑是关闭端口前没确认该端口是否被竞赛环境依赖,比如误关了考试系统的通信端口会导致提交失败。

4.2 计算机病毒防护:从特征码到行为监控的演进

计算机病毒防护是竞赛理论题和操作题都会涉及的内容。传统杀毒软件依赖特征码匹配,即提取病毒样本的二进制特征进行比对,优点是准确率高,缺点是无法应对未知病毒和变形病毒。现代防护方案增加了行为监控和启发式分析,通过监控程序的异常行为(如批量修改文件、尝试关闭安全软件、连接可疑地址)来识别威胁。竞赛中常考的是“为什么特征码扫描会漏报新型病毒”以及“行为监控的优势和局限”。

操作题可能要求你“配置 Windows Defender 的实时保护”或“添加排除项”。下面用 PowerShell 演示 Windows Defender 的基本配置:

# 查看 Windows Defender 当前状态 Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled, AntivirusEnabled # 启用实时保护 Set-MpPreference -DisableRealtimeMonitoring $false # 添加排除项(竞赛中可能要求对某目录排除扫描) Add-MpPreference -ExclusionPath "C:\Competition\Tools" # 查看当前排除项 Get-MpPreference | Select-Object ExclusionPath

关键参数说明:DisableRealtimeMonitoring $false表示启用实时保护,注意这个参数名是“Disable”,设为$false才是启用,这是竞赛中容易搞反的地方。ExclusionPath用于添加排除目录,竞赛中如果要求“对某工具目录排除扫描以避免误报”,就用这个命令。坑在于排除项会降低安全性,竞赛理论题可能考“排除项的合理使用场景”,答案通常是“仅对确认安全的工具目录排除,不应排除系统目录和用户数据目录”。

4.3 竞赛环境下的 Windows 安全加固清单

竞赛操作题经常要求“对一台 Windows 主机进行安全加固”,但很多学生不知道从哪下手。我整理了一份最小加固清单,覆盖竞赛中最常考的操作点:

加固项操作命令/路径竞赛考查频率
禁用 Guest 账户net user guest /active:no高
设置密码策略secpol.msc→ 账户策略高
启用防火墙netsh advfirewall set allprofiles state on高
关闭自动播放gpedit.msc→ 计算机配置 → 管理模板中
禁用不必要的服务services.msc→ 停止并禁用中
开启审计策略secpol.msc→ 本地策略 → 审核策略中
设置屏幕锁control desk.cpl→ 屏幕保护程序低

这份清单的使用方法是:拿到加固题先对照清单逐项检查,已完成的跳过,未完成的按优先级操作。竞赛时间有限,优先做高频项。坑在于有些加固操作需要重启才生效,如果竞赛环境不允许重启,要在操作后手动验证是否生效,比如禁用 Guest 后运行net user guest确认账户状态。

5. 避坑与排查:备赛和竞赛中最容易翻车的五个地方

5.1 坑一:把“题库 doc”当成唯一复习资料

现象:学生只背 doc 里的题目,遇到变形题或新场景题就不会做。原因:题库是静态的,但竞赛命题是动态的,每年都会根据技术热点调整题目。解决:把题库当“知识点索引”而不是“答案全集”,每道题都要追问“考的是哪个概念”,然后回到概念本身去理解。我一般让学生用“一题三问”法:这道题考什么、为什么选这个答案、如果场景变了答案会怎么变。

5.2 坑二:加密算法题只记名字不记适用场景

现象:知道 RSA 是非对称加密,但遇到“什么场景该用 RSA”的选择题就犹豫。原因:只记了分类,没理解每种算法的设计目标和性能特征。解决:用“数据量—密钥分发—防抵赖”三个维度建立决策链,每遇到一道加密题就按这个链条走一遍。另外要注意竞赛中常考的“混合加密”场景:用非对称加密协商对称密钥,再用对称密钥加密数据,这个流程要能完整描述。

5.3 坑三:访问控制操作题忽略继承和优先级

现象:设置了 ACL 但权限不生效,或者设置了 Deny 但用户仍能访问。原因:Windows 权限有继承机制,子文件夹默认继承父文件夹权限;同时显式 Deny 优先于 Allow,但继承的 Deny 和显式的 Allow 之间关系更复杂。解决:操作前先用Get-Acl查看当前权限,确认继承状态;设置权限后立即用有效账户验证。竞赛中如果题目要求“只允许某用户访问”,正确做法是先禁用继承、清除继承权限,再添加显式 Allow 规则。

5.4 坑四:端口管理只关端口不停服务

现象:用防火墙阻断了端口,但netstat显示端口仍在监听。原因:防火墙阻断的是外部访问,服务本身仍在运行并监听端口。解决:先停止对应服务(Stop-Service),再设置服务启动类型为禁用(Set-Service -StartupType Disabled),最后用防火墙规则做补充阻断。竞赛中如果题目只要求“关闭端口”,通常停止服务就够了,但如果不确定,双管齐下最保险。

5.5 坑五:安全日志分析不会用筛选和导出

现象:面对大量安全日志不知道从哪看起,找不到题目要求的事件。原因:不熟悉事件查看器的筛选功能和 PowerShell 日志查询。解决:学会用Get-WinEvent按事件 ID、时间范围、账户名筛选。比如查找登录失败事件:Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4625}。竞赛中如果要求“统计某账户登录失败次数”,用这个命令加Group-Object就能快速得出结果。坑在于安全日志默认大小有限,旧事件可能被覆盖,操作前先确认日志容量。

6. 从备赛到实战:一套可复用的训练方法和验证技巧

带了几届学生之后,我逐渐固定下来一套训练方法,核心思路是“以赛代练、以错题驱动复习”。具体做法是:每周做一套模拟题,限时完成,然后花两倍时间分析错题。分析错题不是看正确答案就完了,而是要写出“错误原因分类”——是概念不清、操作不熟、还是审题失误。概念不清就回去补概念,操作不熟就重复练操作,审题失误就练读题技巧。这个方法看起来慢,但坚持一个月就能看到明显效果。

验证自己是否真正掌握一个知识点,我推荐“费曼技巧”的简化版:找一个没学过这个知识点的同学,用五分钟给他讲清楚。如果你讲的时候卡壳了,或者对方听不懂,说明你自己还没真懂。竞赛中的操作题尤其适合这种方法,因为操作步骤的逻辑性很强,能讲清楚就一定能做出来。

最后一个具体技巧:建立自己的“错题本”和“命令速查表”。错题本记录做错的题和错误原因,考前一周只看错题本。命令速查表记录竞赛中常用的命令和参数,比如netstat -ano、Get-Acl、Set-MpPreference,考前过一遍,避免考场上想不起来。我自己的习惯是把速查表打印出来贴在电脑旁边,每次练习前看一遍,形成肌肉记忆。

希望帮到你。

本文还有配套的精品资源,点击获取

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/10 1:09:53

10万首中文歌词JSON数据清洗与SQLite FTS5检索实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/10 1:09:53

favicon 设置全攻略:从设计生成到部署避坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/10 1:09:17

PCA9422与MKV42F64VLH16硬件协同电源管理实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/10 1:09:07

专用PMIC与MCU协同的电源管理设计:PCA9422与dsPIC33EP实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/10 1:09:07

机器学习股票量化投资:从算法源码到回测框架的完整解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/10 1:09:07

Acknowledge4.2安装配置全指南:解压即用、免服务、低延迟报警确认

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华