手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。
1、判断题 根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。
点击查看答案
本题答案:对
本题解析:暂无解析
2、单项选择题 以下关于信息系统安全建设整改工作工作方法说法中不正确的是()。
A.突出重要系统,涉及所有等级,试点示范,行业推广,国家强制执行。
B.利用信息安全等级保护综合工作平台使等级保护工作常态化。
C.管理制度建设和技术措施建设同步或分步 实施。
D.加固改造缺什么补什么也可以进行总体安全建设整改规划。
点击查看答案
本题答案:A
本题解析:暂无解析
3、单项选择题 下面哪个不是生成树的优点()。
A.生成树可以管理冗余链路,在链路发生故障时可以恢复网络连接
B.生成树可以防止环路的产生
C.生成树可以防止广播风暴
D.生成树能够节省网络带宽
点击查看答案
本题答案:D
本题解析:暂无解析
4、判断题 信息系统重要程度不同意味着外部威胁源的关注点也不同,较高级别的系统可能面临更多的威胁或更强能力的威胁,因此级别越高的系统需要具备更强的安全保护能力才能实现基本安全。
点击查看答案
本题答案:对
本题解析:暂无解析
5、单项选择题 信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全,在等保定义中应定义为第几级()。
A、第一级
B、第二级
C、第三级
D、第四级
E、第五级
点击查看答案
本题答案:B
本题解析:暂无解析
6、问答题 简述防火墙的功能和分类。
点击查看答案
本题答案:功能:
1)对内部网实现了集中的安全管理。<
本题解析:试题答案功能:
1)对内部网实现了集中的安全管理。
2)能防止非授权用户进入内部网络。
3)可以方便监视网络的安全并及时报警。
4)可以实现NAT
5)可以实现重点网段的分离。
6)所有访问都经过防火墙,因此它是审计和记录网络的访问和使用的理想位臵。
分类:分为过滤型防火墙(静态包过滤防火墙、状态监测防火墙)、代理型防火墙(应用级网关防火墙、电路级网关防火墙)
7、问答题 简述GB 17859的主要思想。
点击查看答案
本题答案:建立了安全等级保护制度,实施安全等级管理的重要基础性标
本题解析:试题答案建立了安全等级保护制度,实施安全等级管理的重要基础性标准,将计算机信息系统划分为五个等级,通过规范的,科学的,公证的评定和监督管理,为计算机信息系统安全等级保护管理法规的制定提供了研制技术支持,同时为安全系统的建设和管理提供技术指导。
8、单项选择题 ()是失效的根本原因。
A、破坏
B、灾害
C、故障
D、病毒
点击查看答案
本题答案:A
本题解析:暂无解析
9、单项选择题 安全管理机构包括()控制点。
A、3
B、4
C、5
D、6
点击查看答案
本题答案:C
本题解析:暂无解析
10、多项选择题 信息收集一般要包括()。
A、网络设备
B、安全设备
C、主机
D、网络拓扑结构
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
11、单项选择题 防火墙和VPN属于()。
A、网络安全硬件
B、网络安全软件
C、网络安全服务
D、网络安全管理
点击查看答案
本题答案:B
本题解析:暂无解析
12、问答题 访问控制的三要素是什么?按访问控制策略划分,可分为哪几类?按层面划分,可分为哪几类?
点击查看答案
本题答案:访问控制的三要素是:主体、客体、操作按访问控制策略划分
本题解析:试题答案访问控制的三要素是:主体、客体、操作按访问控制策略划分可分为:①自主访问控制②强制访问控制③基于角色的访问控制按层面划分可分为:
①网络访问控制②主机访问控制③应用访问控制④物理访问控制
13、多项选择题 根据《广东省信息安全等级测评工作细则》,关于测评和自查工作,以下表述正确的是()。
A.第三级计算机信息系统应当每年至少进行一次安全自查和安全测评
B.第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评
C.第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评
D.自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
14、单项选择题 信息系统安全保护等级,可以理解为对信息系统实施安全保护的()的等级。
A、重要性
B、系统安全
C、强度
D、安全
点击查看答案
本题答案:C
本题解析:暂无解析
15、多项选择题 主机安全是指对信息系统涉及到的哪方面进行主机系统安全保护。()
A、服务器
B、入侵检测
C、工作站
D、准入控制
点击查看答案
本题答案:A, C
本题解析:暂无解析
16、判断题 工业和信息化部负责信息安全等级保护工作的监督、检查、指导,是等级保护工作的牵头部门。
点击查看答案
本题答案:错
本题解析:暂无解析
17、填空题 在信息安全等级保护工作中,()、()、()和()是信息安全职能部门。
点击查看答案
本题答案:公安机关;国家保密工作部门;国家密码管理部门;工业和信息化部
本题解析:试题答案公安机关;国家保密工作部门;国家密码管理部门;工业和信息化部门
18、单项选择题 安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、()、安全检查和持续改进、监督检查。
A.安全事件处置和应急预案
B.安全服务
C.网络评估
D.安全加固
点击查看答案
本题答案:A
本题解析:暂无解析
19、单项选择题 信息安全等级测评机构对计算机信息系统进行使用前安全测评,应当预先报告()公共信息网络安全监察部门。
A、县级以上公安机关
B、地级以上市公安机关
C、省公安厅
D、公安部
点击查看答案
本题答案:B
本题解析:暂无解析
20、填空题 Windows系统安装完后,默认隋况下系统将产生两个帐号,分别是管理员帐号和()。C
点击查看答案
本题答案:来宾帐号
本题解析:试题答案来宾帐号
21、单项选择题 物理层面安全要求包括物理位置、物理访问控制、防盗窃和防破坏等,其中不是物理安全范围的是什么?()
A、防静电
B、防火
C、防水和防潮
D、防攻击
点击查看答案
本题答案:D
本题解析:暂无解析
22、单项选择题 首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是()。
A、《计算机信息安全保护等级划分准则》
B、《信息系统安全等级保护基本要求》
C、《中华人民共和国计算机信息系统安全保护条例》
D、《信息安全等级保护管理办法》
点击查看答案
本题答案:C
本题解析:暂无解析
23、单项选择题 对社会秩序、公共利益造成一般损害,定义为几级()。
A、第一级
B、第二级
C、第三级
D、第四级
E、第五级
点击查看答案
本题答案:B
本题解析:暂无解析
24、判断题 三级信息系统应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时时自动退出等措施。
点击查看答案
本题答案:对
本题解析:暂无解析
25、单项选择题 根据《广东省计算机信息系统安全保护条例》,计算机信息系统的运营、使用单位接到13、公安机关要求整改的通知后拒不按要求整改的,由公安机关处以()。
A.罚款5000元
B.拘留15日
C.警告
D.停机整顿
点击查看答案
本题答案:D
本题解析:暂无解析
26、判断题 信息系统等级的第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
点击查看答案
本题答案:对
本题解析:暂无解析
27、单项选择题 信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。。
A.安全方案详细设计
B.系统定级核定
C.安全需求分析
D.产品设计
点击查看答案
本题答案:A
本题解析:暂无解析
28、判断题 安全管理要求主要包括确定安全策略,落实信息安全责任制,建立安全组织机构,加强人员管理、系统建设和运行维护的安全管理等。
点击查看答案
本题答案:对
本题解析:暂无解析
29、多项选择题 经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,()。
A.委托单位应当根据测评报告的建议,完善计算机信息系统安全建设
B.重新提出安全测评委托
C.另行委托其他测评机构进行测评
D.自行进行安全测评
点击查看答案
本题答案:A, B
本题解析:暂无解析
30、多项选择题 通过组织开展信息安全等级保护的哪三项重点工作,落实等级保护制度的各项要求。()
A、安全管理制度建设
B、安全评估工作
C、技术措施建设
D、等级测评
点击查看答案
本题答案:A, C, D
本题解析:暂无解析
31、问答题 在主机测试前期调研活动中,收集信息的内容(至少写出六项)?在选择主机测评对象时应该注意哪些要点?
点击查看答案
本题答案:至少需要收集服务器主机的设备名称、型号、所属网络区域、
本题解析:试题答案至少需要收集服务器主机的设备名称、型号、所属网络区域、操作系统版本、IP地址、安装的应用软件名称、主要业务应用、涉及数据、是否热备、重要程度、责任部门。测评对象选择时应该注意重要性、代表性、完整性、安全性、共享性五大原则。
32、单项选择题 信息系统为支撑其所承载业务而提供的程序化过程,称为()。
A、客体
B、客观方面
C、等级保护对象
D、系统服务
点击查看答案
本题答案:D
本题解析:暂无解析
33、单项选择题 信息系统投入运行或者系统变更之日起()日内,运营、使用单位应当将信息系统保护等级选定或者审定情况报所在地县级以上人民政府公安部门备案。
A、7
B、10
C、15
D、30
点击查看答案
本题答案:D
本题解析:暂无解析
34、单项选择题 进行等级保护定义的最后一个环节是()。
A、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较低者决定
B、信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定
C、信息系统的安全保护等级由业务信息安全保护等级决定
D、信息系统的安全保护等级由系统服务安全保护等级决定
点击查看答案
本题答案:B
本题解析:暂无解析
35、填空题 物理安全是指对信息系统所涉及到的()、()和办公环境等进行物理安全保护。
点击查看答案
本题答案:主机房;辅助机房
本题解析:试题答案主机房;辅助机房
36、问答题 C级安全和B级安全的主要区别是什么?
点击查看答案
本题答案:C等为自主保护级,B等为强制保护级,这一级比C级的安全功能有
本题解析:试题答案C等为自主保护级,B等为强制保护级,这一级比C级的安全功能有大幅提高。
37、单项选择题 以下哪一项不属于侵害社会秩序的事项()。
A、影响国家经济竞争力和科技实力
B、影响各种类型的经济活动秩序
C、影响各行业的科研、生产秩序
D、影响公众在法律约束和道德规范下的正常生活秩序等
点击查看答案
本题答案:A
本题解析:暂无解析
38、单项选择题 Windows操作系统中,本地登录权限对()用户组不开放。
A.Guest
B.Administartors
C.Users
D.Everyone
点击查看答案
本题答案:D
本题解析:暂无解析
39、单项选择题 应用安全包括身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性和()。
A、抗抵赖、软件容错、资源控制
B、不可否认性、软件容错、资源控制
C、抗抵赖、软件删除、资源控制
D、抗抵赖、软件容错、系统控制
点击查看答案
本题答案:A
本题解析:暂无解析
40、单项选择题 等级保护测评的执行主体最好选择()。
A、独立的第三方测评服务机构。
B、具有相关资质的、独立的第三方测评服务机构。
C、从事系统集成和信息安全产品开发等安全服务机构。
D、具有相关资质的、从事系统集成和信息安全产品开发等安全服务机构。
点击查看答案
本题答案:B
本题解析:暂无解析
41、单项选择题 《广东省公安厅关于计算机信息系统安全保护的实施办法》规定测评机构实施()制度。
A、审批
B、备案
C、审批+备案
点击查看答案
本题答案:B
本题解析:暂无解析
42、多项选择题 三级信息系统的恶意代码防范管理包括如下()内容。
A、应提高所有用户的防病毒意识,及时告知防病毒软件版本,在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行病毒检查,对外来计算机或存储设备接入网络系统之前也应进行病毒检查。
B、应指定专人对网络和主机进行恶意代码检测并保存检测记录。
C、应对防恶意代码软件的授权使用、恶意代码库升级、定期汇报等作出明确规定。
D、应定期检查信息系统内各种产品的恶意代码库的升级情况并进行记录,对主机防病毒产品、防病毒网关和邮件防病毒网关上截获的危险病毒或恶意代码进行及时分析处理,并形成书面的报表和总结汇报。
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
43、多项选择题 三级信息系统的管理制度包括如下()内容。
A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
B、应对安全管理活动中的各类管理内容建立安全管理制度;
C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。
点击查看答案
本题答案:A, B, C
本题解析:暂无解析
44、问答题 身份认证的信息主要有哪几类?并每项列举不少于2个的事例。
点击查看答案
本题答案:身份认证的信息可分为以下几类:
①用户知道的
本题解析:试题答案身份认证的信息可分为以下几类:
①用户知道的信息,如个人标识、口令等。
②用户所持有的证件,如门卡、智能卡、硬件令牌等。
③用户所特有的特征,指纹、虹膜、视网膜扫描结果等。
45、判断题 WindowsXP账号使用密码对访问者进行身份验证。密码是区分大小写的字符串,最多可包含16个字符。字母有的有效字符是数字、字母、中文和符号。
点击查看答案
本题答案:错
本题解析:暂无解析
46、判断题 根据《管理办法》中对信息系统级别的定义,各级信息系统重要程度不同,但是受到破坏后对国家安全、社会秩序、公共利益的危害程度是相同的。
点击查看答案
本题答案:错
本题解析:暂无解析
47、问答题 《基本要求》,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?
点击查看答案
本题答案:三级比二级增加的要求项有:应提供对重要信息资源设置敏感
本题解析:试题答案三级比二级增加的要求项有:应提供对重要信息资源设置敏感标记的功能;应按照安全策略严格控制用户对有敏感标记重要信息资源的访问。
48、多项选择题 等级保护测评准则的作用,主要有()。
A、指导系统运营使用单位进行自查
B、指导评估机构进行检测评估
C、监管职能部门参照进行监督检查
D、规范测评内容和行为
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
49、单项选择题 第()级信息具有抵御小规模、较弱强度恶意攻击的能力,抵抗一般的自然灾害的能力,防范一般性计算机病毒和恶意代码危害的能力。
A、一
B、二
C、三
D、四
点击查看答案
本题答案:B
本题解析:暂无解析
50、问答题 数据库常见威胁有哪些?针对于工具测试需要注意哪些内容?
点击查看答案
本题答案:①非授权访问、特权提升、SQL注入针对漏洞进行攻击、绕
本题解析:试题答案①非授权访问、特权提升、SQL注入针对漏洞进行攻击、绕过访问控制进行非授权访问等。
②工具测试接入测试设备之前,首先要有被测系统人员确定测试条件是否具备。测试条件包括被测网络设备、主机、安全设备等是否都在正常运行,测试时间段是否为可测试时间段等等。接入系统的设备、工具和IP地址等配置要经过被测系统相关人员确认。对于测试过程可能造成的对目标系统的网络流量及主机性能等方面的影响,要事先告知被测系统相关人员对于测试过程中的关键步骤、重要证据要及时利用抓图工具取证。对于测试过程中出现的异常情况要及时记录,需要被测方人员确认被测系统状态正常并签字后离场。
51、单项选择题 关于备份冗余以下说法错误的是()。
A.三级信息系统应在异地建立备份站点
B.信息系统线路要有冗余
C.数据库服务器应冗余配置
D.应用软件应进行备份安装
点击查看答案
本题答案:D
本题解析:暂无解析
52、单项选择题 以下关于定级工作说法不正确的是()。
A.确定定级对象过程中,定级对象是指以下内容:起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统)以及用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统。
B.确定信息系统安全保护等级仅仅是指确定信息系统属于五个等级中的哪一个。
C.在定级工作中同类信息系统的安全保护等级不能随着部、省、市行政级别的降低而降低。
D.新建系统在规划设计阶段应确定等级,按照信息系统等级,同步规划、同步设计、同步实施安全保护技术措施和管理措施。
点击查看答案
本题答案:A
本题解析:暂无解析
53、问答题 CC为什么只对安全保障进行分级,没有对安全功能分级?
点击查看答案
本题答案:划分等级的思想是,始终围绕着信息系统在主客体间访问过程
本题解析:试题答案划分等级的思想是,始终围绕着信息系统在主客体间访问过程中安全机制提供的不同安全功能和保障来进行。
54、多项选择题 关于表分区的说法正确的有()。
A.表分区存储在表空间中
B.表分区可用于任意的数据类型的表
C.表分区不能用于含有自定义类型的表
D.表分区的每个分区都必须具有明确的上界值
点击查看答案
本题答案:A, C
本题解析:暂无解析
55、单项选择题 每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。
A、基本要求
B、分级要求
C、测评准则
D、实施指南
点击查看答案
本题答案:A
本题解析:暂无解析
56、问答题 简述入侵检测的目标和分类。
点击查看答案
本题答案:入侵检测是对入侵行为的发觉.它从计算机网络或计算机系统
本题解析:试题答案入侵检测是对入侵行为的发觉.它从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为河北攻击的对象.经入侵检测发现入侵行为后,可以采取相应的安全措施,如报警、记录、切断拦截等,从而提高网络系统的安全应变能力。根据入侵检测系统所检测对象的区别可分为基于主机的入侵检测系统和基于网络的入侵检测系统。
57、多项选择题 根据《关于信息安全等级保护的实施意见》,信息系统安全等级保护应当遵循什么原则?()
A.明确责任,共同保护
B.依照标准,自行保护
C.同步建设,动态调整
D.指导监督,保护重点
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
58、单项选择题 cisco的配置通过什么协议备份()。
A.ftp
B.tftp
C.telnet
D.ssh
点击查看答案
本题答案:A
本题解析:暂无解析
59、判断题 剩余信息保护是三级系统比二级系统新增内容。
点击查看答案
本题答案:对
本题解析:暂无解析
60、问答题 比较dsa和rsa算法的异同点。
点击查看答案
本题答案:(1)用dsa实现数字签名的方法中,将要签名的消息作为
本题解析:试题答案(1)用dsa实现数字签名的方法中,将要签名的消息作为一个散列函数的输入,产生一个定长的安全散列码。使用签名者的私有密钥对这个散列码进行加密就形成签名,签名附在消息后;而在rsa算法中,签名方先选择全局共钥和用户私钥共钥,然后利用随机数k,对消息m计算两个分量:r,s.生成签名。
(2)对于dsa,验证者根据消息产生一个散列码,同时使用签名者的公开密钥对签名进行解密。如果计算得出的散列码和解密后的签名匹配,那么签名就是有效的。而在rsa算法中,接收方先根据收到的消息签名,公钥等值进行计算,然后进行比较,若相等则接受签名。
61、多项选择题 下列三级系统物理安全的说法中正确的是()。
A.机房应避免在建筑物的顶层或地下室、或用水设备的下层或隔壁
B.为了电线的整齐,通信线缆和照明电线同槽铺设
C.应安装过电压保护装置或稳压器并且要配备ups
D.为了防止电磁辐射被非法人员利用,获取有效信息可用干扰器。
点击查看答案
本题答案:A, C, D
本题解析:暂无解析
62、单项选择题 对社会秩序、公共利益造成特别严重损害,定义为几级()。
A、第一级
B、第二级
C、第三级
D、第四级
E、第五级
点击查看答案
本题答案:D
本题解析:暂无解析
63、判断题 信息安全等级保护体现了“谁主管、谁负责,谁使用、谁负责,谁运营、谁负责”的信息安全责任制。
点击查看答案
本题答案:对
本题解析:暂无解析
64、问答题 审计系统的目标是什么?如何实现?
点击查看答案
本题答案:1)应为安全人员提供足够多的信息,使他们能够定位问题所
本题解析:试题答案1)应为安全人员提供足够多的信息,使他们能够定位问题所在;但另一方面,提供的信息应不足以使他们自己也能够进行攻击。
2)应优化审计追踪的内容,以检测发现的问题,而且必须能从不同的系统资源收集信息。
3)应能够对一个给定的资源(其他用户页被视为资源)进行审计分析,粪便看似正常的活
动,以发现内部计算机系统的不正当使用;
4)设计审计机制时,应将系统攻击者的策略也考虑在内。审计是通过对所关心的事件进行记录和分析来实现的,因此审计过程包括审计发生器、日志记录器、日志分析器、和报告机制几部分。审计发生器的作用是在信息系统中各事件发生时将这些事件的关键要素进行抽去并形成可记录的素材。日志记录器将审计发生器抽去的事件素材记录到指定的位臵上,从而形成日志文件。日志分析器根据审计策略和规则对已形成的日志文件进行分析,得出某种事件发生的事实和规律,并形成日志审计分析报告。
65、单项选择题 《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
A、《信息系统安全等级保护实施指南》
B、《信息系统安全保护等级定级指南》
C、《信息系统安全等级保护基本要求》
D、《信息系统安全等级保护管理办法》
点击查看答案
本题答案:C
本题解析:暂无解析
66、单项选择题 等级的概念首先出现在国家标准()中。。
A、《信息系统安全保护等级定级指南》
B、《计算机信息系统安全保护等级划分准则》
C、《信息系统安全等级保护基本要求》
D、《信息系统安全等级保护测评要求》
点击查看答案
本题答案:B
本题解析:暂无解析
67、判断题 在网络设备测评中网络设备应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施。
点击查看答案
本题答案:对
本题解析:暂无解析
68、单项选择题 信息安全等级保护工作直接作用的具体的信息和信息系统称为()。
A、客体
B、客观方面
C、等级保护对象
D、系统服务
点击查看答案
本题答案:C
本题解析:暂无解析
69、单项选择题 结构安全、访问控制、安全审计是()层面的要求。
A、网络
B、主机
C、系统
D、物理
点击查看答案
本题答案:A
本题解析:暂无解析
70、填空题 等级测评的主要对象是关系()、()、()等方面的重要信息系统。
点击查看答案
本题答案:国家安全;经济命脉;社会稳定
本题解析:试题答案国家安全;经济命脉;社会稳定
71、问答题 三级信息系统中,网络安全中的设备安全有哪些检查项?
点击查看答案
本题答案:A.应对登录网络设备的用户进行身份鉴别;
B
本题解析:试题答案A.应对登录网络设备的用户进行身份鉴别;
B.应对网络设备的管理员登录地址进行限制;
C.网络设备用户的标识应唯一;
D.主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别;
E.身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换;
F.应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;
g)当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;
h)应实现设备特权用户的权限分离。
72、单项选择题 有人利用操作系统漏洞进行攻击使得系统资源耗尽,这是()。
A、病毒攻击
B、木马攻击
C、拒绝服务攻击
D、逻辑炸弹攻击
点击查看答案
本题答案:C
本题解析:暂无解析
73、判断题 信息安全是非传统安全,信息安全本质是信息对抗、技术对抗、国家综合实力的对抗。
点击查看答案
本题答案:错
本题解析:暂无解析
74、单项选择题 对于提高人员安全意识和安全操作技能来说,以下所列的安全管理最有效的是().
A.安全检查
B.教育和培训
C.责任追究
D.制度约束
点击查看答案
本题答案:B
本题解析:暂无解析
75、问答题 试解释SQL注入攻击的原理,以及它产生的不利影响。
点击查看答案
本题答案:SQL注入攻击的原理是从客户端提交特殊的代码,WEB应
本题解析:试题答案SQL注入攻击的原理是从客户端提交特殊的代码,WEB应用程序如果没有做严格的检查就将其形成SQL命令发送给数据库,从数据库返回的信息中,攻击者可以获得程序及服务器的信息,从而进一步获得其他资料。SQL注入攻击可以获取WEB应用程序和数据库系统的信息,还可以通过SQL注入攻击窃取敏感数据,篡改数据,破坏数据,甚至以数据库系统为桥梁进一步入侵服务器操作系统,从而带来更为巨大的破坏。
76、单项选择题 某公司现有260台计算机,把子网掩码设计成多少最合适()。
来源:91考试网 91Exam.org
A.255.255.254.0
B.255.255.168.0
C.255.255.0.0
D.255.255.255.0
点击查看答案
本题答案:A
本题解析:暂无解析
77、多项选择题 下列属于安全产品的有()。
A、网闸
B、交换机
C、防火墙
D、ids、ips
E.路由器
点击查看答案
本题答案:A, C, D
本题解析:暂无解析
78、多项选择题 数据安全是指对信息系统中业务数据的哪几方面进行安全保护。()
A、传输
B、存储
C、备份恢复
D、应用
点击查看答案
本题答案:A, B, C
本题解析:暂无解析
79、判断题 Windows2000/xp系统提供了口令安全策略,以对帐户口令安全进行保护。
点击查看答案
本题答案:对
本题解析:暂无解析
80、单项选择题 linux主机中关于以下说法不正确的是()。
A.PASS_MAX_DAYS 90是指登陆密码有效期为90天。
B.PASS_WARN_AGE 7是指登陆密码过期7天前提示修改。
C.FALL_DELAY 10是指错误登陆限制为10次。
D.SYSLOG_SG_ENAB yes当限定超级用于组管理日志时使用。
点击查看答案
本题答案:C
本题解析:暂无解析
81、判断题 windows操作系统的用户SID是全球唯一的,而用户名可以相同。Linux操作系统的UID必须是唯一的,GID可以相同。
点击查看答案
本题答案:错
本题解析:暂无解析
82、单项选择题 以下哪一项不属于影响公共利益的事项()。
A、影响社会成员使用公共设施
B、影响社会成员获取公开信息资源
C、影响社会成员接受公共服务等方面
D、影响国家重要的安全保卫工作
点击查看答案
本题答案:D
本题解析:暂无解析
83、问答题 为什么要引进密钥管理技术?
点击查看答案
本题答案:(1)理论因素:通信双方在进行通信时,必须要解决两个问
本题解析:试题答案(1)理论因素:通信双方在进行通信时,必须要解决两个问题:A.必须经常更新或改变密钥;B.如何能安全地更新或是改变密钥。
(2)人为因素:破解好的密文非常的困难,困难到即便是专业的密码分析员有时候也束手无策,但由于人员不慎可能造成密钥泄露、丢失等,人为的情况往往比加密系统的设
计者所能够想象的还要复杂的多,所以需要有一个专门的机构和系统防止上述情形的发生。
(3)技术因素A.用户产生的密钥有可能是脆弱的;B.密钥是安全的,但是密钥保护有可能是失败的。
84、填空题 安全建设整改可以分为()整改和()整改两个部分进行。
点击查看答案
本题答案:安全管理建设;安全技术建设
本题解析:试题答案安全管理建设;安全技术建设
85、单项选择题 数据安全包括:数据完整性、数据保密性、()。
A、数据备份
B、数据机密性
C、数据不可否认性
D、数据删除性
点击查看答案
本题答案:A
本题解析:暂无解析
86、单项选择题 在《广东省公安厅关于计算机信息系统安全保护的实施办法》中规定第()级以上的计算机信息系统建设完成后,使用单位应当委托符合规定的测评机构安全测评合格方可投入使用。
A、一
B、二
C、三
D、四
点击查看答案
本题答案:B
本题解析:暂无解析
87、多项选择题 unix/linux系统中的密码信息保存在/etc/passwd或/etc/shadow文件中,信息包含的内容有()。
A、最近使用过的密码
B、用户可以再次改变密码必须经过的最小周期
C、密码最近的改变时间
D、密码有效的最大天数----这三条都是在shadow文件里记录的。
点击查看答案
本题答案:B, C, D
本题解析:暂无解析
88、单项选择题 下列命令中错误的是()。
A、PASS_MAX_DAYS 30 #登录密码有效期30天
B、PASS_MIN_DAYS 2 #登录密码最短修改时间2天
C、FALL_DELAY 10 #登录错误时等待10分钟
D、FALLLOG_ENAB YES #登录错误记录到日志
点击查看答案
本题答案:C
本题解析:暂无解析
89、单项选择题 系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。
A、定级
B、规划
C、需求分析
D、测评
点击查看答案
本题答案:A
本题解析:暂无解析
90、单项选择题 环境管理、资产管理、介质管理都属于安全管理部分的()管理。
A、人员管理
B、安全管理机构
C、安全管理制度
D、系统运维管理
点击查看答案
本题答案:D
本题解析:暂无解析
91、单项选择题 管理要求包括()项?(应为基本要求包括多少类?)
A、10
B、11
C、12
D、13
点击查看答案
本题答案:A
本题解析:暂无解析
92、判断题 根据《信息安全等级保护管理办法》,公安机关应当掌握信息系统运营、使用单位的备案情况,发现不符合本办法及有关标准的,应建议其予以纠正。
点击查看答案
本题答案:错
本题解析:暂无解析
93、单项选择题 浙江省信息安全等级保护管理办法自()起施行。
A、2005年1月1日
B、2006年1月1日
C、2007年1月1日
D、2008年1月1日
点击查看答案
本题答案:C
本题解析:暂无解析
94、多项选择题 根据《信息安全等级保护管理办法》,关于信息系统安全保护等级的划分,下列表述正确的是()。
A.第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益
B.第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全
C.第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害
D.第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害
E.第五级,信息系统受到破坏后,会对国家安全造成特别严重损害
点击查看答案
本题答案:A, B, C, D, E
本题解析:暂无解析
95、问答题 通过开展信息系统安全建设整改工作要达到哪五方面的目标?
点击查看答案
本题答案:一是信息系统安全管理水平明显提高,二是信息系统安全防范
本题解析:试题答案一是信息系统安全管理水平明显提高,二是信息系统安全防范能力明显增强,三是信息系统安全隐患和安全事故明显减少,四是有效保障信息化建设健康发展,五是有效维护国家安全、社会秩序和公共利益。
96、单项选择题 电磁防护是()层面的要求。
A、网络
B、主机
C、系统
D、物理
点击查看答案
本题答案:D
本题解析:暂无解析
97、判断题 信息安全等级保护是世界各国普遍推行的信息安全保护基本制度。
点击查看答案
本题答案:对
本题解析:暂无解析
98、多项选择题 信息安全等级保护测评工作原则,主要包括()。
A、规范性原则
B、整体性原则
C、最小影响原则
D、保密性原则
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
99、问答题 简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门相配合?
点击查看答案
本题答案:单位、组织的信息安全管理工作与公安机关公共信息网络安全
本题解析:试题答案单位、组织的信息安全管理工作与公安机关公共信息网络安全监察部门之间的配合主要体现在以下方面:
①单位、组织的信息安全管理必须遵循信息安全法律、法规对于安全管理职责、备案、禁止行为、安全管理制度和安全技术机制要求等方面的内容规定。
②法律、法规赋予公安机关公共信息网络安全监察部门对信息安
全的监管职责,各单位、组织必须接受和配合公安机关公共信息网络安全监察部门的监督和检查。
③在发生信息安全案件后,单位、组织应当及时向公安机关公共信息网络安全监察部门报案,并在取证和调查等环节给予密切配合。
100、单项选择题 四级系统中,物理安全要求共有()项。
A、8
B、9
C、10
D 91EXAm.org、11
点击查看答案
本题答案:C
本题解析:暂无解析
101、单项选择题 《基本要求》分为技术要求和管理要求,其中技术要求包括物理安全、网络安全、主机系统安全、应用安全和()?
A、整体安全
B、数据安全
C、操作系统安全
D、数据库安全
点击查看答案
本题答案:B
本题解析:暂无解析
102、问答题 简述系统类型检测的原理和步骤。
点击查看答案
本题答案:由于许多安全漏洞是同操作系统紧密相关的,因此,检测系统
本题解析:试题答案由于许多安全漏洞是同操作系统紧密相关的,因此,检测系统类型对于攻击者具有很重要的作用。攻击者可以先扫描一段网络地址空间,搜集主机类型以及这些主机打开/关闭的端口信息,然后先暂时把这些数据放在一边。当某一系统的新漏洞被发现后,攻击者就可以在已经搜集到的情报中寻找相匹配的系统,从而实施攻击。检测系统类型主要有三种手段:即利用系统旗标,利用DNS信息,利用TCP/IP堆栈指纹。
103、问答题 基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?
点击查看答案
本题答案:三级比二级增加的要求项有:应提供对重要信息资源设置敏感
本题解析:试题答案三级比二级增加的要求项有:应提供对重要信息资源设置敏感标记的功能;应按照安全策略严格控制用户对有敏感标记重要信息资源的访问。
104、多项选择题 三级系统中要实现设备特权用户的权限分离,特权用户可分为()。
A.普通账户
B.审计账户
C.配置更改账户
D.gust账户
点击查看答案
本题答案:A, B, C
本题解析:暂无解析
105、判断题 权限如果分配不合理,有可能会造成安全事件无从查找。
点击查看答案
本题答案:对
本题解析:暂无解析
106、单项选择题
对测评机构不能从事的活动下列说法正确的是()。
(1)影响被测评信息系统正常运行,危害被测评信息系统安全;
(2)泄露知悉的被测评单位及被测评信息系统的国家秘密和工作秘密;
(3)与客户进行沟通后隐瞒测评过程中发现的安全问题,维护客户关系;
(4)按规定格式出具等级测评报告;
(5)非授权占有、使用等级测评相关资料及数据文件
(6)分包或转包等级测评项目;
(7)信息安全产品开发、销售和信息系统安全集成;
(8)限定被测评单位购买、使用指定的信息安全产品,以达到最佳安全水平。
A.(1)、(2)、(4)、(5)、(8)。
B.(1)、(2)、(3)、(5)、(7)。
C.(1)、(2)、(3)、(4)、(8)。
D.(1)、(2)、(5)、(6)、(7)。
点击查看答案
本题答案:D
本题解析:暂无解析
107、判断题 特权用户设置口令时,应当使用enable password命令设定具有管理员权限的口令。
点击查看答案
本题答案:错
本题解析:暂无解析
108、单项选择题 一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可采取什么样的定级措施()。
A、可将较大的信息系统划分为若干个较小的、可能具有不同安全保护等级的定级对象
B、作为一个信息系统来定级
点击查看答案
本题答案:A
本题解析:暂无解析
109、多项选择题 根据《广东省计算机信息系统安全保护条例》规定,第二级以上计算机信息系统的运营、使用单位计算机信息系统投入使用前未经符合国家规定的安全等级测评机构测评合格的,由公安机关()。
A.责令限期改正,给予警告
B.逾期不改的,对单位的主管人员、其他直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款
C.有违法所得的,没收违法所得
D.情节严重的,并给予六个月以内的停止联网、停机整顿的处罚
E.必要时公安机关可以建议原许可机构撤销许可或者取消联网资格
点击查看答案
本题答案:A, B, C, D, E
本题解析:暂无解析
110、单项选择题 安全测评报告由()报地级以上市公安机关公共信息网络安全监察部门。
A.安全服务机构
B.县级公安机关公共信息网络安全监察部门
C.测评机构
D.计算机信息系统运营、使用单位
点击查看答案
本题答案:D
本题解析:暂无解析
111、单项选择题 安全操作系统的核心内容是()。
A、防病毒
B、加密
C、解密
D、访问控制
点击查看答案
本题答案:B
本题解析:暂无解析
112、多项选择题 损害到国家安全的信息系统可能定级为()。
A.一级系统
B.二级系统
C.三级系统
D.四级系统
E.五级系统
点击查看答案
本题答案:C, D, E
本题解析:暂无解析
113、问答题 简述单位、组织的信息安全管理工作如何与公安机关公共信息网络安全检查部门(公安网监部门)相配合。
点击查看答案
本题答案:单位、组织的信息安全管理工作与公安机关公共信息网络安全监察部
本题解析:试题答案单位、组织的信息安全管理工作与公安机关公共信息网络安全监察部门之间的配合主要体现在以下方面:
(1)单位、组织的信息安全管理,必须遵循信息安全法律、法规对于安全管理职责、备案、禁止行为、安全管理制度和安全技术机制要求等方面的内容规定。
(2)法律、法规赋予公安机关公共信息网络安全监察部门对信息安全的监管职责,各单位、组织必须接受和配合公安机关公共信息网络安全监察部门的监督和检查。
(3)在发生信息安全案件后,单位、组织应当及时向公安机关公共信息网络安全监察部门报案,并在取证和调查等环节给予密切配合。
114、问答题 如何通过协议分析实现入侵检测?
点击查看答案
本题答案:协议分析表明入侵检测系统的探头能真正理解各层协议是如何
本题解析:试题答案协议分析表明入侵检测系统的探头能真正理解各层协议是如何工作的,而且能分析协议的通信情况来寻找可疑或异常的行为。对于每个协议,分析不仅仅是建立在协议标准的基础上,而且建立在实际的实现上,因为许多协议事实上的实现与标准并不相同,所以特征应能反映现实状况。协议分析技术观察包括某协议的所有通信并对其进行验证,对不符合与其规则时进行报警。
115、问答题 设进行一次解密的时间是1微妙,计算用穷举法破译64比特、128比特和256比特长度的密码分别需要多少年。
点击查看答案
本题答案:进行解密的时间是1微妙,也就是1秒内能破译100万个密
本题解析:试题答案进行解密的时间是1微妙,也就是1秒内能破译100万个密钥,64比特的密钥有2的64次方个穷举对象,一年有365*24*60*60=31536000秒,所以破译64比特密钥长度的密码需要584942年,同理,破译128比特密钥长度的密码需要1169885年,破译256钥长度的密码需要2339770年。
116、判断题 在信息安全等级保护的ASG组合中没有S1A4G4这个组合。
点击查看答案
本题答案:错
本题解析:暂无解析
117、单项选择题 Windows操作系统可以通过配置()来对登录进行限制。
A、系统环境变量
B、通过ip地址
C、账户锁定策略
D、读写保护
点击查看答案
本题答案:C
本题解析:暂无解析
118、多项选择题 下列属于开展安全管理制度建设的内容的是()。
A、落实信息安全责任制
B、落实人员安全管理制度
C、落实系统建设管理制度
D、落实系统运维管理制度
点击查看答案
本题答案:A, B, C, D
本题解析:暂 91ExAm.org无解析
119、单项选择题 电子商务主要的安全要素包括()。
A、有效性、机密性、实时性、可靠性、审查能力
B、技术先进性、机密性、完整性、可靠性、审查能力
C、有效性、机密性、完整性、可靠性、审查能力
D、有效性、机密性、完整性、可靠性、可扩展性
点击查看答案
本题答案:C
本题解析:暂无解析
120、单项选择题 安全管理制度主要包括:管理制度、制定和发布、()三个控制点。
A、评审和修订
B、修改
C、审核
D、阅读
点击查看答案
本题答案:A
本题解析:暂无解析
121、单项选择题 应用安全是指对信息系统涉及到的()进行安全保护。
A、主机系统
B、网络系统
C、应用系统
D、操作系统
点击查看答案
本题答案:C
本题解析:暂无解析
122、多项选择题 等级保护对象受到破坏后对客体造成侵害的程度归结为哪 三种()。
A.造成轻微损害
B.造成一般损害
C.造成严重损害
D.造成特别严重损害
点击查看答案
本题答案:B, C, D
本题解析:暂无解析
123、问答题 如果在8比特的CFB方式下密文字符的传输中发生1比特的差错,这个差错会传播多远?
点击查看答案
本题答案:出现的这1比特的差错会影响到以后各明文单元。因为在CF
本题解析:试题答案出现的这1比特的差错会影响到以后各明文单元。因为在CFB模式下,传输过程中的比特错误会被传播。
124、问答题 应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?
点击查看答案
本题答案:应用级网关型防火墙:应用级网关是在网络应用层上建立协议
本题解析:试题答案应用级网关型防火墙:应用级网关是在网络应用层上建立协议过滤和转发功能。它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行必要的分析、登记和统计,形成报告。实际中的应用网关通常安装在专用工作站系统上。应用网关对某些易于登录和控制所有输出输入的通信的环境给予严格的控制,以防有价值的程序和数据被窃取。在实际工作中,应用网关一般由专用工作站系统来完成。但每一种协议需要相应的代理软件,使用时工作量大,效率不如网络级防火墙。应用级网关有较好的访问控制,是目前最安全的防火墙技术,但实现困难,而且有的应用级网关缺乏“透明度”
125、多项选择题 根据定级指南,信息系统安全包括哪两个方面的安全()。
A、业务信息安全
B、系统服务安全
C、系统运维安全
D、系统建设安全
点击查看答案
本题答案:A, B
本题解析:暂无解析
126、问答题 IPSec中ESP和AH分别有什作用能否同时使用?
点击查看答案
本题答案:(1)ESP作为基于IPSec的一种协议,可用于确保I
本题解析:试题答案(1)ESP作为基于IPSec的一种协议,可用于确保IP数据包的机密性、完整性以及对数据源的身份验证,也要负责抵抗重播攻击。AH也提供了数据完整性、数据源验证及抗重播攻击的能力,但不能以此保证数据的机密性,它只有一个头,而非头、尾皆有,AH内的所有字段都是一目了然的。
(2)IPSec中ESP和AH不能同时使用。
127、判断题 信息系统运营、使用单位应当依照相关规定和标准和行业指导意见自主确定信息系统的安全保护等级。即使有主管部门的,也不必经主管部门审核批准。
点击查看答案
本题答案:错
本题解析:暂无解析
128、单项选择题 等级保护标准GBl7859主要是参考了()而提出。
A.欧洲ITSEC
B.美国tcsec
C.CC
D.BS7799
点击查看答案
本题答案:B
本题解析:暂无解析
129、填空题 ptables中默认的表名是()。
点击查看答案
本题答案:filter
本题解析:试题答案filter
130、单项选择题 新建()信息系统,应当在投入运行后(),由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。()
A.第一级以上、30日内
B.第二级以上、60日内
C.第一级以上、60日内
D.第二级以上、30日内
点击查看答案
本题答案:D
本题解析:暂无解析
131、单项选择题 确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害国家安全()。
A、国家安全
B、社会秩序或公众利益
C、公民、法人和其他组织的合法权益
点击查看答案
本题答案:A
本题解析:暂无解析
132、问答题 如何预防DDOS攻击?
点击查看答案
本题答案:预防DDoS攻击的十项安全策略
1)消除FU
本题解析:试题答案预防DDoS攻击的十项安全策略
1)消除FUD心态
2)要求与ISP协助和合作
3)优化路由和网络结构
4)优化对外开放访问的主机
5)正在受到攻击时,必须立刻应用对应策略。
6)消除FUN心态7)确保主机不被入侵和是安全的
8)周期性审核系统9)检查文件完整性
10)发现正在实施攻击时,必须立刻关闭系统并进行调查
133、填空题 符合复杂性要求的WindowsXP帐号密码的最短长度为()。
点击查看答案
本题答案:6
本题解析:试题答案6
134、单项选择题 从系统服务安全角度反映的信息系统安全保护等级称()。
A、安全等级保护
B、信息系统等级保护
C、系统服务安全保护等级
D、业务信息安全保护等级
点击查看答案
本题答案:C
本题解析:暂无解析
135、问答题 静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?
点击查看答案
本题答案:状态检测防火墙基于防火墙所维护的状态表的内容转发或拒绝
本题解析:试题答案状态检测防火墙基于防火墙所维护的状态表的内容转发或拒绝数据包的传送,比普通的包过滤有着更好的网络性能和安全性。普通包过滤防火墙使用的过滤规则集是静态的。而采用状态检测技术的防火墙在运行过程中一直维护着一张状态表,这张表记录了从受保护网络发出的数据包的状态信息,然后防火墙根据该表内容对返回受保护网络的数据包进行分析判断,这样,只有响应受保护网络请求的数据包才被放行。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。
136、多项选择题 三级信息系统的安全服务商选择包括如下()内容。
A、应确保安全服务商的选择符合国家的有关规定。
B、应与选定的安全服务商签订与安全相关的协议,明确约定相关责任。
C、应确保选定的安全服务商提供技术培训和服务承诺,必要的与其签订服务合同。
D、应确保选定的安全服务商提供质量保证。
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
137、判断题 在Oracle数据库系统中,查看标签创建情况:select*from dba_sa_labels。
点击查看答案
本题答案:对
本题解析:暂无解析
138、单项选择题
一位系统管理员想通过Telnet对一台运行WindowsServer2003的服务器进行远程的管理和维护,为了达到这个目的他想启动Telnet服务,但当他打开服务控制台中的Telnet服务属性时发现启动按钮不可用,如下图:

产生这种情况的原因是()。
A.当前Telnet服务的启动类型为禁用
B.C:\WINDOWS\system32\tlnetsvr.exe文件丢失
C.本地组策略限制不允许启动Telnet服务
D.Telnet服务组件没有安装
点击查看答案
本题答案:A
本题解析:暂无解析
139、多项选择题 信息安全等级保护制度的原则是()。
A.指导监督,重点保护
B.依照标准,自行保护
C.行业配合,优先保护
D.明确责任,共同保护
E.同步建设,动态调整
点击查看答案
本题答案:A, B, D, E
本题解析:暂无解析
140、问答题 简述什么是数字签名。
点击查看答案
本题答案:数字签名就是通过一个单向函数对要传送的报文进行处理得到
本题解析:试题答案数字签名就是通过一个单向函数对要传送的报文进行处理得到的用以认证报文来源并核实报文是否发生变化的一个字母数字串,该字母数字串被成为该消息的消息鉴别码或消息摘要,这就是通过单向哈希函数实现的数字签名;在公钥体制签名的时候用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据,然后信息接收者使用信息发送者的公钥对附在原始信息后的数字签名进行解密后获得哈希摘要,并通过与用自己收到的原始数据产生的哈希摘要对照,便可确信原始信息是否被篡改,这样就保证了数据传输的不可否认性。这是公钥签名技术。
141、问答题 CC的评估思想是什么?
点击查看答案
本题答案:CC作为国际标准,对信息系统的安全功能,安全保障给出了分类描
本题解析:试题答案CC作为国际标准,对信息系统的安全功能,安全保障给出了分类描述,并综合考虑信息系统的资产价值。威胁等因素后,对被评估对象提出了安全需求及安全实现等方面的评估。
142、多项选择题 三级及以上信息系统的应用安全身份鉴别应满足以下()要求。
A、应对同一用户采用两种或两种以上组合的鉴别技术实 现用户身份鉴别;
B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
143、问答题 WindowsNT采用什么访问控制模型如何体现?
点击查看答案
本题答案:WindowsNT采用自主访问控制模型。体现在当用户登
本题解析:试题答案WindowsNT采用自主访问控制模型。体现在当用户登录时,本地安全授权机构为用户创建一个访问令牌,以后用户的所有程序都将拥有访问令牌的拷贝,作为该进程的访问令牌。这就相当于用户将权限传递给了这些进程。此外,在为共享资源创建的安全描述符中包括一个对该共享资源的自主访问控制表,当用户或者用户生成的进程要访问某个对象时,安全引用监视器将用户/进程的访问令牌中的安全标识与对象安全描述符中的自主访问控制表进行比较,从而决定用户是否有权访问对象。这些都可以说明WindowsNT采用的是自主访问控制模型。
144、单项选择题 ()即非法用户利用合法用户的身份,访问系统资源。
A、身份假冒
B、信息窃取
C、数据篡改
D、越权访问
点击查看答案
本题答案:A
本题解析:暂无解析
145、问答题 PGP的密钥如何管理?
点击查看答案
本题答案:1)私有密钥的保存
(1)用户选择一个口令短
本题解析:试题答案1)私有密钥的保存
(1)用户选择一个口令短语用于加密私钥。
(2)当系统用RSA生成一个新的公钥/私钥对时,要求用户输入口令,使用SHA-1对该口
令生成一个160位的散列码,然后销毁口令。
(3)系统用散列码中,128位作为密码用CAST-128加密私钥,然后销毁这个散列码,并将加密后的私钥存储到私钥环中
。(4)当用户要访问私钥环中的私钥时,必须提供口令。PGP将取出加密后的私钥,生成散列码,解密私钥。
2)公钥密钥管理
(1)直接获取公钥,如通过软盘拷贝。
(2)通过电话验证公钥的合法性。
(3)从双方都信任的第三方获取公钥。
(4)从一个信任的CA中心得到公钥。
146、单项选择题 一般来说,二级信息系统,适用于()。
A.乡镇所属信息系统、县级某些单位中不重要的信息系统。小型个体、私营企业中的信息系统。中小学中的信息系统。
B.适用于地市级以上国家机关、企业、事业单位内部重要的信息系统;重要领域、重要部门跨省、跨市或全国(省)联网运行的信息系统;跨省或全国联网运行重要信息系统在省、地市的分支系统;各部委官方网站;跨省(市)联接的信息网络等。
C.适用于重要领域、重要部门三级信息系统中的部分重要系统。例如全国铁路、民航、电力等调度系统,银行、证券、保险、税务、海关等部门中的核心系统。
D.地市级以上国家机关、企业、事业单位内部一般的信息系统。例如小的局域网,非涉及秘密、敏感信息的办公系统等。
点击查看答案
本题答案:D
本题解析:暂无解析
147、单项选择题 鉴别的定义是()。
A、将两个不同的主体区别开来
B、将一个身份绑定到一个主体上
C、防止非法用户使用系统及合法用户对系统资源的非法使用
D、对计算机系统实体进行访问控制
点击查看答案
本题答案:C
本题解析:暂无解析
148、单项选择题 计算机可靠性RAS是()。
A、可靠性,可维护性,可用性的综合
B、可靠性,可维护性,机密性的综合
C、可靠性,可扩展性,可用性的综合
D、可靠性,特殊性,可用性的综合
点击查看答案
本题答案:A
本题解析:暂无解析
149、单项选择题 《信息系统安全保护等级定级指南》属于等级保护标准体系中的()。
A、基础类
B、应用类
C、产品类
D、其他类
点击查看答案
本题答案:B
本题解析:暂无解析
150、问答题 半开扫描是怎么实现的?
点击查看答案
本题答案:半开的意思是指client端在TCP3次握手尚未完成就
本题解析:试题答案半开的意思是指client端在TCP3次握手尚未完成就单方面终止了连接过程,由于完整的连接还没有建立起来,这种扫描方法常常可以不会被server方记录下来,同时也可以避开基于连接的IDS系统。同时,半开扫描还可以提供相当可靠的端口是否打开的信息。
151、多项选择题 信息系统定级为三级的特点是()。
A.对国家安全造成严重损害
B.对社会秩序和公共利益造成严重损害
C.对公民、法人和组织的合法权益造成特别严重损害
D.基本要求中增加了异地备份
点击查看答案
本题答案:B, D
本题解析:暂无解析
152、判断题 访问控制是安全防范和保护的主要策略,它不仅应用于网络层面,同样也适用于主机层面。
点击查看答案
本题答案:对
本题解析:暂无解析
153、多项选择题 等级保护对象受到破坏时所侵害的客体包括的三个方面为()。
A.公民、法人和其他组织的合法权益
B.社会秩序、公共利益
C.国家安全
D.个人利益
点击查看答案
本题答案:A, B, C
本题解析:暂无解析
154、单项选择题 对信息安全的软件产生威胁的是()。
A、病毒攻击
B、灾害
C、人为破坏
D、硬件故障
点击查看答案
本题答案:A
本题解析:暂无解析
155、单项选择题 Oracle数据库中,以下()命令可以删除整个表中的数据,并且无法回滚。
A.Drop
B.Delete
C.Truncate
D.Cascade
点击查看答案
本题答案:C
本题解析:暂无解析
156、判断题 根据《信息安全等级保护管理办法》,第十五条已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
点击查看答案
本题答案:对
本题解析:暂无解析
157、填空题 防火墙是在网络环境中的应用。
点击查看答案
本题答案:访问控制技术
本题解析:试题答案访问控制技术
158、单项选择题 下列不属于应用层的协议是()。
A.FTP
B.TELNET
C.SSL
D.POP3
点击查看答案
本题答案:C
本题解析:暂无解析
159、判断题 第二级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。属于监督保护级。
点击查看答案
本题答案:错
本题解析:暂无解析
160、单项选择题 安全管理制度包括管理制度、制定和发布和()。
A、审核
B、评审和修订
C、修订
D、评审
点击查看答案
本题答案:B
本题解析:暂无解析
161、问答题 试述零知识证明的原理。
点击查看答案
本题答案:P是示证者,V表示验证者,P试图向V证明自己知道某信息
本题解析:试题答案P是示证者,V表示验证者,P试图向V证明自己知道某信息。则使用某种有效的数学方法,使得V相信P掌握这一信息,却不泄漏任何有用的信息,这种方法被称为零知识证明问题。零知识证明可以分为两大类:最小泄漏证明和零知识证明。最小泄漏证明需要满足:
1)P几乎不可能欺骗V:如果P知道证明,他可以使V以极大的概率相信他知道证明;如果P不知道证明,则他使得V相信他知道证明的概率几乎为零。
2)V几乎不可能不知道证明的知识,特别是他不可能向别人重复证明的过程。零知识证明除了要满足以上两个条件之外,还要满足第三个条件:
3)V无法从P那里得到任何有关证明的知识。
162、判断题 动态路由是网络管理员手工配置的路由信息,也可由路器自动地建立并且能够根据实际情况的变化适时地进行调整。
点击查看答案
本题答案:错
本题解析:暂无解析
163、判断题 星型网络拓扑结构中,对中心设备的性能要求比较高。
点击查看答案
本题答案:对
本题解析:暂无解析
164、判断题 等级保护的政策文件主要涵盖了等级保护制度、定级、备案、等级测评、安全建设、监督检查等工作的各个环节,构成了比较完备政策体系。
点击查看答案
本题答案:对
本题解析:暂无解析
165、多项选择题 下列访问控制属于按层面划分的为()。
A.自主访问控制
B.物理访问控制
C.主机访问控制
D.强制访问控制
点击查看答案
本题答案:B, C
本题解析:暂无解析
166、判断题 shadow文件是不能被普通用户读取的,只有超级用户才有权读取。
点击查看答案
本题答案:对
本题解析:暂无解析
167、问答题 入侵威胁有哪几种?入侵行为有哪几种?造成入侵威胁的入侵行为主要是哪两种,各自的含义是什么?入侵
点击查看答案
本题答案:威胁可分为:①外部渗透。②内部渗透。③不法行为。
本题解析:试题答案威胁可分为:①外部渗透。②内部渗透。③不法行为。
入侵行为可分为:①物理入侵。②系统入侵。③远程入侵。
主要入侵行为:①系统入侵。②远程入侵。系统入侵是指入侵者在拥有系统的一个低级账号权限下进行的破坏活动。远程入侵是指入侵者通过网络渗透到一个系统中。
168、问答题 ARP地址欺骗的分类、原理是什么?可采取什么措施进行有效控制?
点击查看答案
本题答案:一种是对网络设备ARP表的欺骗,其原理是截获网关数据。
本题解析:试题答案一种是对网络设备ARP表的欺骗,其原理是截获网关数据。它通知网络设备一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在网络设备中,结果网络设备的所有数据只能发给错误的MAC地址,造成正常PC无法收到信息。
另一种是对内网PC的网关欺骗。其原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的途径上网。
措施:
一、在网络设备中把所有PC的IP-MAC输入到一个静态表中,这叫IP-MAC绑定;
二、在内网所有PC上设置网关的静态ARP信息,这叫PCIP-MAC绑定。一般要求两个工作都要做,成为双向绑定。
169、问答题 Unix的日志分哪几类?有和作用?
点击查看答案
本题答案:Unix日志文件可以大致分为三个日志子系统:连接时间日
本题解析:试题答案Unix日志文件可以大致分为三个日志子系统:连接时间日志,进程统计日志,错误日志.
1)连接时间日志由多个程序执行,把记录写入到/var/log/wtmp和/var/run/utmp中并通过login等程序更新wtmp和utmp文件.使系统管理员能够跟踪谁在何时登陆到系统.
2)进程统计日志由系统内核执行.当一个进程终止时,系统往进程统计文件中写一个记录.进程统计的目的是为系统中的基本服务提供命令使用统计.
3)错误日志由syslog执行,各种系统守护进程,用户程序和内核通过syslog向文件/var/log/messages报告值得注意的事件.另外,有许多程序也会创建日志.
170、填空题 美国国防部发布的可信计算机系统评估标准(TCSEC)定义了()个等级。
点击查看答案
本题答案:七
本题解析:试题答案七
171、单项选择题 以下哪一项不属于侵害国家安全的事项()。
A、影响国家政权稳固和国防实力
B、影响国家统一、民族团结和社会安定
C、影响国家对外活动中的政治、经济利益
D、影响各种类型的经济活动秩序
点击查看答案
本题答案:D
本题解析:暂无解析
172、名词解释 对称密码
点击查看答案
本题答案:密码系统从原理上分为两大类,即单密钥系统和双密钥系统,
本题解析:试题答案密码系统从原理上分为两大类,即单密钥系统和双密钥系统,单密钥系统又称为对称密码系统或秘密密钥密码系统,单密钥系统的加密密钥和解密密钥或者相同,或者实质上等同,即易于从一个密钥得出另一个.
173、多项选择题 Windows系统中的审计日志包括()。
A、系统日志
B、安全日志
C、应用程序日志
D、用户日志
点击查看答案
本题答案:A, B, C
本题解析:暂无解析
174、问答题 简述信息安全的学科体系。
点击查看答案
本题答案:信息安全是一门交叉学科,涉及多方面的理论和应用知识。除
本题解析:试题答案信息安全是一门交叉学科,涉及多方面的理论和应用知识。除了数学、通信、计算机等自然科学外,还涉及法律、心理学等社会科学。信息安全研究大致可以分为基础理论研究、应用技术研究、安全管理研究等。信息安全研究包括密码研究、安全理论研究;应用技术研究包括安全实现技术、安全平台技术研究;安全管理研究包括安全标准、安全策略、安全测评等。
175、多项选择题 对三级信息系统的人员配备包括如下()内容。
A、应配备一定数量的系统管理员、网络管理员、安全管理员等。
B、应配备专职安全管理员,不可兼任。
C、关键事务岗位应配备多人共同管理。
D、应配备系统审计员,加强对管理员工作的监督。
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
176、问答题 信息安全等级保护的五个标准步骤是什么?信息安全等级保护的定义是什么?信息安全等级保护五个等级是怎样定义的?
点击查看答案
本题答案:(1)信息ff案、安全建设整改、等级测评、监督检查。<
本题解析:试题答案(1)信息ff案、安全建设整改、等级测评、监督检查。
(2)对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。(答出三个分等级即可)
(3)第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
177、问答题 入侵行为的目的主要是哪些?
点击查看答案
本题答案:入侵者的目的各不相同,分为善意的和恶意的。大体来说入侵
本题解析:试题答案入侵者的目的各不相同,分为善意的和恶意的。大体来说入侵者在入侵一个系统者时会想达到以下一种或者几种目的:执行进程,获取文件和数据,获取超级用户权限,进行非授权操作,使系统拒绝服务,篡改信息,批露信息。
178、单项选择题 从()级系统开始,基本要求中有规定要作异地备份。
A、2
B、3
C、4
D、5
点击查看答案
本题答案:B
本题解析:暂无解析
179、多项选择题 《信息安全等级保护管理办法》中要求从事信息系统安全等级测评的机构,应当履行下列()义务。
A、遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果。
B、保守在测评活动中知悉的国家秘密、商业秘密和个人隐私。
C、防范测评风险。
D、对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
点击查看答案
本题答案:A, B, C, D
本题解析:暂无解析
180、判断题 对于包含多个子系统的信息系统,应当根据各子系统的重要程度分别确定保护等级。
点击查看答案
本题答案:对
本题解析:暂无解析
181、判断题 《管理办法》中信息系统重要程度的等级的概念,是信息安全等级保护工作中的系统定级和备案、安全建设整改、等级测评和监督检查等工作的依据。
点击查看答案
本题答案:对
本题解析:暂无解析
182、填空题 定级指南》从()、()等方面提出了确定信息系统安全保护等级的要素和方法。
点击查看答案
本题答案:业务信息安全;系统服务安全
本题解析:试题答案业务信息安全;系统服务安全
183、单项选择题 《基本要求》的管理部分包括安全管理机构、安全管理制度、人员安全管理、系统建设管理、()。
A、系统运维
B、人员录用
C、管理运行
D、系统运行
点击查看答案
本题答案:A
本题解析:暂无解析
184、单项选择题 信息安全等级保护测评方法,以下哪种表述最完整()。
A、访谈
B、检查
C、测试
D、访谈、检查和测试
点击查看答案
本题答案:D
本题解析:暂无解析
185、单项选择题
语句SELECT‘ACCP’ FROM DUAL 的执行结果是()。
A.ACCP
B.X
C.编译错
D.提示未选中行
点击查看答案
本题答案:A
本题解析:暂无解析
186、问答题 简述SSL协议建立安全连接的过程。
点击查看答案
本题答案:分四个阶段:一,建立安全能力,包括协议版本、会话ID、
本题解析:试题答案分四个阶段:一,建立安全能力,包括协议版本、会话ID、密文族、压缩方法和初始随机数。这个阶段将开始逻辑连接并且建立和这个连接相关联的安全能力;二,服务器鉴别和密钥交换;三,客户鉴别和密钥交换;四,结束,这个阶段完成安全连接的建立。
187、单项选择题 从业务信息安全角度反映的信息系统安全保护等级称()。
A、安全等级保护
B、信息系统等级保护
C、系统服务安全保护等级
D、业务信息安全保护等级
点击查看答案
本题答案:D
本题解析:暂无解析
188、问答题 安全标记有什么作用?如何实现?
点击查看答案
本题答案:安全级别由敏感标记来表示。敏感标记简称标记,是表示实体
本题解析:试题答案安全级别由敏感标记来表示。敏感标记简称标记,是表示实体安全级别的一组信息,在安全机制中把敏感标记作为强制访问控制决策的依据。当输入未加安全级别的数据时,系统应该享受全用户要求这些数据的安全级别,并对收到的安全级别进行审计。
189、填空题 信息系统应当按照信息安全等级保护的要求,实行()、()的原则。
点击查看答案
本题答案:同步建设;动态调整、谁运行谁负责
本题解析:试题答案同步建设;动态调整、谁运行谁负责
190、填空题 信息安全等级保护制度的特点()、()、()、()、()。
点击查看答案
本题答案:紧迫性;全面性;基础性;强制性;规范性
本题解析:试题答案紧迫性;全面性;基础性;强制性;规范性
191、问答题 说明CA层次模型中信任建立过程。
点击查看答案
本题答案:在这个层次模型中,根CA将它的权利授予给多个子CA,这
本题解析:试题答案在这个层次模型中,根CA将它的权利授予给多个子CA,这些子CA再将它们的权利授给它们的子CA,这个过程直至某个CA实际颁发了某一证书。一个终端实体A可以如下检验另一个终端实体B的证书。假设B的证书由子CA3(公钥K3)签发,子CA3的证书由子CA2(公钥K2)签发,子CA2的证书由子CA!(公钥为K1)签发,子CA1的证书由根CA(公钥为K)签发,拥有K的终端实体A可以利用K来验证子CA1的公钥K1,然后利用K1来验证子CA2的公钥K2,再利用K2来验证子CA3的公钥K3,最终利用K3来验证B的证书。
192、多项选择题 下列属于对称加密的是()。
A、rsa
B、ecc
C、3des
D、aes
点击查看答案
本题答案:C, D
本题解析:暂无解析
193、填空题 基于网络的入侵检测系统的信息源是()。
点击查看答案
本题答案:网络中的数据包
本题解析:试题答案网络中的数据包
194、问答题 双宿连接和屏蔽子网连接各有何优缺点?
点击查看答案
本题答案:双宿主机网关是用一台装有两块网卡的主机做防火墙。两块网
本题解析:试题答案双宿主机网关是用一台装有两块网卡的主机做防火墙。两块网卡各自与受保护网和外部网相连。主机上运行着防火墙软件,可以转发应用程序,提供服务等。堡垒主机的系统软件可用于维护系统日志、硬件拷贝日志或远程日志。这对于日后的检查很有用。但这不能帮助网络管理者确认内网中哪些主机可能已被黑客入侵。双宿主机网关的一个致命弱点是:一旦入侵者侵入堡垒主机并使其只具有路由功能,则任何网上用户均可以随便访问内网。部署屏蔽子网防火墙系统有如下几个特别的好处:入侵者必须突破3个不同的设备(夫法探测)才能侵袭内部网络:外部路由器,堡垒主机,还有内部路由器。包过滤路由器直接将数据引向DMZ网络上所指定的系统,消除了堡垒主机双宿的必要。
195、判断题 在进行信息安全测试中,我们一般不需要自己动手进行测试。
点击查看答案
本题答案:对
本题解析:暂无解析
196、名词解释 分组密码
点击查看答案
本题答案:对明文的加密有两种形式,其中一种是先对明文消息分组,再
本题解析:试题答案对明文的加密有两种形式,其中一种是先对明文消息分组,再逐组加密,称之为分组密码.
197、问答题 系统定级的一般流程是什么?
点击查看答案
本题答案:①确定作为定级对象的信息系统
②确定业务信息
本题解析:试题答案①确定作为定级对象的信息系统
②确定业务信息安全受到破坏时所侵害的客体,根据不同的受害客体,从各个方面综合评定业务信息安全被破坏对客体的侵害程度,根据业务信息的重要性和受到破坏后的危害性确定业务信息安全等级。
③确定系统服务安全受到破坏时所侵害的客体,根据不同的受害客体,从各个方面综合评定系统服务安全被破坏对客体的侵害程度,根据系统服务的重要性和受到破坏后的危害性确定业务信息信息安全等级。
④定级对象的等级由业务信息安全等级和系统服务安全等级的较高者决定。
198、多项选择题 根据《广东省公安厅关于计算机信息系统安全保护的实施办法》,信息安全等级测评机构申请备案()。
A.一般应当向地级以上市公安机关公共信息网络安全监察部门提出申请
B.承担省直和中央驻粤单位信息安全等级测评工作的机构,直接向省公安厅公共信息网络安全监察部门提出申请
C.一般应当向公安部公共信息网络安全监察部门提出申请
D.一般应当向县级以上市公安机关公共信息网络安全监察部门提出申请
点击查看答案
本题答案:A, B
本题解析:暂无解析
199、多项选择题 办公网络中计算机的逻辑组织形式可以有两种,工作组和域。下列关于工作组的叙述中正确的是()。
A.工作组中的每台计算机都在本地存储账户
B.本计算机的账户可以登录到其它计算机上
C.工作组中的计算机的数量最好不要超过10台
D.工作组中的操作系统必须一样
点击查看答案
本题答案:A, C
本题解析:暂无解析
200、单项选择题 企业盗版是指()。
A、制造和销售看似合法软件产品其实是仿冒的软件产品
B、企业未经授权在其内部计算机系统中使用软件
C、Internet的站点上发布广告,出售假冒软件或汇编软件或允许下载软件产品
D、在计算机上预装未经授权的计算机软件
点击查看答案
本题答案:B
本题解析:暂无解析
题库试看结束后
微信扫下方二维码即可打包下载完整版《
★信息安全等级测评师》题库
手机用户可保存上方二维码到手机中,在微信扫一扫中右上角选择“从相册选取二维码”即可。
题库试看结束后
微信扫下方二维码即可打包下载完整版《
信息安全等级测评师:信息安全等级测评师》题库,
分栏、分答案解析排版、小字体方便打印背记!经广大会员朋友实战检验,此方法考试通过率大大提高!绝对是您考试过关的不二利器!
手机用户可
保存上方二维码到手机中,在
微信扫一扫中右上角选择“从
相册选取二维码”即可。