好文档 - 专业文书写作范文服务资料分享网站

三级信息安全技术试题及答案

天下 分享 时间: 加入收藏 我要投稿 点赞

A 国家公安部门负责 B 国家保密部门负责 C “谁上网谁负责” D 用户自觉

1. ____不属于必需的灾前预防性措施。D

A 防火设施 B 数据备份

C 配置冗余设备 D 不间断电源,至少应给服务器等关键设备配备

2. 对于人员管理的描述错误的是____。B

A 人员管理是安全管理的重要环节 B 安全授权不是人员管理的手段

C 安全教育是人员管理的有力手段 D 人员管理时,安全审查是必须的

3. 根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行____。B

A 逻辑隔离 B 物理隔离 C 安装防火墙 D VLAN划分

4. 安全评估技术采用____这一工具,它是一种能够自动检测远程或本地主机和网络安全性弱点的程序。A

A 安全扫描器 B 安全扫描仪 C 自动扫描器 D 自动扫描仪

5. ___最好地描述了数字证书。A

A 等同于在网络上证明个人和公司身份的身份证 B 浏览器的一标准特性,它使得黑客不能得知用户的身份 C 网站要求用户使用用户名和密码登陆的安全机制 D 伴随在线交易证明购买的收据

6. 根据BS 7799的规定,建立的信息安全管理体系ISMS的最重要特征是____。B

A 全面性 B 文档化 C 先进性 D 制度化

7. 根据BS 7799的规定,对信息系统的安全管理不能只局限于对其运行期间的管理维护,而要将管理措施扩展到信息系统生命周期的其他阶段,BS7799中与此有关的一个重要方面就是_C

A 访问控制 B 业务连续性 C 信息系统获取、开发与维护 D 组织与人员

8. 如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对社会秩序和公共利益造成一定损害,但不损害国家安全;本级系统依照国家管理规范和技术标准进行自主保护,必要时,信息安全监管职能部门对其进行指导。那么该信息系统属于等级保护中的____。C

A 强制保护级 B 监督保护级 C 指导保护级 D 自主保护级

9. 如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对公民法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益;本级系统依照国家管理规范和技术标准进行自主保护。那么其在等级保护中属于____。D

A 强制保护级 B 监督保护级 C 指导保护级 D 自主保护级

10. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成较大损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行监督、检查。这应当属于等级保护的____。B

A 强制保护级 B 监督保护级 C 指导保护级 D 自主保护级

1. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的__A__。

A 强制保护级 B 监督保护级 C 指导保护级 D 自主保护级

2. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。A

A 专控保护级 B 监督保护级 C 指导保护级 D 自主保护级

3. GB l7859借鉴了TCSEC标准,这个TCSEC是____国家标准。C

A 英国 B 意大利 C 美国 D 俄罗斯

4. 关于口令认证机制,下列说法正确的是____。B

A 实现代价最低,安全性最高 B 实现代价最低,安全性最低 C 实现代价最高,安全性最高 D 实现代价最高,安全性最低

5. 根据BS 7799的规定,访问控制机制在信息安全保障体系中属于____环节。A A 保护 B 检测 C 响应 D 恢复 6. 身份认证的含义是____。C

A 注册一个用户 B 标识一个用户 C 验证一个用户 D 授权一个用户 7. 口令机制通常用于____ 。A A 认证 B 标识 C 注册 D 授权

8. 对日志数据进行审计检查,属于____类控制措施。B A 预防 B 检测 C 威慑 D 修正

9. 《信息系统安全等级保护测评准则》将测评分为安全控制测评和____测评两方面。A A 系统整体 B 人员 C 组织 D 网络

10. 根据风险管理的看法,资产____价值,____脆弱性,被安全威胁____,____风险。B A 存在 利用 导致 具有 B 具有 存在 利用 导致 C 导致 存在 具有 利用 D 利用 导致 存在 具有

1. 根据定量风险评估的方法,下列表达式正确的是____。A

A SLE=AV x EF B ALE=AV x EF C ALE=SLE x EF D ALE=SLE x AV

12. 防火墙能够____。B

A 防范恶意的知情者 B 防范通过它的恶意连接

C 防备新的网络安全问题 D 完全防止传送已被病毒感染的软件和文件

3. 下列四项中不属于计算机病毒特征的是____。C

A 潜伏性 B 传染性 C 免疫性 D 破坏性

4. 关于入侵检测技术,下列描述错误的是____。A

A 入侵检测系统不对系统或网络造成任何影响 B 审计数据或系统日志信息是入侵检测系统的一项主要信息来源 C 入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵 D 基于网络的入侵检测系统无法检查加密的数据流

5. 安全扫描可以____。C

A 弥补由于认证机制薄弱带来的问题 B 弥补由于协议本身而产生的问题

C 弥补防火墙对内网安全威胁检测不足的问题 D 扫描检测所有的数据包攻击,分析所有的数据流

6. 下述关于安全扫描和安全扫描系统的描述错误的是____。B

A 安全扫描在企业部署安全策略中处于非常重要地位B 安全扫描系统可用于管理和维护信息安全设备的安全

C 安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性 D 安全扫描系统是把双刃剑

7. 关于安全审计目的描述错误的是____。D

A 识别和分析未经授权的动作或攻击 B 记录用户活动和系统管理

C 将动作归结到为其负责的实体 D 实现对安全事件的应急响应

8. 安全审计跟踪是____。A

A 安全审计系统检测并追踪安全事件的过程B 安全审计系统收集易于安全审计的数据 C 人利用日志信息进行安全事件分析和追溯的过程 D 对计算机系统中的某种行为的详尽跟踪和观察

9. 根据《计算机信息系统国际联网保密管理规定》的规定,凡向国际联网的站点提供或

发布信息,必须经过____。C

A 内容过滤处理 B 单位领导同意 C 备案制度 D 保密审查批准

10. 根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持____的原则C

A 国家公安部门负责 B 国家保密部门负责 C “谁上网谁负责” D 用户自觉

1. 《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。C

A 计算机 B 计算机软件系统 C 计算机信息系统 D 计算机操作人员

2. 《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行____。A

A 许可证制度 B 3C认证 C IS09000认证 D 专卖制度

3. 《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位____。C

A 可以接纳未成年人进入营业场所 B 可以在成年人陪同下,接纳未成年人进入营业场所

C 不得接纳未成年人进入营业场所 D 可以在白天接纳未成年人进入营业场所

4. ____是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSec等网络层安全协议和建立在PKI的加密与签名技术来获得私有性。C

A SET B DDN C VPN D PKIX

5. 《计算机信息系统安全保护条例》规定,运输、携带、邮寄计算机信息媒体进出境的,应当如实向__。B

A 国家安全机关申报 B 海关申报 C 国家质量检验监督局申报 D 公安机关申报

6. 《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以____的罚款、对单位处以____的罚款。A

A 5000元以下 15000元以下 B 5000元 15000元

C 2000元以下 10000元以下 D 2000元 10000元

7. 计算机犯罪,是指行为人通过____所实施的危害____安全以及其他严重危害社会的并应当处以刑罚的行为。A

A 计算机操作 计算机信息系统 B 数据库操作 计算机信息系统

C 计算机操作 应用信息系统 D 数据库操作 管理信息系统

8. 策略应该清晰,无须借助过多的特殊一通用需求文档描述,并且还要有具体的____。C

A 管理支持 C 实施计划 D 补充内容 B 技术细节

9.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速____。A

A 恢复整个系统B 恢复所有数据 C 恢复全部程序 D 恢复网络设置

10.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。D

A 安全技术 B 安全设置 C 局部安全策略 D 全局安全策略

三级信息安全技术试题及答案

A国家公安部门负责B国家保密部门负责C“谁上网谁负责”D用户自觉七1.____不属于必需的灾前预防性措施。DA防火设施B数据备份C配置冗余设备D不间断电源,至少应给服务器等关键设备配备2.对于人员管理的描述错误的是____
推荐度:
点击下载文档文档为doc格式
1lsk43697r0a0pl1szsm0n19a8hrgx00gty
领取福利

微信扫码领取福利

微信扫码分享