信息安全等级测评师考试题三.docx
《信息安全等级测评师考试题三.docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师考试题三.docx(35页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评师考试题三1、多选主机安全是指对信息系统涉及到的哪方面进行主机系统安全保护。OA、服务器B、入侵检测C、工作站D、准入控制正确答案:A,C2、单选信息安全等级(江南博哥)保护测评方法,以下哪种表述最完整OOA、访谈B、检查C、测试D、访谈、检查和测试正确答案:D3、问答题C级安全和B级安全的主要区别是什么?正确答案:C等为自主保护级,B等为强制保护级,这一级比C级的安全功能有大幅提高。4、问答题身份认证的信息主要有哪几类?并每项列举不少于2个的事例。正确答案:身份认证的信息可分为以下几类:用户知道的信息,如个人标识、1.令等。用户所持有的证件,如门卡、智能卡、硬件令牌等。用户所
2、特有的特征,指纹、虹膜、视网膜扫描结果等。5、单选信息安全等级保护工作直接作用的具体的信息和信息系统称为OoA、客体B、客观方面C、等级保护对象D、系统服务正确答案:C6、单选应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难,所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能是几级要求。OA、一级B、二级C、三级Dx四级正确答案:B7、单选安全规划设计基本过程包括()、安全总体设计、安全建设规划。A项目调研B.概要设计C.需求分析D.产品设计正确答案:C8、多选下列属于对称加密的是OoA、rsaBxec
3、cCx3desD、aes正确答案:C,D9、多选等级保护测评准则的作用,主要有()。A、指导系统运营使用单位进行自查B、指导评估机构进行检测评估C、监管职能部门参照进行监督检查D、规范测评内容和行为正确答案:A,B,C,D10、单选配置如下两条访问控制列表:access-1.ist1permit1.110.10.10.0.255.255access-1.ist2Pern1.it1.O.110.100.1000.0.255.255访问控制列表1和2,所控制的地址范围关系是()OA.1和2的范围相同8.1 的范围在2的范围内C2的范围在1的范围内D.1和2的范围没有包含关系正确答案:A11、单选在
4、信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。OA、需要B、不需要正确答案:A12、单选系统定级、安全方案设计、产品采购等是O部分要求。A、系统建设管理B、系统运维C、数据安全Dx主机安全正确答案:A13、问答题简述SS1.协议建立安全连接的过程。正确答案:分四个阶段:一,建立安全能力,包括协议版本、会话ID、密文族、压缩方法和初始随机数。这个阶段将开始逻辑连接并且建立和这个连接相关联的安全能力;二,服务器鉴别和密钥交换;三,客户鉴别和密钥交换;四,结束,这个阶段完成安全连接的建立。14、问答题AES算法采用什么结构?与DES算法结构有何区别
5、?正确答案:AES算法采用SP网络结构,轮变换是由三个不同的可逆一致变换组成,称之为层。不同层的选择建立在宽轨迹策略的应用基础上每层都有它自己的函数。这三层分别是线性混合层,非线性层和密钥加层。而DES采用的是FeiSte1.网络结构,中间状态的部分比特不加改变简单转珞到下一轮的其他位珞。15、单选等级保护的政策文件中,就备案工作作出相关规定的文件是()A、关于信息安全等级保护工作的实施意见B、关于加强国家电子政务工程建设项目信息安全风险评估工作的通知C、关于开展信息系统等级保护安全建设整改工作的指导意见D、信息安全等级保护备案实施细则正确答案:D16、名词解释对称密码正确答案:密码系统从原理
6、上分为两大类,即单密钥系统和双密钥系统,单密钥系统又称为对称密码系统或秘密密钥密码系统,单密钥系统的加密密钥和解密密钥或者相同,或者实质上等同,即易于从个密钥得出另一个.17、问答题基本要求中,刻于三级信息系统,网络安全层面应采取哪些安全技术措施?画出图并进行描述(不考虑安全加固).正确答案:网络层面需要考虑结构安全、访问控制、安全审计、边界完整性、入侵防范、恶意代码防范、网络设备防护、数据备份与恢熨。18、多选三级信息系统的管理制度包括如下()内容。A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;B、应对安全管理活动中的各类管理内容建立安全管理
7、制度:C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。正确答案:A,B,C19、多选信息系统定级为三级的特点是OOA.对国家安全造成严重损害B.对社会秩序和公共利益造成严重损害C.对公民、法人和组织的合法权益造成特别严重损害D基本要求中增加了异地备份正确答案:B,D20、判断题三级信息系统应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时时自动退出等措施。正确答案:对21、单选首次以国家行政法规形式确立了信息安全等级保护制度的法律地位的政策文件是O(.A、计算机信息安全保护等级划
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 考试题