信息安全等级测评师题库知识点(题库版).docx
《信息安全等级测评师题库知识点(题库版).docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师题库知识点(题库版).docx(6页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评师题库知识点(题库版)1、名词解释流密码正确答案:对明文的加密有两种形式,其中一种是对明文按字符逐位加密,称之为流密.2、单选敏感标记是由O的安全管理员进行设置的,通过对(江南博哥)设置敏感标记,决定主体以何种权限对客体进行操作,实现强制访问控制。()A、强制性、重要信息资源B、强认证、一般信息资源C、强认证、重要信息资源D、强制性、一般信息资源正确答案:C3、多选以下属于信息安全等级保护工作流程的是OOA、定级B、备案C、等级测评D、安全建设整改正确答案:A,B,C,D4、单选根据广东省计算机信息系统安全保护条例规定,计算机信息系统的运营、使用单位没有向地级市以上人民政府公安
2、机关备案的,由公安机关处以().A.警告B.拘留15日C.罚款1500元D.警告或者停机整顿正确答案:D5、单选安全测评报告由O报地级以上市公安机关公共信息网络安全监察部门。A.安全服务机构B.县级公安机关公共信息网络安全监察部门C.测评机构D.计算机信息系统运营、使用单位正确答案:D6、多选根据民事诉讼法,起诉必须符合的条件有OA.原告是与本案有直接利害关系的公民,法人和其他组织B.有明确的被告C.有具体的诉讼请求和理由D.事实清楚,证据确实充分E.属干人民法院受理民事诉讼的范围和受诉人民法院管辖正确答案:A,B,C,E参考解析:参见教材P317。7、单选鉴别技术中,绝对可靠的是OOA、口令
3、B、击键特征C、没有一项是绝对可靠的D、语音鉴别正确答案:C8、单选对公民、法人和其他组织的合法权益造成般损害,定义为几级OOA、第一级B、第二级C、第三级D、第四级E、第五级正确答案:A9、问答题试解释SQ1.注入攻击的原理,以及它产生的不利影响。正确答案:SQ1.注入攻击的原理是从客户端提交特殊的代码,WEB应用程序如果没有做严格的检查就将其形成SQ1.命令发送给数据库,从数据库返回的信息中,攻击者可以获得程序及服务器的信息,从而进一步获得其他资料。SQ1.注入攻击可以获取WEB应用程序和数据库系统的信息,还可以通过SQ1.注入攻击窃取敏感数据,篡改数据,破坏数据,甚至以数据库系统为桥梁进
4、一步入侵服务器操作系统,从而带来更为巨大的破坏。10、单选IinUX中要想查看对一个文件的是否具有-rwxrr-权限,使用的命令为()。A.#1.s-1/etc/passwd744B.#1.s-1/etc/shadow740C.S1.s-1.etcrc3.d665D.#1.s-1/etc/inet.conf700正确答案:A11、判断题工业和信息化部负责信息安全等级保护工作的监督、检查、指导,是等级保护工作的牵头部门。正确答案:错12、填空题Windows系统安装完后,默认隋况下系统将产生两个帐号,分别是管理员帐号和OeC正确答案:来宾帐号13、判断题安全技术要求主要包括身份鉴别、访问控制、安
5、全审计、完整性、保密性、恶意代码防范、密码技术应用等技术,以及物理环境和设施安全保护要求。正确答案:对14、判断题安全管理要求主要包括确定安全策略,落实信息安全贡任制,建立安全组织机构,加强人员管理、系统建设和运行维护的安全管理等。正确答案:对15、问答题通过开展信息系统安全建设整改工作要达到哪五方面的目标?正确答案:一是信息系统安全管理水平明显提高,二是信息系统安全防范能力明显增强,三是信息系统安全隐患和安全事故明显减少,四是有效保障信息化建设健康发展,五是有效维护国家安全、社会秩序和公共利益。16、单选以下关于等级保护的地位和作用的说法中不正确的是()。A.是国家信息安全保障工作的基本制度
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 题库 知识点