第一章概论.docx
- 文档编号:5006517
- 上传时间:2022-12-12
- 格式:DOCX
- 页数:17
- 大小:26.06KB
第一章概论.docx
《第一章概论.docx》由会员分享,可在线阅读,更多相关《第一章概论.docx(17页珍藏版)》请在冰豆网上搜索。
第一章概论
第一章概论
1安全法规、安全技术和安全管理,是计算机信息系统安全保护的三大组成部分。
答案:
Y难度:
A
2.计算机信息系统的基本组成是:
计算机实体、信息和。
A.网络 B.媒体
C.人 D.密文
答案:
C难度:
C
3.计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。
答案:
Y难度:
B
4。
从系统工程的角度,要求计算机信息网络具有。
A可用性、完整性、保密性B.真实性(不可抵赖性)
C.可靠性、可控性D.稳定性
答案:
ABC难度:
B
5.计算机信息系统的安全威胁同时来自内、外两个方面。
答案:
Y难度:
A
6.计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
答案:
Y难度:
A
7.实施计算机信息系统安全保护的措施包括:
_。
A.安全法规B.安全管理
C.安全技术D.安全培训
答案:
ABC难度:
B
8。
对全国公共信息网络安全监察工作是公安工作的一个重要组成部分。
答案:
Y难度:
A
第二章计算机信息网络安全基础知识
9.为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。
答案:
Y难度:
C
10.OSI层的安全技术来考虑安全模型__。
A.物理层 B.数据链路层
C网络层、传输层、会话层D.表示层、应用层
答案:
ABCD难度:
C
11.数据链路层可以采用_和加密技术,由于不同的链路层协议的帧格式都有区别,所以在加密时必须区别不同的链路层协议。
A路由选择 B入侵检测
C数字签名 D访问控制
答案:
B 难度:
C
12.网络中所采用的安全机制主要有:
.___。
A.区域防护 B.加密和隐蔽机等IJ;从何如o间
草别税专卜宙计;完整性R护
C权力控制和存取控制;业务填充;D公证机制;冗金和备份
路由控制
答案:
BCD 难度:
D
13.公开密钥基础设施(PKI)由以下部分组成:
___。
A认证中心;登记中心 B质检中心
C咨询服务 D证书持特有者;用户;证书库
答案:
AD 难度:
C
第三章计算机信息系统安全保护法律规范
14。
公安机关在对其他国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。
答案:
N难度:
B
15。
人民警察在行使计算机信息系统安全监管权时是代表国家的,所以是行政主体。
答案:
N难度:
B
16.强制性技术标准,是由国家法律法规确认,相对人自愿遵守和执行的技术标准。
答案:
N难度:
B
17。
我国计算机信息系统安全保护的重点是维护.等重要领域的计算机信息系统的安全。
A.国家事务B.经济建设、国防建设
C.尖端科学技术D.教育文化
答案:
ABC难度:
B
18.只要在我国境内的计算机信息系统,其安全保护一律适用该《计算机信息系统的安全保护条例》。
答案:
N难度:
A
第四章计算机信息系统安全保护制度
19.安全等级是国家信息安全监督管理部门对计算机信息系统.的确认。
A.规模B.重要性
C.安全保护能力D.网络结构
答案:
C难度:
E
20.从安全等级是计算机信息系统所_的重要性和敏感性的反映。
A应用领域外使用系统硬件
C.采取安全措施以处理信息
答案:
D难度:
B
21.计算机信息系统安全保护等级划分为:
__。
A.用户自主保扩级B.访问验证保护级
C.系统审汁保护级D.安全标记保护级、结构化保护级
答菜:
ACDB难度:
A
22.公安机关在网吧正式营业前不需要对网吧进行安全审核。
答案:
N难度:
A
23.网吧消费者必须凭有效身份证件用机上网。
答案:
Y难度:
A
24.网吧可以出租给他人经营。
答案:
N难度:
A
25.网吧的业主和安全管理人员要进行安全知识培训。
答案:
Y难度:
A
26.计算机信息系统的使用单位_安全管理制度。
A.不一定都要建立B.可以建立
C.应当建立D.自愿建立
答案:
C难度:
A
27。
负责计算机信息系统安全专用产品销售许可证的审批和颁发阶算机信息系统安全专用产品销售许可证》的是__。
A.国家技术监督局B.信息产业部
C.公安部公共信息网络安全监察局D.国家安全部
答案:
C难度:
A
28.公安部公共信息网络安全监察局负责计算机信息系统安全专用产品销售许可证的
。
工作。
A管理B.审批、颁证
C.报批D、制作
答案:
B难度:
A
年
29.计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
答案:
N难度:
B
30.计算机病毒是指能够_的一组计算机指令或者程序代妈。
A破坏计算机功能B.毁坏计算机数据
C自我复制D.危害计算机操作人员健康
答案:
*BC难度:
C
31.违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
答案:
Y难度:
A
32.在计算机信息系统的建设、运行管理中,重要安全技术的采用。
安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中
的其他情况所构成的涉及安全的重大行为,统称安全事件。
答实:
Y难度:
A
33.计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机案件是计算机行政案件。
答案:
Y难度:
A
第五章计算机信息网络安全防护及检测技术
34.TCP/IP协议是_的,数据包括在网络上通常是_,容易被。
A.公开发布B.窃听和欺骗
C.加密传输D.明码传送
答案:
ADB难度:
C
35网络攻击一般有三个阶段:
_。
A.获取信息,广泛传播B.获得初始的访问机,进而设法获得
目标的特权
C.留下后门,攻击其他系统目标,D,收集信息,寻找目标
甚至攻击整个网络
答案:
DBC难度:
C
36.入侵检测的内容主要包括:
_。
A.独占资源、恶意使用B.试图闯入或成功闯入、冒充其他用户
C.安全审计D.违反安全策略、合法用户的泄漏
答案:
BDA难度:
C
37使用入侵检测系统(II)S)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(灰。
r)或检测引擎(Fngine)c
答案:
Y难度:
C
38.对于入侵检测系统(IDS)来说,如果没有_,那么仅仅检测出黑客的入侵毫无意义。
A.应对措施B.响应手段或措施
C.防范政策D.响应设备
答案:
B难度:
C
一
39.计算机犯罪的统计数字都表明计算机安全问题主要来源于_。
A黑客攻击B.计算机病毒侵袭
C.系统内部D.信息辐射
答案:
C难度:
C
第六章实体安全保护技术及机房测试
40.计算机机房是安装计算机信息系统主体的关键场所,是_工作的重点,所以对计算机机房要加强安全管理。
A.实体安全保护B.人员管埋
C.媒体安全保护D.设备安全保护
答案:
A难度:
B
41.计算机机房应当符合国家标准和国家有关规定。
在计算机机房附近施工,不得危害计算机信息系统的安全。
答案:
Y难度:
A
42.主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
答案:
N难度:
A
43.实体安全技术包括:
__。
A.环境安全B.设备安全
C.人员安全D.媒体安全
答案:
ABD难度:
B
44.区域安全,首先应考虑_,用来识别来访问用户的身份,并对其合法性进行验证,主要通过特殊标识符、口令、指纹等实现。
A.来访者所持物品B.物理访问控制
C.来访者所具有特征D.来访者所知信息
答案:
B难度:
C
45.防静电措施是___。
A.采用防静电地板;工作人员要求已室内保持相对温度允许范围为:
穿着防静电的衣服和鞋袜进入45%-65%;计算机与地板有
机房工作效接地
C,安装屏蔽材料D.机房中办公设备或辅助设备材料
应尽量采用产生静电少的材料
制作
——
答案:
ABD难度:
A
46.计算机系统接地包括:
直流地;交流工作地;安全保护地;电源零线和防雷保护
答案:
N难度:
B
47.采用屏蔽机房的一是为了隔离外界及内部设备相互间的电场、磁场、电磁场的干扰,二是为了防止干扰源产生的电磁场辐射到外部空间。
答案:
Y难度:
B
48 A类媒体:
媒体上的记录内容对_._功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。
A.安全B.运行
C.系统D.设备
答案:
CD难度:
B
49.运输、携带、邮寄计算机信息媒体进出境的,应当如实向_申报。
A海关B.Xi商
C.税务D.边防
答案:
A难度:
A
50.计算机场地是计算机信息网络安置和运行的地方,也是“人机系统”界面构成的地方,是“人机交流”的物理场所。
是我们实施_的重要部位。
对计算机场地实施切实可
行的检查,是保障信息网络安全的重要手段。
A计算机信息网络安全运行B.计算机信息网络安全监察
C.计算机信息网络安全保护D.计算机信息网络安全测试
答案:
B难度:
B
51。
计算机场地安全测试包括:
、。
A温度,湿度,尘埃B.照度,噪声,电磁场干扰环境场强
C,接地电阻,电压、频率D.波形失真率,腐蚀性气体的分析方法
答案:
ABCD难度:
A
52.信息系统的设备在工作时能经过等辐射出去,产生电磁泄漏。
这些电磁信号如被接收下来,经过提取处理,就可恢复出原信息,造成信息失密。
A地线、电源线B.信号线
C.寄生电磁信号或谐波D.天线
答案:
ABC难度:
C
53.TEMPEST技术有三种主要的防护措施:
第一是抑制;第二是屏蔽;第三是施放干扰信号。
即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测
到信』又内容。
答案:
Y难度:
C
一一
54.加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息、泄漏问题。
答案:
N难度:
B
55.EMC标准是为了保证__上常工作而制定的。
A.网络B.媒体
C、信息D.系统和设备
答案:
D难度:
C
56.___是指一切与有用信号无关的。
不希望有的或对电器及电子设备产生个良影响的电磁发射。
A,电磁兼容性B.传导干扰
C.电磁干扰D辐射干扰
答案:
C难度:
C
57。
是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的相互不影响的电磁特性。
A.电磁兼容性B传导干扰
C.电磁干扰D.辐射干扰
答案:
A难度:
B
58.EMC测试和约束用户关心的信息信号的电磁发射。
TEMPEST只测试和约束系统和设备的所有电磁发射。
答案:
N难度:
C
59.红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。
其他的信号则称为“黑信号”。
答案:
Y难度:
C
60.红区:
红信号的传输通道或单元电路称为红区,反之为黑区。
答案:
Y难度:
C
61.辐射干扰:
干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰,传导干扰:
干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
答案:
N难度:
C
62.基本防护三个方法:
一是抑制电磁发射,采取各种措施减小“红区”电路电磁发 射。
二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,
使其不易被接收,甚至接收不到。
三是相关*扰(包容),采取各种措施使信息相关电磁发
射泄漏被接收到也无法识别。
答案:
Y难度:
C
63。
常用的具体防电磁信息泄漏的方法有:
____。
A.信息加密B二相关干扰法
第一部分培训教程习题·11
C.《抑制》法D.《屏蔽》法即前面讲的空域法
答案:
DCBA难度:
C
64.最重要的电磁场干扰源是:
__。
A.电源周波干扰 B雷电电磁脉冲LEMP
C.电网操作过电压SEMPD、静电放电ESD
答案:
ECD难度:
C
65。
提到防雷,大家很容易联想到避雷针。
其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防在布雷的。
计算机信息系统的电子设备雷害一般由感应雷击产生,冈此防
护的方法完全不一样。
答案:
Y难度:
B
66雷电侵入计算机信息系统的途径主要有:
__。
A.信息传输通道线侵入B.电源馈线浸入
C.建筑物D.地电位反击
答案:
BAD难度:
C
67.要防止计算机信息系统遭到雷害,不能指望_,它不但不能保护计算机系统,反而增加了计算机系统的雷害。
A.建在开阔区B.避雷什
C.建筑物高度D.降低计算机系统安装楼层
答案:
B难度:
C
68.防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
答案:
Y难度:
B
69.防雷保安器分为:
_
A.运行防雷保安器B.通信接口防雹保安器
C.建筑防雷保安器D.电源防雷保安盟
答案:
BD难度:
C
70.计算机信息系统防护,简单概括起来就是:
均压、分流、屏蔽和良好接地。
所以防雷保安器必须有合理的_。
A.屏蔽配置B.接地配置
C.分流配置D.均压配置
答案:
B难度:
C
71.计算机信息系统雷过压过流安个防护必须采用技术先进、经济合理、安全实用、经国家认证的部级以上专门从事防雷设备检测的试验室检测,并经__确认的符合标准
GA1731998价算机信息系统防雷保安器》的定型优良产品。
人国家安全部fi B.国家质检部[1
C.工商管理部门D.公共信息网络安全监察部门
答案:
D难度:
B
72.安装了合格防雷保安器的计算机信息系统,还必须在_雷雨季节前对防雷保安器、保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。
A第三年B.第二年
C.每年 D.当年
答案:
C 难度:
B
第七章风险分析技术与审计跟踪
来源:
(-计算机信息系统安全考试宝典1_cctv2008_新浪博客
73._就是要考虑由于人为的或自然的威胁因素可能对信息系统造成的危害及由此可能带来的损失。
A信息安全分析丑运行安全分析
C.风险分析D.安全管理分析
答乘:
C难度:
B
74.风险管理过程有王个基本的要素:
_。
A.对意外事件的计划B.安全措施的选择
C.确认、鉴定D.经济风险估算
答实:
BCA难度:
C
75.风险分析的好处是:
_。
A有助于加强安全管理的科学B.有助于合理使用经费
决策和防范手段
C.有助于提高安全意识D.有利于安全工程规划
答案:
CABD 难度:
B
76.风险分析的步骤是:
_。
A·资产清查;了解威胁来源及对匕检讨安全策略
资产脆弱性的影响;估计威胁
发生的可能性
C.计算每年预期造成的损失;调查D.计算安全措施带来的年收益;
可行的安全措施及其成本开销制定安全防护计划
答案:
ACD难度:
C
77.安全计划的参与制定者不可能是单位的全体人员,但是安全计划的贯彻实施却需要全员的参与。
这就需要对单位的_进行安全教育,提高他们的安全意识。
A.安全人员B.领导干部
C.全体工作人员D.管理人员
答案:
C 难度:
八
78.审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
答案:
N难度:
A
79。
信息系统安全审计有以下五个重要的安全目的:
()审计回顾对个人客体的访问、
个人详细的访问过程的历史。
系统支持的各种保护机制的效能;
(2)发现非法使用和旁路保
护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;W对妄图旁路
系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护
机制的方式。
-..-—、—-。
一、。
答案:
Y难度:
A
80_审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动广审计跟踪功能,这个工作日志可以改动。
它由系统维护,由分权制衡的各级安全管理人员管理
答案:
N难度·B
81 审计与计算机犯罪的关系是:
建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,拓业计算机犯罪
管案:
Y
第八章计算机信息系统安全保护法律责任
82行政相对人违反计算机信息系统安全保护法可能承担的法律责仔有,
A.民事责任。
。
1__。
C.行政责任D.国家赔偿责任
答案:
ABC难度:
A
83 计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为c
答案:
Y难度:
A
84.国家赔偿可分为、。
A军事赔偿B.刑事赔偿
C.行政赔偿D.司法赔偿
答实:
BC难度:
B
85.行政赔偿的义务机关是一。
A、实施侵害行为的行政机关B实施侵害的工作人员?
八
C.实施侵害的工作人员所属的行政机关D.县级以上人民政府
答案:
AC难度:
B
86,行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
答案:
Y难度:
A
第二部分
相关法规司题
中华人民共和国宪法
1.中华人民共和国公民的通信自由和通信秘密受法律的保护。
答案:
Y难度:
A
中华人民共和国刑法
2.对违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,应处_。
A.五年以下有期徒刑队拘留
C.三年以下有期徒刑D.拘役
答案:
CD难度:
B
3.违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,构成_。
A.非法入侵计算机信息系统罪B.破坏计算机信息系统罪
C.扰乱无线电通信管理秩序罪D.删除、修改、增加计算机信息系统
数据和应用程序罪
答案:
B难度:
C
4.故意制作、传播
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第一章 概论