- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CISP课后练习题-.doc
下面关于信息安全保障的说法正确的是:
信息安全保障的概念是与信息安全的概念同时产生的
信息系统安全保障要素包括信息的完整性、可用性和保密性
信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段
信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施 在系统的生命周期内确保信息的安全属性
答案:D
根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应
信息安全管理和信息安全技术2 个方面进行
信息安全管理、信息安全技术和信息安全工程3 个方面进行
信息安全管理、信息安全技术、信息安全工程和人员4 个方面进行
信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
答案:C
对于信息安全发展历史描述正确的是:
信息安全的概念是随着计算机技术的广泛应用而诞生的
目前信息安全己经发展到计算机安全的阶段
目前信息安全不仅仅关注信息技术,人们意识到组织、管理、工程过程和人员同样是促进 系统安全性的重要因素
我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,再到“信息 安全”,直至现在的“信息安全保障”
答案:C
ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务
加密
数字签名
访问控制
路由控制
答案:B
以下哪一个关于信息安全评估的标准首先明确提出了保密性、完整性和可用性三项信息安全特性
ITSEC
TCSEC
GB/T9387.2
彩虹系列的橙皮书
答案:A
下面对于CC 的“保护轮廓”( PP )的说法最准确的是:
对系统防护强度的描述
对评估对象系统进行规范化的描述
对一类TOE 的安全需求,进行与技术实现无关的描述
由一系列保证组件构成的包,可以代表预先定义的保证尺度
答案:C
下面对于强制访问控制的说法错误的是?
A 它可以用来实现完整性保护,也可以用来实现机密性保护
B 在强制访问控制的系统中,用户只能定义客体的安全属性
C 它在军方和政府等安全要求很高的地方应用较多
D 它的缺点是使用中的便利性比较低
答案:B
以下哪两个安全模型分别是多级完整性模型和多边保密模型?
Biba 模型和Bell一Lapadula 模型
Bell 一Lapaduia 模型和Biba 模型
Chinese Wall 模型和Bell 一Lapadula 模型
Biba 模型和Chinese Wall 模型
答案:D
在一个使用Chinese Wall 模型建立访问控制的信息系统中,数据W和数据X在一个兴趣冲突域中,数据Y和数据Z在另一个兴趣冲突域中,那么可以确定一个新注册的用户:
只有访问了W之后,才可以访问X
只有访问了W之后,才可以访问Y和Z中的一个
无论是否访问W,都只能访问Y和Z中的一个
无论是否访问W,都不能访问Y或Z
答案:C
BMA访问控制模型是基于
健康服务网络
ARPANET
ISP
INTERNET
答案:A
下面关于密码算法的说法错误的是?
分组密码又称作块加密
流密码又称作序列密码
DES算法采用的是流密码
序列密码每次加密一位或一个字节的明文
答案:C
下面对于SSH的说法错误的是?
SSH是Secure Shell的简称
客户端使用ssh连接远程登录SSH服务器必须经过基于公钥的身份验证
通常Linux操作系统会在/usr/local目录下默认安装OpenSSH
SSH2比SSH1更安全
答案:B
下面对于标识和鉴别的解释最准确的是:
标识用于区别不同的用户,而鉴别用于验证用户身份的真实性
标识用于区别不同的用户,而鉴别用于赋予用户权限
标识用于保证用户信息的完整性,而鉴别用于验证用户身份的真实性
标识用于保证用户信息的完整性,而鉴别用于赋予用户权限
答案:A
指纹、虹膜、语音识别技术是以下哪一种鉴别方式的实例:
你是什么
你有什么
你知道什么
你做了什么
答案:A
安全审计是对系统活动和记录的独立检查和验证,以下哪一项不是审计系统的
辅助辨识和分析未经授权的活动或攻击
对与己建立的安全策略的一致性进行核查
及时阻断违反安全策略的访问
帮助发现需要改进的安全控制措施
答案:C
以下哪一项属于物理安全方面的管理控制措施?
照明
护柱
培训
建筑设施的材料
答案:C
以下哪种不是火灾探测器类型:
电离型烟传感器
光电传感器
声学震动探测系统
温度传感器
答案:C
以下关于事故的征兆和预兆说法不正确的是:
预兆是事故可能在将来出现的标志
征兆是事故可能己经发生或正在发生的标志
预兆和征兆的来源包括网络和主机IDS 、防病毒软件、系统和网络日志
所有事故的预兆和征兆都是可以发现的
答案:D
27.组织机构应根据事故类型建立揭制策略,需要考虑以下几个因素,除了:
A、实施策略需要的时间和资源
B、攻击者的动机
C、
您可能关注的文档
最近下载
- 住院医师规范化培训教学活动指南(2021年版)文字版.docx
- tc helicon voicelive人声效果器中文说明书.pdf
- 高中化学知识点总结.docx VIP
- 京东集团员工手册-京东.docx
- 2024年江苏省政府采购专家库题库.docx VIP
- 电力安装三方合同协议书.docx
- 2025年汉江国有资本投资集团有限公司招聘【57人】笔试参考题库附带答案详解.docx
- 高标准农田建设项目管理.pptx
- 蒸压加气混凝土制品应用技术标准.pdf
- 部编版历史七年级上册第一单元 史前时期 中国境内早期人类与文明的起源 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx
文档评论(0)