信息安全等级测评师考试题三.docxVIP

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全等级测评师考试题三

1、多选?主机安全是指对信息系统涉及到的哪方面进行主机系统安全保护。()

A、服务器

B、入侵检测

C、工作站

D、准入控制

正确答案:A,C

2、单选?信息安全等级(江南博哥)保护测评方法,以下哪种表述最完整()。

A、访谈

B、检查

C、测试

D、访谈、检查和测试

正确答案:D

3、问答题?C级安全和B级安全的主要区别是什么?

正确答案:C等为自主保护级,B等为强制保护级,这一级比C级的安全功能有大幅提高。

4、问答题?身份认证的信息主要有哪几类?并每项列举不少于2个的事例。

正确答案:身份认证的信息可分为以下几类:

①用户知道的信息,如个人标识、口令等。

②用户所持有的证件,如门卡、智能卡、硬件令牌等。

③用户所特有的特征,指纹、虹膜、视网膜扫描结果等。

5、单选?信息安全等级保护工作直接作用的具体的信息和信息系统称为()。

A、客体

B、客观方面

C、等级保护对象

D、系统服务

正确答案:C

6、单选?应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难,所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能是几级要求。()

A、一级

B、二级

C、三级

D、四级

正确答案:B

7、单选?安全规划设计基本过程包括()、安全总体设计、安全建设规划。

A.项目调研

B.概要设计

C.需求分析

D.产品设计

正确答案:C

8、多选?下列属于对称加密的是()。

A、rsa

B、ecc

C、3des

D、aes

正确答案:C,D

9、多选?等级保护测评准则的作用,主要有()。

A、指导系统运营使用单位进行自查

B、指导评估机构进行检测评估

C、监管职能部门参照进行监督检查

D、规范测评内容和行为

正确答案:A,B,C,D

10、单选?配置如下两条访问控制列表:access-list1permit55access-list2permit0055访问控制列表1和2,所控制的地址范围关系是()。

A.1和2的范围相同

B.1的范围在2的范围内

C.2的范围在1的范围内

D.1和2的范围没有包含关系

正确答案:A

11、单选?在信息系统的运行过程中,安全保护等级是否需要随着信息系统所处理的信息和业务状态的变化进行适当的变更。()

A、需要

B、不需要

正确答案:A

12、单选?系统定级、安全方案设计、产品采购等是()部分要求。

A、系统建设管理

B、系统运维

C、数据安全

D、主机安全

正确答案:A

13、问答题?简述SSL协议建立安全连接的过程。

正确答案:分四个阶段:一,建立安全能力,包括协议版本、会话ID、密文族、压缩方法和初始随机数。这个阶段将开始逻辑连接并且建立和这个连接相关联的安全能力;二,服务器鉴别和密钥交换;三,客户鉴别和密钥交换;四,结束,这个阶段完成安全连接的建立。

14、问答题?AES算法采用什么结构?与DES算法结构有何区别?

正确答案:AES算法采用SP网络结构,轮变换是由三个不同的可逆一致变换组成,称之为层。不同层的选择建立在宽轨迹策略的应用基础上每层都有它自己的函数。这三层分别是线性混合层,非线性层和密钥加层。而DES采用的是Feistel网络结构,中间状态的部分比特不加改变简单转臵到下一轮的其他位臵。

15、单选?等级保护的政策文件中,就备案工作作出相关规定的文件是()。

A、《关于信息安全等级保护工作的实施意见》

B、《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》

C、《关于开展信息系统等级保护安全建设整改工作的指导意见》

D、《信息安全等级保护备案实施细则》

正确答案:D

16、名词解释?对称密码

正确答案:密码系统从原理上分为两大类,即单密钥系统和双密钥系统,单密钥系统又称为对称密码系统或秘密密钥密码系统,单密钥系统的加密密钥和解密密钥或者相同,或者实质上等同,即易于从一个密钥得出另一个.

17、问答题?《基本要求》中,对于三级信息系统,网络安全层面应采取哪些安全技术措施?画出图并进行描述(不考虑安全加固)。

正确答案:网络层面需要考虑结构安全、访问控制、安全审计、边界完整性、入侵防范、恶意代码防范、网络设备防护、数据备份与恢复。

18、多选?三级信息系统的管理制度包括如下()内容。

A、应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;

B、应对安全管理活动中的各类管理内容建立安全管理制度;

C、应对要求管理人员或操作人员执行的日常管理操作建立操作规程;

D、应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。

正确答案:A,B,C

19、多选?信息系统定级为三级的特点是()。

A.对国家

文档评论(0)

江南博哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档