2025年计算机信息安全防护目标(可用性)判断考试题及答案.docxVIP

  • 2
  • 0
  • 约5.69千字
  • 约 13页
  • 2026-04-25 发布于四川
  • 举报

2025年计算机信息安全防护目标(可用性)判断考试题及答案.docx

2025年计算机信息安全防护目标(可用性)判断考试题及答案

一、判断题(每题2分,共30分。正确填“√”,错误填“×”)

1.信息系统可用性指“授权实体在需要时可访问和使用所需信息的特性”,2025年《信息安全技术网络安全等级保护基本要求》将其明确定义为“系统在规定条件下和规定时间内完成规定功能的能力”。()

答案:√。2025年修订的等保2.0扩展版中,可用性被明确界定为系统持续提供服务的能力,强调“规定条件、时间、功能”三要素。

2.DDoS攻击通过耗尽目标系统的网络带宽或计算资源实现服务中断,属于影响可用性的典型主动攻击;而硬件老化导致的磁盘故障属于被动威胁。()

答案:×。硬件老化属于非人为的自然威胁,但其导致的服务中断仍属于对可用性的破坏,威胁分类中“主动/被动”通常针对攻击行为的主动性,自然威胁不区分主动被动。

3.2025年某金融机构采用“双活数据中心+边缘节点缓存”架构,其设计目标是将RTO(恢复时间目标)控制在30分钟内,RPO(恢复点目标)控制在5分钟内,符合高可用性系统的典型指标要求。()

答案:√。金融行业高可用标准通常要求RTO≤1小时、RPO≤15分钟,双活架构配合边缘缓存可进一步降低恢复时间和数据丢失量。

4.零信任架构(ZeroTrust)以“永不信任,始终验证”为原则,其核心是通过微隔离技术限制横向攻击,但会显

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档