信息安全等级测评师考点(题库版).docx
《信息安全等级测评师考点(题库版).docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师考点(题库版).docx(6页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评师考点(题库版)1、多选现场测试注意事项()。A、进场前要获取被测方的同意B、测试过程中出现的异常情况要及时记录C、必要时要进行取证D、签字确认后才nJ离场正确答案:A,B,C(江南博哥),D2、问答题在身份认证中如何对抗重放攻击?在基于时间戳的认证中,当时钟不同步时如何实现身份欺骗?正确答案:防止重放攻击的常用方式有时间戳方式和提问/应答方式两种。时间戮方式的基本思想是:A接受一个新消息当且仅当该消息包括一个时间戳,并且该时间戳在A看来是足够接近A所知道的当前时间。提问/应答方式的基本思想是:A期望从B获得一个新消息,首先发给B一个临时值,并要求后续从B收到的消息中包括这个临
2、时值或是由这个临时值进行某种事先约定的计算后的正确结果。时间戳方式要求时钟同步,如果发送者得时钟比接收者的时钟快,攻击者就可以从发送者处窃听消息,并等待时间戳对接受者来说成为当前时刻时重放给接收者,这种重放将会得到意想不到的后果。这类攻击称为抑制重放攻3、单选鉴别技术中,绝对可嵬的是OoA、口令B、击键特征C、没有一项是绝对可罪的D、语音鉴别正确答案:C4、单选从()级系统开始,基本要求中有规定要作异地备份。A、2B、3C、4D、5正确答案:B5、填空题物理安全是指对信息系统所涉及到的()、O和办公环境等进行物理安全保护。正确答案:主机房:辅助机房6、单选数据安全包括:数据完整性、数据保密性、
3、O.A、数据备份B、数据机密性C、数据不可否认性D、数据删除性正确答案:A7、单选、信息系统安全实施阶段的主要活动包括()、等级保护管理实施、等级保护技术实施、等级保护安全测评。A.安全方案详细设计B.系统定级核定C.安全需求分析D,产品设计正确答案:A8、问答题访问控制表和访问能力表有何区别?正确答案:访问控制表是基于访问控制矩阵中列的自主访问控制,它在一个客体上附加一个主体明晰衣,来表示各个主体对这个客体的访问权限。而访问控制表是基于行的自主访问控制。访问能力表不能实现完备的自主访问控制,而访问控制表是可以实现的。9、填空题保障UN1.X/1.inux系统帐号安全最为关键的措施是()。正确
4、答案:文件/etc/PaSSWd和/etc/group必须有写保护10、问答题简述入侵检测的目标和分类.正确答案:入侵检测是对入侵行为的发觉.它从计算机网络或计算机系统的关犍点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为河北攻击的对象.经入侵检测发现入侵行为后,可以采取相应的安全措施,如报警、记录、切断拦截等,从而提高网络系统的安全应变能力。根据入侵检测系统所检测对象的区别可分为基于主机的入侵检测系统和基于网络的入侵检测系统。IE判断题所有等级的信息系统,一股都由信息系统运营使用单位到所在地设区的市级以上公安机关网络安全保卫部门办理备案手续,填写信息系统安全等级保护备案表。
5、正确答案:错12、判断题信息系统重要程度不同意味着外部威胁源的关注点也不同,较高级别的系统可能面临更多的威胁或更强能力的威胁,,因此级别越高的系统需要具备更强的安全保护能力才能实现基本安全。正确答案:对13、多选根据广东省计算机信息系统安全保护条例规定,第二级以上计算机信息系统的运营、使用单位计算机信息系统投入使用前未经符合国家规定的安全等级测评机构测评合格的,由公安机关()OA.责令限期改正,给予警告B.逾期不改的,对单位的主管人员、其他直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款C.有违法所得的,没收违法所得D情节严重的,并给予六个月以内的停止联网、停机整顿的处罚E.必
6、要时公安机关可以建议原许可机构撤销许可或者取消联网资格正确答案:A,B,C,),E14、多选三级及以上信息系统的应用安全资源控制应满足以下()要求。A、应能够对一个时间段内可能的并发会话连接数进行限制。B、应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额。C、应能够对系统服务水平降低到预先规定的最小值进行检测和报警。D、应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程的优先级,根据优先级分配系统资源。正确答案:A,B,C,D15、单选主机系统安全涉及的控制点包括:身份鉴别、安全标记、访问控制、可信路径、安全审计等O个控制点。A、8B、9C、10D、7正确
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 考点 题库
