信息安全等级测评师考试题库(强化练习).docx
《信息安全等级测评师考试题库(强化练习).docx》由会员分享,可在线阅读,更多相关《信息安全等级测评师考试题库(强化练习).docx(6页珍藏版)》请在优知文库上搜索。
1、信息安全等级测评师考试题库(强化练习)1、填空题P1.abIeS中钛认的表名是()。正确答案:fi1.ter2、判断就考虑到操作方便性和人员竟用性,用户角色和权限不一定到最小权限。正确答案:错3、问答(江南博哥)题CC的评估思想是什么?正确答案:CC作为国际标准,对信息系统的安全功能,安全保障给出了分类描述,并综合考虑信息系统的资产价值。威胁等因素后,对被评估对象提出了安全需求及安全实现等方面的评估。4、单选一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护,有效控制信息安全建设成本,优化信息安全资源配置的等级保护原则,可采取什么样的定级措施O。A、可将较大的信息系统划分为若干个较
2、小的、可能具有.不同安全保护等级的定级对象B、作为一个信息系统来定级正确答案:A5、问答题半开扫描是怎么实现的?正确答案:半开的意思是指c1.ient端在TCP3次握手尚未完成就单方面终止了连接过程,由于完整的连接还没有建立起来,这种扫描方法常常可以不会被SerVer方记录下来,同时也可以避开基于连接的IDS系统。同时,半开扫描还可以提供相当可靠的端口是否打开的信息。6、单选HinV1.72000操作系统具有O级安全标准。A、B1.B、C2C、DD、C正确答案:B7、单选四级系统中,物理安全要求共有O项。A、8B、9C、10D、11正确答案:C8、问答题三级信息系统中,网络安全中的设备安全有哪
3、些检查项?正确答案:A.应对登录网络设备的用户进行身份鉴别:B.应对网络设备的管理员登录地址进行限制;C.网络设备用户的标识应唯一;D主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别;E.身加鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换:F.应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施:g)当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;h)应实现设备特权用户的权限分离。9、多选损害到国家安全的信息系统可能定级为O0A.一级系统B.:级系统C.三级系统D.四级系统E.五级系统正确答
4、案:C,D,E10、判断题特权用户设置口令时,应当使用enab1.epassword命令设定具有管理员权限的口令。正确答案:错11、多选以下对信息系统安全建设整改工作的复杂性和艰巨性说法正确的是O。A.政策性和技术性很强。B.涉及范围广。C.信息系统安全加固改造,需要国家在经费上予以支持D.跨省全国联网的大系统结构复杂运行实时保障性高、数据重要,加固改造周期长。正确答案:A,B,C,D12、问答题简述电子商务的实现和流程。正确答案:1)卡用户向商家发送订购和支付信息,其中支付信息被加密,商家无从得知;2)家将支付信息发送到收单银行,收单银行解密信用k号,并通过认证验证签名:3)单银行向发卡银行
5、查问,确认用户信用卡是否屈实;4)发卡银行认可并签名该笔交易;5)收单银行认可商家并签证此交易;6)商家向用户传送货物和收据:7)交易成功后,商家向收单银行请求支付;8)收单银行按合同将货款划给商家9)发卡银行定期向用户寄去信用卡消费帐单。13、多选经测评,计算机信息系统安全状况未达到国家有关规定和标准的要求的,OOA.委托单位应当根据测评报告的建议,完善计算机信息系统安全建设B.重新提出安全测评委托C.另行委托其他测评机构进行测评D.自行进行安全测评正确答案:A,B14、多选根据信息安全等级保护管理办法,关于信息系统安全保护等级的划分,下列表述正确的是OA.第一级,信息系统受到破坏后,会对公
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 测评 考试 题库 强化 练习
