百年教育职业培训中心 百年教育学习服务平台
国开搜题

1-011

来源: 更新时间:

1-011 1-011 关注公众号【飞鸟搜题】,回复【试题】获取试卷答案 文档说明:本人针对该科精心汇总了历年题库及答案,形成一个完整的题库,并且每年都在更新。该题库对考生的复习、作业和考试起着非常重要的作用,会给您节省大量的时间。做考题时...

1-011

1-011

关注公众号【飞鸟搜题】,回复【试题】获取试卷答案

文档说明:本人针对该科精心汇总了历年题库及答案,形成一个完整的题库,并且每年都在更新。该题库对考生的复习、作业和考试起着非常重要的作用,会给您节省大量的时间。做考题时,利用本文档中的查找工具,把考题中的关键字输到查找工具的查找内容框内,就可迅速查找到该题答案。本文库还有期末考核试题、其他网核及教学考一体化、一网一平台复习试题与答案,敬请查看。

课程题目试题是随机的,请按题目关键词查找(或按Ctrl+F输入题目中的关键词,尽量不要输入整个题目,不要复制空格,连续的几个字就行)

本文由【飞鸟搜题】微信公众号提供,禁止复制盗取,违者必究

本文由【飞鸟搜题】微信公众号提供,禁止复制盗取,违者必究

本文由【飞鸟搜题】微信公众号提供,禁止复制盗取,违者必究

一 、单选题

1. 系统建设管理中要求,对新建系统首先要进行(),在进行方案设计。

定级

规划

需求分析

测评

答案:A- 关注公众号【飞鸟搜题】查看答案

2. 身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。

身份鉴别是授权控制的基础

身份鉴别一般不用提供双向的认证

目前一般采用基于对称密钥加密或公开密钥加密的方法

数字签名机制是实现身份鉴别的重要机制

答案:B- 关注公众号【飞鸟搜题】查看答案

3. 防止静态信息被非授权访问和防止动态信息被截取解密是()。

数据完整性

数据可用性

数据可靠性

数据保密性

答案:D- 关注公众号【飞鸟搜题】查看答案

4. 每个级别的信息系统按照()进行保护后,信息系统具有相应等级的基本安全保护能力,达到一种基本的安全状态。

基本要求

分级要求

测评准则

实施指南

答案:A- 关注公众号【飞鸟搜题】查看答案

5. 关于包过滤防火墙说法错误的是()

包过滤防火墙通常根据数据包源地址、访问控制列表实施对数据包的过滤

包过滤防火墙不检查 OSI 网络参考模型中网络层以上的数据,因此可以很快地执行

包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击

由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误

答案:关注公众号【飞鸟搜题】查看答案

6. ()协议是一个用于提供IP数据报完整性、身份认证和可选的抗重播保护的机制,但不提供数据机密性保护。

AH协议

ESP协议

IPSec协议

PPTP协议

答案:关注公众号【飞鸟搜题】查看答案

7. 通用入侵检测框架 (3I4F) 模型中,()的目的是从整个计算环境中获得事件 ,并向系统的其他部分提供此事件。

事件产生器

事件分析器

事件数据库

响应单元

答案:关注公众号【飞鸟搜题】查看答案

8. ()是进行等级确定和等级保护管理的最终对象。

业务系统

功能模块

信息系统

网络系统

答案:关注公众号【飞鸟搜题】查看答案

9. 信息安全的基本属性是()。

保密性

完整性

可用性、可控性、可靠性

1,2,3都是

答案:关注公众号【飞鸟搜题】查看答案

10. 等保《基本要求》中管理要求中,下面()不是其中的内容

安全管理机构

安全管理制度

人员安全管理

病毒安全管理

答案:关注公众号【飞鸟搜题】查看答案

11. 根据等级保护相关管理文件,信息系统的安全保护等级分为几个级别:()

3

4

5

6

答案:关注公众号【飞鸟搜题】查看答案

12. 如果一个信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益;本级系统依照国家管理规范和技术标准进行自主保护。那么其在等级保护中属于()。

强制保护级

监督保护级

指导保护级

自主保护级

答案:关注公众号【飞鸟搜题】查看答案

13. 包过滤型防火墙原理上是基于()进行分析的技术。

数据链路层

网络层

应用层

物理层

答案:关注公众号【飞鸟搜题】查看答案

14. 对公民、法人和其他组织的合法权益造成特别严重损害,定义为几级()

第一级

第二级

第三级

第四级

答案:关注公众号【飞鸟搜题】查看答案

15. 《信息系统安全等级保护实施指南》将()作为实施等级保护的第一项重要内容。

安全定级

安全评估

安全规划

安全实施

答案:关注公众号【飞鸟搜题】查看答案

16. 1994年2月国务院发布的《计算机信息系统安全保护条例》赋予()对计算机信息系统的安全保护工作行使监督管理职权。

信息产业部

全国人大

公安机关

国家工商总局

答案:关注公众号【飞鸟搜题】查看答案

17. 下面不是数据库的基本安全机制的是()

用户认证

用户授权

审计功能

电磁屏蔽

答案:关注公众号【飞鸟搜题】查看答案

18. 关于RSA算法下列说法不正确的是()。

RSA算法是一种对称加密算法

RSA算法的运算速度比DES慢

RSA算法可用于某种数字签名方案

RSA算法的安全性主要基于素因子分解的难度

答案:关注公众号【飞鸟搜题】查看答案

19. 网络安全主要关注的方面包括:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、() 等七个控制点。

网络设备防护

网络设备自身安全

网络边界

网络数据

答案:关注公众号【飞鸟搜题】查看答案

20. 技术类安全要求按其保护的测重点不同,将依据三类控制点进行分类,其中S类代表是业务信息安全类,1类代表是()。

通用安全保护等级

业务服务保证类(应为系统服务保证类)

用户服务保证类

业务安全保证类

答案:关注公众号【飞鸟搜题】查看答案

二 、判断题

1. 委托开发的一个关键问题是要解决技术人员与企业的业务人员之间的沟通问题()?

×

答案:关注公众号【飞鸟搜题】查看答案

2. 漏洞是指任何可以造成破坏系统或信息的弱点()?

×

答案:关注公众号【飞鸟搜题】查看答案

3. 虽然在安全评估过程中采取定量评估能获得准确的分析结果,但是由于参数确定较为困难,往往实际评估多采取定性评估,或者定性和定量评估相结合的方法()?

×

答案:关注公众号【飞鸟搜题】查看答案

4. 根据《信息安全等级保护管理办法》,国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导()?

×

答案:关注公众号【飞鸟搜题】查看答案

5. 对于一个计算机网络来说,依靠防火墙即可以达到对网络内部和外部的安全防护

×

答案:关注公众号【飞鸟搜题】查看答案

6. 防止主机丢失属于系统管理员的安全管理范畴()?

×

答案:关注公众号【飞鸟搜题】查看答案

7. 信息系统对组织的作用是直接的()?

×

答案:关注公众号【飞鸟搜题】查看答案

8. 计算机病毒只会破坏磁盘上的数据和文件()?

×

答案:关注公众号【飞鸟搜题】查看答案

9. 安全审计就是日志的记录()?

×

答案:关注公众号【飞鸟搜题】查看答案

10. GB17859与目前等级保护所规定的安全等级的含义不同,GB17859中等级划分为现在的等级保护奠定了基础()?

×

答案:关注公众号【飞鸟搜题】查看答案

三 、多选题

1. 域内置全局组安全控制非常重要,这些组只出现在域控制器中,包括()

Domain Admins 组

Domain Users 组

Domain Relicators 组

Domain Guests 组

答案:关注公众号【飞鸟搜题】查看答案

2. 通用操作系统必需的安全性功能有()

用户认证

文件和 I/0 设备的访问控制

内部进程间通信的同步

作业管理

答案:关注公众号【飞鸟搜题】查看答案

3. 目前,我国在对信息系统进行安全等级保护时,划分了5个级别,包括()。

专控保护级

强制保护级

监督保护级

指导保护级及自主保护级

答案:关注公众号【飞鸟搜题】查看答案

4. 主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()

针对入侵者采取措施

修正系统

收集更详细的信息

入侵追踪

答案:关注公众号【飞鸟搜题】查看答案

5. 入侵防御技术面临的挑战主要包括()

不能对入侵活动和攻击性网络通信进行拦截

单点故障

性能 " 瓶颈 "

误报和漏报

答案:关注公众号【飞鸟搜题】查看答案

6. 组成 UNIX 系统结构的层次有()

用户层

驱动层

硬件层

内核层

答案:关注公众号【飞鸟搜题】查看答案

关注公众号【飞鸟搜题】,回复【试题】获取试卷答案

电话咨询