點擊查看:2018年3月計算機三級信息安全技術(shù)強化習題匯總
1. 鏈路加密技術(shù)是在OSI協(xié)議層次的第二層,數(shù)據(jù)鏈路層對數(shù)據(jù)進行加密保護,其處理的對象是__。C
A 比特流 B IP數(shù)據(jù)包 C 數(shù)據(jù)幀 D 應(yīng)用數(shù)據(jù)
2. 防火墻最主要被部署在____位置。A
A 網(wǎng)絡(luò)邊界 B 骨干線路 C 重要服務(wù)器 D 桌面終端
3. 下列關(guān)于防火墻的錯誤說法是____。D
A 防火墻工作在網(wǎng)絡(luò)層 B 對IP數(shù)據(jù)包進行分析和過濾
C 重要的邊界保護機制 D 部署防火墻,就解決了網(wǎng)絡(luò)安全問題
4. IPSec協(xié)議工作在____層次。B
A 數(shù)據(jù)鏈路層 B 網(wǎng)絡(luò)層 C 應(yīng)用層 D 傳輸層
5. IPSec協(xié)議中涉及到密鑰管理的重要協(xié)議是____。A
A IKE B AH C ESP D SSL
6. 信息安全管理中,___負責保證安全管理策略與制度符合更高層法律、法規(guī)的要求,不發(fā)生矛盾和沖突。B
A 組織管理 B 合規(guī)性管理 C 人員管理 D 制度管理
7. 下列____機制不屬于應(yīng)用層安全。C
A 數(shù)字簽名 B 應(yīng)用代理 C 主機入侵檢測 D 應(yīng)用審計
8. 保證用戶和進程完成自己的工作而又沒有從事其他操作可能,這樣能夠使失誤出錯或蓄意襲擊造成的危害降低,這通常被稱為____。B
A 適度安全原則 B 授權(quán)最小化原則 C 分權(quán)原則 D 木桶原則
9. 入侵檢測技術(shù)可以分為誤用檢測和____兩大類。C
A 病毒檢測 B 詳細檢測 C 異常檢測 D 漏洞檢測
10. 安全審計是一種很常見的安全控制措施,它在信息安全保障體系中,屬于____措施。B
A 保護 B 檢測 C 響應(yīng) D 恢復
11. ____不屬于必需的災(zāi)前預(yù)防性措施。D
A 防火設(shè)施 B 數(shù)據(jù)備份
C 配置冗余設(shè)備 D 不間斷電源,至少應(yīng)給服務(wù)器等關(guān)鍵設(shè)備配備
12. 對于人員管理的描述錯誤的是____。B
A 人員管理是安全管理的重要環(huán)節(jié) B 安全授權(quán)不是人員管理的手段
C 安全教育是人員管理的有力手段 D 人員管理時,安全審查是必須的
13. 根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相連接,必須實行____。B
A 邏輯隔離 B 物理隔離 C 安裝防火墻 D VLAN劃分
14. 安全評估技術(shù)采用____這一工具,它是一種能夠自動檢測遠程或本地主機和網(wǎng)絡(luò)安全性弱點的程序。A
A 安全掃描器 B 安全掃描儀 C 自動掃描器 D 自動掃描儀
15. ___最好地描述了數(shù)字證書。A
A 等同于在網(wǎng)絡(luò)上證明個人和公司身份的身份證 B 瀏覽器的一標準特性,它使得黑客不能得知用戶的身份 C 網(wǎng)站要求用戶使用用戶名和密碼登陸的安全機制 D 伴隨在線交易證明購買的收據(jù)
16. 根據(jù)BS 7799的規(guī)定,建立的信息安全管理體系ISMS的最重要特征是____。B
A 全面性 B 文檔化 C 先進性 D 制度化
17. 根據(jù)BS 7799的規(guī)定,對信息系統(tǒng)的安全管理不能只局限于對其運行期間的管理維護,而要將管理措施擴展到信息系統(tǒng)生命周期的其他階段,BS7799中與此有關(guān)的一個重要方面就是_C
A 訪問控制 B 業(yè)務(wù)連續(xù)性 C 信息系統(tǒng)獲取、開發(fā)與維護 D 組織與人員
18. 如果一個信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)服務(wù)保證性受到破壞后,會對社會秩序和公共利益造成一定損害,但不損害國家安全;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護,必要時,信息安全監(jiān)管職能部門對其進行指導。那么該信息系統(tǒng)屬于等級保護中的____。C
A 強制保護級 B 監(jiān)督保護級 C 指導保護級 D 自主保護級
19. 如果一個信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)服務(wù)保證性受到破壞后,會對公民法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護。那么其在等級保護中屬于____。D
A 強制保護級 B 監(jiān)督保護級 C 指導保護級 D 自主保護級
20. 如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)服務(wù)保證性受到破壞后,會對國家安全、社會秩序和公共利益造成較大損害;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標準進行自主保護,信息安全監(jiān)管職能部門對其進行監(jiān)督、檢查。這應(yīng)當屬于等級保護的____。B
A 強制保護級 B 監(jiān)督保護級 C 指導保護級 D 自主保護級
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關(guān)推薦:
2018全國計算機等級考試備考經(jīng)驗及應(yīng)試技巧匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |