1. 如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成嚴重損害;本級系統(tǒng)依照國家管理規(guī)范和技術標準進行自主保護,信息安全監(jiān)管職能部門對其進行強制監(jiān)督、檢查。這應當屬于等級保護的__A__。
A 強制保護級 B 監(jiān)督保護級 C 指導保護級 D 自主保護級
2. 如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴重損害;本級系統(tǒng)依照國家管理規(guī)范和技術標準進行自主保護,國家指定專門部門、專門機構進行專門監(jiān)督、檢查。這應當屬于等級保護的____。A
A �?乇Wo級 B 監(jiān)督保護級 C 指導保護級 D 自主保護級
3. GB l7859借鑒了TCSEC標準,這個TCSEC是____國家標準。C
A 英國 B 意大利 C 美國 D 俄羅斯
4. 關于口令認證機制,下列說法正確的是____。B
A 實現(xiàn)代價最低,安全性最高 B 實現(xiàn)代價最低,安全性最低
C 實現(xiàn)代價最高,安全性最高 D 實現(xiàn)代價最高,安全性最低
5. 根據(jù)BS 7799的規(guī)定,訪問控制機制在信息安全保障體系中屬于____環(huán)節(jié)。A
A 保護 B 檢測 C 響應 D 恢復
6. 身份認證的含義是____。C
A 注冊一個用戶 B 標識一個用戶 C 驗證一個用戶 D 授權一個用戶
7. 口令機制通常用于____ 。A
A 認證 B 標識 C 注冊 D 授權
8. 對日志數(shù)據(jù)進行審計檢查,屬于____類控制措施。B
A 預防 B 檢測 C 威懾 D 修正
9. 《信息系統(tǒng)安全等級保護測評準則》將測評分為安全控制測評和____測評兩方面。A
A 系統(tǒng)整體 B 人員 C 組織 D 網(wǎng)絡
10. 根據(jù)風險管理的看法,資產(chǎn)____價值,____脆弱性,被安全威脅____,____風險。B
A 存在 利用 導致 具有 B 具有 存在 利用 導致
C 導致 存在 具有 利用 D 利用 導致 存在 具有
11. 根據(jù)定量風險評估的方法,下列表達式正確的是____。A
A SLE=AV x EF B ALE=AV x EF C ALE=SLE x EF D ALE=SLE x AV
12. 防火墻能夠____。B
A 防范惡意的知情者 B 防范通過它的惡意連接
C 防備新的網(wǎng)絡安全問題 D 完全防止傳送已被病毒感染的軟件和文件
13. 下列四項中不屬于計算機病毒特征的是____。C
A 潛伏性 B 傳染性 C 免疫性 D 破壞性
14. 關于入侵檢測技術,下列描述錯誤的是____。A
A 入侵檢測系統(tǒng)不對系統(tǒng)或網(wǎng)絡造成任何影響 B 審計數(shù)據(jù)或系統(tǒng)日志信息是入侵檢測系統(tǒng)的一項主要信息來源 C 入侵檢測信息的統(tǒng)計分析有利于檢測到未知的入侵和更為復雜的入侵 D 基于網(wǎng)絡的入侵檢測系統(tǒng)無法檢查加密的數(shù)據(jù)流
15. 安全掃描可以____。C
A 彌補由于認證機制薄弱帶來的問題 B 彌補由于協(xié)議本身而產(chǎn)生的問題
C 彌補防火墻對內(nèi)網(wǎng)安全威脅檢測不足的問題 D 掃描檢測所有的數(shù)據(jù)包攻擊,分析所有的數(shù)據(jù)流
16. 下述關于安全掃描和安全掃描系統(tǒng)的描述錯誤的是____。B
A 安全掃描在企業(yè)部署安全策略中處于非常重要地位B 安全掃描系統(tǒng)可用于管理和維護信息安全設備的安全
C 安全掃描系統(tǒng)對防火墻在某些安全功能上的不足不具有彌補性 D 安全掃描系統(tǒng)是把雙刃劍
17. 關于安全審計目的描述錯誤的是____。D
A 識別和分析未經(jīng)授權的動作或攻擊 B 記錄用戶活動和系統(tǒng)管理
C 將動作歸結到為其負責的實體 D 實現(xiàn)對安全事件的應急響應
18. 安全審計跟蹤是____。A
A 安全審計系統(tǒng)檢測并追蹤安全事件的過程B 安全審計系統(tǒng)收集易于安全審計的數(shù)據(jù) C 人利用日志信息進行安全事件分析和追溯的過程 D 對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀察
19. 根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》的規(guī)定,凡向國際聯(lián)網(wǎng)的站點提供或發(fā)布信息,必須經(jīng)過____。C
A 內(nèi)容過濾處理 B 單位領導同意 C 備案制度 D 保密審查批準
20. 根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》的規(guī)定,上網(wǎng)信息的保密管理堅持____的原則C
A 國家公安部門負責 B 國家保密部門負責 C “誰上網(wǎng)誰負責” D 用戶自覺
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關推薦:
2018全國計算機等級考試備考經(jīng)驗及應試技巧匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |