信息安全管理教程試題_第1頁
信息安全管理教程試題_第2頁
信息安全管理教程試題_第3頁
信息安全管理教程試題_第4頁
信息安全管理教程試題_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

二、單項選擇題以下關(guān)于信息的說法 是錯誤的。D.信息可以以獨立形態(tài)存在信息是人類社會進展的重要支柱 B.D.信息可以以獨立形態(tài)存在C.信息具有價值,需要保護信息安全經(jīng)受了三個進展階段,以下 不屬于這三個進展階段。B.加密機階段A.通信保密階段 C.信息安全階段 D.B.加密機階段C.保密性信息安全在通信保密階段對信息安全的關(guān)注局限在 C.保密性A.不行否認性 B.可用性信息安全在通信保密階段中主要應(yīng)用于 領(lǐng)域。

D.完整性A.軍事B.商業(yè) C.科研 D.A.軍事信息安全階段將爭論領(lǐng)域擴展到三個根本屬性,以下 不屬于這三個根本屬性。C.不行否認性A.保密性 B.完整性 D.C.不行否認性安全保障階段中將信息安全體系歸結(jié)為四個主要環(huán)節(jié),以下 是正確的。D.保護、檢測、響應(yīng)、恢復策略、保護、響應(yīng)、恢復 B.D.保護、檢測、響應(yīng)、恢復C.策略、網(wǎng)絡(luò)攻防、密碼學、備份A.殺毒軟件下面所列的 A.殺毒軟件B.數(shù)字證書認證 C.防火墻 D.數(shù)據(jù)庫加密依據(jù)IS0的信息安全定義,以下選項中 是信息安全三個根本屬性之一。B.可用性真實性 C.可審計性 D.B.可用性為了數(shù)據(jù)傳輸時不發(fā)生數(shù)據(jù)截獲和信息泄密實行了加密機制這種做法表達了信息安全的 屬性。A.保密性完整性 C.牢靠性 D.A.保密性D.可用性定期對系統(tǒng)和數(shù)據(jù)進展備份在發(fā)生災(zāi)難時進展恢復該機制是為了滿足信息安全的 D.可用性真實性 B.完整性 C.不行否認性A.保密性數(shù)據(jù)在存儲過程中發(fā)生了非法訪問行為,這破壞了信息安全的 A.保密性完整性 C.不行否認性 D.可用性網(wǎng)上銀行系統(tǒng)的一次轉(zhuǎn)賬操作過程中發(fā)生了轉(zhuǎn)賬金額被非法篡改的行為,這破壞了信息安全的 屬性。B.完整性A.B.完整性PDR安全模型屬于 類型。

C.不行否認性 D.可用性A.時間模型B.作用模型 C.構(gòu)造模型 D.A.時間模型《信息安全國家學說》是 的信息安全根本綱領(lǐng)性文件。C.俄羅斯法國 B.美國 D.C.俄羅斯A.竊取國家隱秘以下的A.竊取國家隱秘非法侵入計算機信息系統(tǒng)破壞計算機信息系統(tǒng)D.利用計算機實施金融詐騙我國刑法 規(guī)定了非法侵入計算機信息系統(tǒng)罪。B.285條A.第284條 C.第286條 D.第B.285條D.人信息安全領(lǐng)域內(nèi)最關(guān)鍵和最薄弱的環(huán)節(jié)是 D.人A.技術(shù) B.策略 C.治理制度信息安全治理領(lǐng)域權(quán)威的標準是 。B.IS017799/IS027001A.IS015408 C.B.IS017799/IS027001C.英國IS017799/IS027001最初是由 提出的國家標準。A.美國 B.C.英國IS017799的內(nèi)容構(gòu)造依據(jù) 進展組織。

D.中國C.治理域-把握目標-把握措施C.治理域-把握目標-把握措施D.治理制度 對于信息安全治理負有責任。D.全部與信息系統(tǒng)有關(guān)人員高級治理層 B.D.全部與信息系統(tǒng)有關(guān)人員C.IT治理員對于提高人員安全意識和安全操作技能來說,以下所列的安全治理最有效的。B.教育與培訓安全檢查 C.責任追究 D.B.教育與培訓A.國務(wù)院令《計算機信息系統(tǒng)安全保護條例》是由中華人民共和國 第l47A.國務(wù)院令全國人民代表大會令公安部令 D.國家安全部令B.公安機關(guān)《互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所治理條例規(guī)定, B.公安機關(guān)A.人民法院C.工商行政治理部門 D.國家安全部門計算機病毒最本質(zhì)的特性是 。B.埋伏性寄生性 C.破壞性 D.B.埋伏性A.有效的 A.有效的合法的 C.實際的 D.成熟的A.策略心的組件是 A.策略B.保護措施 C.檢測措施 D.響應(yīng)措施制定災(zāi)難恢復策略,最重要的是要知道哪些是商務(wù)工作中最重要的設(shè)施,在發(fā)生災(zāi)難后,這些設(shè)施的 。B.恢復時間是多長恢復預算是多少 C.恢復人員有幾個 D.B.恢復時間是多長A.可承受使用策略AUP在完成了大局部策略的編制工作后,需要對其進展總結(jié)和提煉,產(chǎn)生的成果文檔被稱A.可承受使用策略AUP安全方針 C.適用性聲明 D.操作標準對保護數(shù)據(jù)來說,功能完善、使用靈敏的 必不行少。B.備份軟件A.系統(tǒng)軟件 C.數(shù)據(jù)庫軟件 D.B.備份軟件D.數(shù)據(jù)保密性防止靜態(tài)信息被非授權(quán)訪問和防止動態(tài)信息被截取解密是 D.數(shù)據(jù)保密性數(shù)據(jù)完整性 B.數(shù)據(jù)可用性 C.數(shù)據(jù)牢靠性A.口令驗證用戶身份鑒別是通過 A.口令驗證審計策略 C.存取把握 D.查詢功能有意輸入計算機病毒以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)安全的個人,由公安機關(guān)處以B.5000B.5000元以下的罰款A.3年以下有期徒刑或拘役C.5年以上7年以下有期徒刑 D.警告或者15000元以下的罰款A.架設(shè)高速局域網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)備份的實現(xiàn)主要需要考慮的問題不包括 A.架設(shè)高速局域網(wǎng)B.分析應(yīng)用環(huán)境 C.選擇備份硬件設(shè)備 D.選擇備份治理軟件《計算機信息系統(tǒng)安全保護條例》規(guī)定,對計算機信息系統(tǒng)中發(fā)生的案件,有關(guān)使用單位應(yīng)當在 向當?shù)乜h級以上人民政府公安機關(guān)報告。C.24小時內(nèi)A.8小時內(nèi) B.12C.24小時內(nèi)公安部網(wǎng)絡(luò)違法案件舉報網(wǎng)站的網(wǎng)址是 ?!?///“ B.“:///“C.“:///“://D.“://110.cn/“110.cnC.“:///“://

D.48小時內(nèi)A.警告對于違反信息安全法律、法規(guī)行為的行政懲罰中, A.警告罰款 C.沒收違法所得 D.撤消許可證對于違法行為的罰款懲罰,屬于行政懲罰中的 。C.財產(chǎn)罰A.人身自由罰 B.C.財產(chǎn)罰對于違法行為的通報批判懲罰,屬于行政懲罰中的 。

D.資格罰B.聲譽罰A.人身自由罰 C.財產(chǎn)罰 D.B.聲譽罰1994年2月國務(wù)院公布的《計算機信息系統(tǒng)安全保護條例》賜予 對計算機信息系統(tǒng)的安全保護工作行使監(jiān)視治理職權(quán)。C.公安機關(guān)信息產(chǎn)業(yè)部 B.全國人大 D.C.公安機關(guān)《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護治理方法》規(guī)定,互聯(lián)單位、接入單位、使用計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)的法人和其他組織(包括跨省、自治區(qū)、直轄市聯(lián)網(wǎng)的單位和所屬的分支機構(gòu)),應(yīng)當自網(wǎng)絡(luò)正式聯(lián)通之日起 日內(nèi)到所在地的省自治區(qū)直轄市人民政府公安機關(guān)指定的受理機關(guān)辦理備案手續(xù)。D.30A.7 B.10 C.15D.30互聯(lián)網(wǎng)效勞供給者和聯(lián)網(wǎng)使用單位落實的記錄留存技術(shù)措施,應(yīng)當具有至少保存天記錄備份的功能。C.60A.10 B.30C.60對網(wǎng)絡(luò)層數(shù)據(jù)包進展過濾和把握的信息安全技術(shù)機制是 。

D.90A.防火墻A.防火墻以下不屬于防火墻核心技術(shù)的是 。D.日志審計A.(靜態(tài)/動態(tài))包過濾技術(shù) B.NATD.日志審計C.應(yīng)用代理技術(shù)B.安全把握更細化、更靈敏應(yīng)用代理防火墻的主要優(yōu)點是B.安全把握更細化、更靈敏A.加密強度更高C.安全效勞的透亮性更好 D.效勞對象更廣泛A.治理安全治理中常常會承受“權(quán)限分別”的方法,防止單個人員權(quán)限過高,消滅內(nèi)部人員的違法犯罪行為,“權(quán)限分別”屬于 A.治理B.檢測 C.響應(yīng) D.運行安全治理中承受的“職位輪換”或者“強制休假”方法是為了覺察特定的崗位人員是否存在違規(guī)操作行為,屬于 把握措施。B.檢測治理 C.響應(yīng) D.B.檢測A.行為監(jiān)控以下選項中不屬于人員安全治理措施的是 A.行為監(jiān)控安全培訓 C.人員離崗 D.背景/技能審查《計算機病毒防治治理方法》規(guī)定, 主管全國的計算機病毒防治治理工作。C.公安部公共信息網(wǎng)絡(luò)安全監(jiān)察A.信息產(chǎn)業(yè)部 B.C.公安部公共信息網(wǎng)絡(luò)安全監(jiān)察D.國務(wù)院信息化建設(shè)領(lǐng)導小組計算機病毒的實時監(jiān)控屬于 類的技術(shù)措施。B.檢測A.保護 C.響應(yīng) D.B.檢測B.安裝安全補丁程序針對操作系統(tǒng)安全漏洞的蠕蟲病毒根治的技術(shù)措施是B.安裝安全補丁程序A.防火墻隔離C.專用病毒查殺工具 D.部署網(wǎng)絡(luò)入侵檢測系統(tǒng)A.防火墻隔離以下能夠有效地防范未知的病毒對信息系統(tǒng)造成破壞的安全措施是A.防火墻隔離B.安裝安全補丁程序C.專用病毒查殺工具 D.部署網(wǎng)絡(luò)入侵檢測系統(tǒng)以下不屬于網(wǎng)絡(luò)蠕蟲病毒的是 。C.CIH沖擊波 B.SQLSLAMMER D.C.CIHA.網(wǎng)絡(luò)帶寬傳統(tǒng)的文件型病毒以計算機操作系統(tǒng)作為攻擊對象,而現(xiàn)在越來越多的網(wǎng)絡(luò)蠕蟲病毒將攻擊范圍擴大到了 A.網(wǎng)絡(luò)帶寬數(shù)據(jù)包 C.防火墻 D.LINUXD.可預見性 D.可預見性A.傳染性 B.破壞性 C.埋伏性關(guān)于災(zāi)難恢復打算錯誤的說法是 。C.建立框架性指導原則,不必關(guān)注于細節(jié)應(yīng)考慮各種意外狀況 B.C.建立框架性指導原則,不必關(guān)注于細節(jié)D.正式公布前,要進展爭論和評審對于遠程訪問型VPN來說產(chǎn)品常常與防火墻及NAT機制存在兼容性問題導致安全隧道建立失敗。A.IPSeeVPNSSLVPN C.MPLSVPN D.A.IPSeeVPND.51999年,我國公布的第一個信息安全等級保護的國家標準GB17859—1999,提出將信息系統(tǒng)的安全等級劃分為 個等級,并提出每個級別的安全功能要求。D.5A.7 B.8 C.6等級保護標準GBl7859主要是參考了 而提出。B.美國TCSECA.歐洲ITSEC C.CC D.BSB.美國TCSEC我國在1999年公布的國家標準 為信息安全等級保護奠定了根底。C.GBl7859A.GBl77998 B.GBl5408 D.C.GBl7859B.專控保護級信息安全登記保護的5個級別中是最高級別屬于關(guān)系到國計民生的最關(guān)鍵信息系統(tǒng)的B.??乇Wo級強制保護級自主保護級

C.監(jiān)視保護級 D.指導保護級A.安全定級《信息系統(tǒng)安全等級保護實施指南》將 A.安全定級B.安全評估 C.安全規(guī)劃 D.安全實施 是進展等級確定和等級保護治理的最終對象。C.信息系統(tǒng)A.業(yè)務(wù)系統(tǒng) B.功能模塊 D.C.信息系統(tǒng)B.業(yè)務(wù)子系統(tǒng)的最高安全等級當信息系統(tǒng)中包含多個業(yè)務(wù)子系統(tǒng)時,對每個業(yè)務(wù)子系統(tǒng)進展安全等級確定,最終信息系統(tǒng)的安全等級應(yīng)當由B.業(yè)務(wù)子系統(tǒng)的最高安全等級A.業(yè)務(wù)子系統(tǒng)的安全等級平均值C.業(yè)務(wù)子系統(tǒng)的最低安全等級 D.以上說法都錯誤以下關(guān)于風險的說法, 是錯誤的。C.導致風險的外因是普遍存在的安全脆弱性A.風險是客觀存在的 B.C.導致風險的外因是普遍存在的安全脆弱性D.風險是指一種可能性B.任何措施都無法完全去除風險以下關(guān)于風險的說法,B.任何措施都無法完全去除風險A.可以實行適當措施,完全去除風險C.風險是對安全大事確實定描述 D.風險是固有的,無法被把握A.風險識別和評估風險治理的首要任務(wù)是 A.風險識別和評估B.風險轉(zhuǎn)嫁 C.風險把握 D.承受風險關(guān)于資產(chǎn)價值的評估, 說法是正確的。D.資產(chǎn)的價值與其重要性親熱相關(guān)A.資產(chǎn)的價值指選購費用 B.D.資產(chǎn)的價值與其重要性親熱相關(guān)C.資產(chǎn)價值的定量評估要比定性評估簡潔簡潔實行適當?shù)陌踩盐沾胧梢詫︼L險起到 作用。C.減緩A.促進 B.增加 D.C.減緩當實行了安全把握措施后,剩余風險 可承受風險的時候,說明風險治理是有效的。A.等于 B.大于B.外因安全威逼是產(chǎn)生安全大事的 B.外因A.內(nèi)因安全脆弱性是產(chǎn)生安全大事的 。

D.不等于C.小于C.根本緣由 D.C.小于A.內(nèi)因B.外因 C.根本緣由 D.A.內(nèi)因以下關(guān)于用戶口令說法錯誤的選項是 。C.簡潔口令安全性足夠高,不需要定期修改A.口令不能設(shè)置為空 B.C.簡潔口令安全性足夠高,不需要定期修改D.口令認證是最常見的認證機制在使用簡潔度不高的口令時,簡潔產(chǎn)生弱令的安全脆弱性,被攻擊者利用,從而破解用戶帳戶,以下 具有最好的口令簡潔度。B.Wm.$*F2m5@A.morrison C.27776394 D.B.Wm.$*F2m5@依據(jù)通常的口令使用策略,口令修改操作的周期應(yīng)為 天。A.60B.90 C.30 D.120A.60B.防止攻擊者非法獲得訪問和操作權(quán)限對口令進展安全性治理和使用,最終是為了B.防止攻擊者非法獲得訪問和操作權(quán)限A.口令不被攻擊者非法獲得C.保證用戶帳戶的安全性 D.標準用戶操作行為D.動態(tài)口令認證機制人們設(shè)計了 D.動態(tài)口令認證機制A.統(tǒng)一身份治理 B.指紋認證 C.數(shù)字證書認證PKI是 。PrivateKeyInfrastructure B.PublicKeyInstituteC.PublicKeyInfrastructureD.C.PublicKeyInfrastructureA.身份信任公鑰密碼根底設(shè)施PKI解決了信息系統(tǒng)中的 A.身份信任權(quán)限治理 C.安全審計 D.加密PKI所治理的根本元素是 。C.數(shù)字證書A.密鑰 B.用戶身份 D.C.數(shù)字證書最終提交給一般終端用戶,并且要求其簽署和遵守的安全策略是 。C.可承受使用策略A.口令策略 B.C.可承受使用策略以下關(guān)于信息安全策略維護的說法, 是錯誤的。A.安全策略的維護應(yīng)當由特地的部門完成

D.責任追究制度B.B.安全策略制定完成并公布之后,不需要再對其進展修改C.應(yīng)當定期對安全策略進展審查和修訂D.維護工作應(yīng)當周期性進展鏈路加密技術(shù)是在OSI協(xié)議層次的其次層,數(shù)據(jù)鏈路層對數(shù)據(jù)進展加密保護,其處理的對象是C.數(shù)據(jù)幀 C.數(shù)據(jù)幀A.比特流 B.IP數(shù)據(jù)包防火墻最主要被部署在 位置。

D.應(yīng)用數(shù)據(jù)A.網(wǎng)絡(luò)邊界B.骨干線路 C.重要效勞器 D.A.網(wǎng)絡(luò)邊界以下關(guān)于防火墻的錯誤說法是 。D.部署防火墻,就解決了網(wǎng)絡(luò)安全問題A.防火墻工作在網(wǎng)絡(luò)層 B.對IPD.部署防火墻,就解決了網(wǎng)絡(luò)安全問題C.重要的邊界保護機制IPSec協(xié)議工作在 層次。B.網(wǎng)絡(luò)層A.數(shù)據(jù)鏈路層 C.應(yīng)用層 D.B.網(wǎng)絡(luò)層IPSec協(xié)議中涉及到密鑰治理的重要協(xié)議是 。A.IKEB.AH C.ESP D.SSLA.IKE信息安全治理中, 負責保證安全治理策略與制度符合更高層法律法規(guī)的要求,不發(fā)生沖突和沖突。B.合規(guī)性治理A.B.合規(guī)性治理以下 機制不屬于應(yīng)用層安全。A.數(shù)字簽名 B.應(yīng)用代理

C.人員治理 D.制度治理C.主機入侵檢測D.C.主機入侵檢測保證用戶和進程完成自己的工作而又沒有從事其他操作可能,這樣能夠使失誤出錯或蓄意攻擊造成的危害降低,這通常被稱為 。B.授權(quán)最小化原則A.適度安全原則 C.分權(quán)原則 D.B.授權(quán)最小化原則C.特別檢測入侵檢測技術(shù)可以分為誤用檢測和 C.特別檢測A.病毒檢測 B.具體檢測

D.漏洞檢測安全審計是一種很常見的安全把握措施,它在信息安全保障體系中,屬于 措施。B.檢測A.B.檢測 不屬于必需的災(zāi)前預防性措施。

C.響應(yīng) D.恢復D.不連續(xù)電源,至少應(yīng)給效勞器等關(guān)鍵設(shè)備配備A.防火設(shè)施 B.數(shù)據(jù)備份 C.D.不連續(xù)電源,至少應(yīng)給效勞器等關(guān)鍵設(shè)備配備對于人員治理的描述錯誤的選項是 。B.安全授權(quán)不是人員治理的手段A.B.安全授權(quán)不是人員治理的手段C.安全教育是人員治理的有力手段 D.人員治理時,安全審查是必需的依據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密治理規(guī)定,涉及國家隱秘的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相連接,必需實行 。B.物理隔離規(guī)律隔離 C.安裝防火墻 D.VLANB.物理隔離安全評估技術(shù)承受 這一工具它是一種能夠自動檢測遠程或本地主機和網(wǎng)絡(luò)安全性弱點的程序。A.安全掃描器安全掃描儀 C.自動掃描器 D.A.安全掃描器 最好地描述了數(shù)字證書。A.A.等同于在網(wǎng)絡(luò)上證明個人和公司身份的身份證掃瞄器的一標準特性,它使得黑客不能得知用戶的身份網(wǎng)站要求用戶使用用戶名和密碼登陸的安全機制伴隨在線交易證明購置的收據(jù)依據(jù)BS7799的規(guī)定,建立的信息安全治理體系ISMS的最重要特征是 。B.文檔化A.全面性 C.先進性 D.B.文檔化依據(jù)BS7799的規(guī)定對信息系統(tǒng)的安全治理不能只局限于對其運行期間的治理維護而要將治理措施擴展到信息系統(tǒng)生命周期的其他階段,BS7799中與此有關(guān)的一個重要方面就是 。C.信息系統(tǒng)獵取、開發(fā)與維護A.訪問把握 B.C.信息系統(tǒng)獵取、開發(fā)與維護D.組織與人員假設(shè)一個信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對社會秩序和公共利益造成確定損害,但不損害國家安全;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,必要時,信息安全監(jiān)管職能部門對其進展指導。那么該信息系統(tǒng)屬于等級保護中的 。C.指導保護級A.強制保護級 B.監(jiān)視保護級 D.C.指導保護級D.自主保護級假設(shè)一個信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護。那么其在等級保護中屬于 D.自主保護級A.強制保護級 B.監(jiān)視保護級 C.指導保護級假設(shè)一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全、社會秩序和公共利益造成較大損害;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,信息安全監(jiān)管職能部門對其進展監(jiān)視、檢查。這應(yīng)當屬于等級保護的 。B.監(jiān)視保護級強制保護級 C.指導保護級 D.B.監(jiān)視保護級假設(shè)一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全、社會秩序和公共利益造成嚴峻損害;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,信息安全監(jiān)管職能部門對其進展強制監(jiān)視、檢查。這應(yīng)當屬于等級保護的 。A.強制保護級監(jiān)視保護級 C.指導保護級 D.A.強制保護級A.??乇Wo級假設(shè)一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴重損害;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,國家指定特地部門、特地機構(gòu)進展特地監(jiān)督、檢查。這應(yīng)當屬于等級保護的 A.??乇Wo級B.監(jiān)視保護級 C.指導保護級 D.自主保護級GBl7859借鑒了TCSEC標準,這個TCSEC是 國家標準。C.美國A.英國 B.C.美國B.實現(xiàn)代價最低,安全性最低關(guān)于口令認證機制,以下說法正確的選項是B.實現(xiàn)代價最低,安全性最低A.實現(xiàn)代價最低,安全性最高

D.俄羅斯C.實現(xiàn)代價最高,安全性最高 D.實現(xiàn)代價最高,安全性最低A.保護依據(jù)BS7799的規(guī)定,訪問把握機制在信息安全保障體系中屬于 A.保護B.檢測 C.響應(yīng) D.恢復C.驗證一個用戶身份認證的含義是 C.驗證一個用戶A.注冊一個用戶 B.標識一個用戶口令機制通常用于 。

D.授權(quán)一個用戶A.認證B.標識 C.注冊 D.A.認證對日志數(shù)據(jù)進展審計檢查,屬于 類把握措施。B.檢測預防 C.威懾 D.B.檢測A.系統(tǒng)整體《信息系統(tǒng)安全等級保護測評準則》將測評分為安全把握測評和 A.系統(tǒng)整體人員 C.組織 D.網(wǎng)絡(luò)B.依據(jù)風險治理的看法,資產(chǎn) 價值, 脆弱任,被安全威逼 ,B.A.C.導致存在具有利用 D.利用導致存在具有依據(jù)定量風險評估的方法,以下表達式正確的選項是 。B.ALE=AV×EF C.ALE=SLE×EF D.B.防范通過它的惡意連接防火墻能夠B.防范通過它的惡意連接A.防范惡意的知情者C.防范的網(wǎng)絡(luò)安全問題 D.完全防止傳送已被病毒感染的軟件和文件以下四項中不屬于計算機病毒特征的是 。C.免疫性A.埋伏性 B.C.免疫性關(guān)于入侵檢測技術(shù),以下描述錯誤的選項是 。

D.破壞性A.A.入侵檢測系統(tǒng)不對系統(tǒng)或網(wǎng)絡(luò)造成任何影響審計數(shù)據(jù)或系統(tǒng)日志信息是入侵檢測系統(tǒng)的一項主要信息來源入侵檢測信息的統(tǒng)計分析有利于檢測到未知的入侵和更為簡潔的入侵基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)無法檢查加密的數(shù)據(jù)流安全掃描可以 。彌補由于認證機制薄弱帶來的問題彌補由于協(xié)議本身而產(chǎn)生的問題C.C.彌補防火墻對內(nèi)網(wǎng)安全威逼檢測缺乏的問題D.掃描檢測全部的數(shù)據(jù)包攻擊,分析全部的數(shù)據(jù)流下述關(guān)于安全掃描和安全掃描系統(tǒng)的描述錯誤的選項是 。B.安全掃描系統(tǒng)可用于治理和維護信息安全設(shè)備的安全A.B.安全掃描系統(tǒng)可用于治理和維護信息安全設(shè)備的安全C.安全掃描系統(tǒng)對防火墻在某些安全功能上的缺乏不具有彌補性D.安全掃描系統(tǒng)是把雙刃劍關(guān)于安全審計目的描述錯誤的選項是 。D.實現(xiàn)對安全大事的應(yīng)急響應(yīng)A.識別和分析未經(jīng)授權(quán)的動作或攻擊 B.D.實現(xiàn)對安全大事的應(yīng)急響應(yīng)C.將動作歸結(jié)到為其負責的實體安全審計跟蹤是 。A.A.安全審計系統(tǒng)檢測并追蹤安全大事的過程安全審計系統(tǒng)收集易于安全審計的數(shù)據(jù)人利用日志信息進展安全大事分析和追溯的過程對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀看D.保密審查批準依據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密治理規(guī)定》的規(guī)定,凡向國際聯(lián)網(wǎng)的站點供給或公布信息,必需經(jīng)過 D.保密審查批準A.內(nèi)容過濾處理 B.單位領(lǐng)導同意 C.備案制度依據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密治理規(guī)定》的規(guī)定,上網(wǎng)信息的保密治理堅持 的原則。C.“誰上網(wǎng)誰負責”國家公安部門負責 B.國家保密部門負責C.“誰上網(wǎng)誰負責”依據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密治理規(guī)定》的規(guī)定,保密審批實行部門治理,有關(guān)單位應(yīng)A.領(lǐng)導責任制當依據(jù)國家保密法規(guī),建立健全上網(wǎng)信息保密審批A.領(lǐng)導責任制專人負責制 C.民主集中制 D.職能部門監(jiān)管責任制A.完整性網(wǎng)絡(luò)信息未經(jīng)授權(quán)不能進展轉(zhuǎn)變的特性是 A.完整性B.可用性 C.牢靠性 D.保密性D.保密性確保信息在存儲、使用、傳輸過程中不會泄露給非授權(quán)的用戶或者實體的特性D.保密性A.完整性 B.可用性 C.牢靠性確保授權(quán)用戶或者實體對于信息及資源的正常使用不會被特別拒絕,允許其牢靠而且準時地訪問信息及資源的特性是 。B.可用性A.完整性 C.牢靠性 D.B.可用性 國務(wù)院公布《計算機信息系統(tǒng)安全保護條例B.1994218日A.1990年2月18日 C.2023年2月18日 D.2023B.1994218日C.網(wǎng)絡(luò)蠕蟲在目前的信息網(wǎng)絡(luò)中, C.網(wǎng)絡(luò)蠕蟲A.引導型 B.文件型

D.木馬型在IS0/IECl7799中,防止惡意軟件的目的就是為了保護軟件和信息的 。B.完整性安全性 C.穩(wěn)定性 D.B.完整性在生成系統(tǒng)帳號時,系統(tǒng)治理員應(yīng)當安排給合法用戶一個 ,用戶在第一次登錄時應(yīng)更改口令。A.唯一的口令登錄的位置 C.使用的說明 D.A.唯一的口令關(guān)于防火墻和VPN的使用,下面說法不正確的選項是 。B.配置VPN網(wǎng)關(guān)防火墻的一種方法是把它們串行放置,防火墻在廣域網(wǎng)一側(cè),VPNB.配置VPN網(wǎng)關(guān)防火墻的一種方法是把它們串行放置,防火墻在廣域網(wǎng)一側(cè),VPN在局域網(wǎng)一側(cè)C.VPN網(wǎng)關(guān)防火墻的一種方法是把它們串行放置,防火墻在局域網(wǎng)一側(cè),VPN在廣域網(wǎng)一側(cè)D.VPN網(wǎng)關(guān)防火墻的一種方法是把它們并行放置,兩者要相互依靠D.簡潔而全面環(huán)境安全策略應(yīng)當 D.簡潔而全面A.具體而具體 B.簡潔而專業(yè) C.深入而清楚《計算機信息系統(tǒng)安全保護條例》規(guī)定,計算機信息系統(tǒng)的安全保護工作,重點維護國家事務(wù)、經(jīng)濟建設(shè)、國防建設(shè)、尖端科學技術(shù)等重要領(lǐng)域的 的安全。C.計算機信息系統(tǒng)計算機 B.計算機軟件系統(tǒng) D.C.計算機信息系統(tǒng)A.許可證制度《計算機信息系統(tǒng)安全保護條例規(guī)定國家對計算機信息系統(tǒng)安全專用產(chǎn)品的銷售實行A.許可證制度3C認證 C.IS09000認證 D.專賣制度《互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所治理條例》規(guī)定,互聯(lián)網(wǎng)上網(wǎng)效勞營業(yè)場所經(jīng)營單。可以接納未成年人進入營業(yè)場所C.C.不得接納未成年人進入營業(yè)場所D.可以在白天接納未成年人進入營業(yè)場所 是一種架構(gòu)在公用通信根底設(shè)施上的專用數(shù)據(jù)通信網(wǎng)絡(luò),利用IPSec等阿絡(luò)層安全協(xié)議和建立在PKI上的加密與簽名技術(shù)來獲得私有性。C.VPNA.SET B.DDN D.PKIXC.VPNB.海關(guān)申報《計算機信息系統(tǒng)安全保護條例》規(guī)定,運輸、攜帶、郵寄計算機信息媒體進出境的,應(yīng)當照實向B.海關(guān)申報A.國家安全機關(guān)申報C.國家質(zhì)量檢驗監(jiān)視局申報 D.公安機關(guān)申報《計算機信息系統(tǒng)安全保護條例》規(guī)定,有意輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)安全的,或者未經(jīng)許可出售計算機信息系統(tǒng)安全專用產(chǎn)品的,由公安機關(guān)處以警告或者對個人處以 的罰款、對單位處以 的罰款。A.5000元以下15000元以下B.A.5000元以下15000元以下C.2023元以下10000元以下 D.2023元10000元計算機犯罪是指行為人通過 所實施的危害 安全以及其他嚴峻危害社會的并應(yīng)當處以刑罰的行為。A.A.計算機操作計算機信息系統(tǒng)計算機操作應(yīng)用信息系統(tǒng) D.數(shù)據(jù)庫操作治理信息系統(tǒng)策略應(yīng)當清楚,無須借助過多的特別一通用需求文檔描述,并且還要有具體。C.實施打算治理支持 B.技術(shù)細節(jié) D.C.實施打算A.恢復整個系統(tǒng)系統(tǒng)備份與一般數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序、數(shù)據(jù)庫系統(tǒng)、用戶設(shè)置、系統(tǒng)參數(shù)等信息,以便快速 A.恢復整個系統(tǒng)恢復全部數(shù)據(jù) C.恢復全部程序 D.恢復網(wǎng)絡(luò)設(shè)置D.全局安全策略在一個企業(yè)網(wǎng)中,防火墻應(yīng)當是 D.全局安全策略安全技術(shù) B.安全設(shè)置 C.局部安全策略A.明確性信息安全策略的制定和維護中,最重要是要保證其 A.明確性細致性 C.標準性 D.開放性 是企業(yè)信息安全的核心。C.安全治理安全教育 B.安全措施 D.C.安全治理計算機病毒編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼是 計算機病毒計算機系統(tǒng) C.計算機玩耍 D.計算機程序很多與PKI相關(guān)的協(xié)議標準(如PKIX、S/MIME、SSL、TLS、IPSec)等都是在 根底上進展起來的。B.X.509A.X.500 C.X.519 D.XB.X.509D.數(shù)字證書 是PKI體系中最根本的元素,PKI系統(tǒng)全部的安全操作都是通過該機制來實現(xiàn)的。D.數(shù)字證書A.數(shù)據(jù)傳輸泄密基于密碼技術(shù)的訪問把握是防止 A.數(shù)據(jù)傳輸泄密B.數(shù)據(jù)傳輸喪失 C.數(shù)據(jù)交換失敗 D.數(shù)據(jù)備份失敗避開對系統(tǒng)非法訪問的主要方法是 。C.訪問把握A.加強治理 B.C.訪問把握對保護數(shù)據(jù)來說,功能完善、使用靈敏的 必不行少。

D.訪問安排權(quán)限B.備份軟件系統(tǒng)軟件 C.數(shù)據(jù)庫軟件 D.B.備份軟件信息安全PDR模型中,假設(shè)滿足 ,說明系統(tǒng)是安全的。A.Pt>Dt+RtDt>Pt+Rt C.Dt D.PtA.Pt>Dt+Rt在一個信息安全保障體系中,最重要的核心組成局部為 。B.安全策略A.技術(shù)體系 C.治理體系 D.B.安全策略國家信息化領(lǐng)導小組在《關(guān)于加強信息安全保障工作的意見》中,針對下一時期的信息安全保障工作提出了 項要求。C.9A.7 B.8C.9《確保網(wǎng)絡(luò)空間安全的國家戰(zhàn)略》是 公布的國家戰(zhàn)略。英國 B.法國 C.德國

D.10D.美國A.公安部《計算機信息系統(tǒng)安全保護條例》規(guī)定,D.美國A.公安部國務(wù)院信息辦 C.信息產(chǎn)業(yè)部 D.國務(wù)院以下 不屬于物理安全把握措施。C.口令A.門鎖 B.C.口令災(zāi)難恢復打算或者業(yè)務(wù)連續(xù)性打算關(guān)注的是信息資產(chǎn)的 屬性。

圍墻A.可用性B.真實性 C.完整性 D.A.可用性B.VirtualPrivateB.VirtualPrivateNetworkA.VisualPrivateNetworkC.VirtualPublicNetwork D.VisualPublicNetworkC.可用性部署VPN產(chǎn)品,不能實現(xiàn)對 C.可用性A.完整性 B.真實性 是最常用的公鑰密碼算法。

D.保密性A.RSAB.DSA C.橢圓曲線 D.量子密碼A.RSAPKI的主要理論根底是 。B.公鑰密碼算法A.對稱密碼算法 C.量子密碼 D.B.公鑰密碼算法PKI中進展數(shù)字證書治理的核心組成模塊是 。B.證書中心CAA.B.證書中心CA信息安全中的木桶原理,是指 。

C.名目效勞器 D.證書作廢列表A.A.整體安全水平由安全級別最低的局部所打算整體安全水平由安全級別最高的局部所打算整體安全水平由各組成局部的安全級別平均值所打算以上都不對關(guān)于信息安全的說法錯誤的選項是 。C.實行充分措施,可以實現(xiàn)確定安全包括技術(shù)和治理兩個主要方面 B.C.實行充分措施,可以實現(xiàn)確定安全D.保密性、完整性和可用性是信息安全的目標PDR模型是第一個從時間關(guān)系描述一個信息系統(tǒng)是否安全的模型,PDR模型中的P代表A.保護檢測響應(yīng) 、D代表 、R代表 A.保護檢測響應(yīng)策略檢測響應(yīng) C.策略檢測恢復 D.保護檢測恢復《計算機信息系統(tǒng)安全保護條例》規(guī)定,任何組織或者個人違反條例的規(guī)定,給國家、集體或者他人財產(chǎn)造成損失的,應(yīng)當依法擔當 。B.民事責任A.刑事責任 C.違約責任 D.B.民事責任C.安全教育和培訓在信息安全治理中進展 C.安全教育和培訓A.內(nèi)容監(jiān)控 B.責任追查和懲罰關(guān)于信息安全,以下說法中正確的選項是 。

D.訪問把握C.信息安全應(yīng)當技術(shù)與治理并重A.信息安全等同于網(wǎng)絡(luò)安全 B.C.信息安全應(yīng)當技術(shù)與治理并重D.治理措施在信息安全中不重要在PPDRR安全模型中, 是屬于安全大事發(fā)生后的補救措施。B.恢復A.保護 C.響應(yīng) D.B.恢復依據(jù)權(quán)限治理的原則,一個計算機操作員不應(yīng)當具備訪問 的權(quán)限。C.應(yīng)用程序源代碼A.操作指南文檔 B.C.應(yīng)用程序源代碼網(wǎng)絡(luò)蠕蟲病毒以網(wǎng)絡(luò)帶寬資源為攻擊對象,主要破壞網(wǎng)絡(luò)的 。

D.安全指南A.可用性B.完整性 C.保密性 D.A.可用性D.全部計算機用戶要實現(xiàn)有效的計算機和網(wǎng)絡(luò)病毒防治, D.全部計算機用戶A.高級治理層 B.部門經(jīng)理 C.系統(tǒng)治理員統(tǒng)計數(shù)據(jù)說明,網(wǎng)絡(luò)和信息系統(tǒng)最大的人為安全威逼來自于 。B.內(nèi)部人員A.惡意競爭對手 C.互聯(lián)網(wǎng)黑客 D.B.內(nèi)部人員雙機熱備是一種典型的事先預防和保護措施,用于保證關(guān)鍵設(shè)備和效勞的 屬性。B.可用性A.保密性 C.完整性 D.B.可用性在安全評估過程中,實行 手段,可以模擬黑客入侵過程,檢測系統(tǒng)安全脆弱性。C.滲透性測試A.問卷調(diào)查 B.C.滲透性測試我國正式公布了電子簽名法,數(shù)字簽名機制用于實現(xiàn) 需求。

D.手工檢查A.抗否認B.保密性 C.完整性 D.A.抗否認在需要保護的信息資產(chǎn)中, 是最重要的。C.數(shù)據(jù)A.環(huán)境 B.硬件 D.C.數(shù)據(jù) 手段,可以有效應(yīng)對較大范圍的安全大事的不艮影啊,保證關(guān)鍵效勞和數(shù)據(jù)的可用性。B.異地備份A.定期備份 C.人工備份 D.B.異地備份C.RAID 能夠有效降低磁盤機械損壞給關(guān)鍵數(shù)據(jù)造成的損失。A.熱插拔 B.SCSIC.RAID

D.FAST—ATA相對于現(xiàn)有殺毒軟件在終端系統(tǒng)中供給保護不同, 在內(nèi)外網(wǎng)絡(luò)邊界處供給更加主動和樂觀的病毒保護。B.病毒網(wǎng)關(guān)A.B.病毒網(wǎng)關(guān)B.國際信息安全評測標準CC是 B.國際A.美國

C.IPS D.IDSC.英國 D.澳大利亞A.4《信息系統(tǒng)安全等級保護根本要求》中,對不同級別的信息系統(tǒng)應(yīng)具備的根本安全保護力氣進展了要求,共劃分為 級。A.4B.5 C.6 D.7四、解答題簡述信息安全進展所歷經(jīng)的三個主要階段以及它們各自的特點。答:信息安全進展歷經(jīng)了三個主要階段:通信保密階段,在這個階段中,關(guān)注的是通信內(nèi)容的保密性屬性,保密等同于信息安全。信息安全階段,人們覺察,在原來所關(guān)注的保密性屬性之外,還有其他方面的屬性也應(yīng)當是信息安全所關(guān)注的,這其中最主要的是完整性和可用性屬性,由此構(gòu)成了支撐信息安全體系的三要素。安全保障階段,所謂安全保障,就是在統(tǒng)一安全策略的指導下,安全大事的事先預防〔保護事發(fā)處理〔檢測Delection和響應(yīng)Restoration〕四個主要環(huán)節(jié)相互協(xié)作,構(gòu)成一個完整的保障體系。PDR安全模型的原理。答:PDR模型之所以著名,是由于它是第一個從時間關(guān)系描述一個信息系統(tǒng)是否安全的模型,PDR模型中的P代表保護,R代表響應(yīng),該模型中使用了三個時間參數(shù);Pt,有效保護時間,是指信息系統(tǒng)的安全把握措施所能發(fā)揮保護作用的時間;Dt,檢測時間,是指安全檢測機制能夠有效覺察攻擊、破壞行為所需的時間;Rt,響應(yīng)時間,是指安全響應(yīng)機制作出反響和處理所需的時間。PDR模型用以下時間關(guān)系表達式來說明信息系統(tǒng)是否安全:Pt>Dt+Rt,系統(tǒng)安全,即在安全機制針對攻擊、破壞行為作出了成功的檢測和響應(yīng)時,安全控制措施照舊在發(fā)揮有效的保護作用,攻擊和破壞行為未給信息系統(tǒng)造成損失。Pt<Dt+Rt,系統(tǒng)部安全,即信息系統(tǒng)的安全把握措施的有效保護作用,在正確的檢測和響應(yīng)作出之前就已經(jīng)失效,破壞和攻擊行為已經(jīng)給信息系統(tǒng)造成了實質(zhì)性破壞和影響。簡述ISO信息安全模型定義及其含義。答:ISO信息安全定義:信息安全是為數(shù)據(jù)處理系統(tǒng)建立和承受的技術(shù)和治理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的緣由遭到破壞、更改和泄露。它包括三方面含義:信息安全的保護對象是信息資產(chǎn),典型的信息資產(chǎn)包括了計算機硬件、軟件和數(shù)據(jù)。信息安全的目標就是保證信息資產(chǎn)的三個根本安全屬性,保密性、完整性和可用性三個根本屬性是信息安全的最終目標。事先信息安全目標的途徑要借助兩方面的把握措施,即技術(shù)措施和治理措施。簡述信息安全的三個根本屬性。答:信息安全包括了保密性、完整性和可用性三個根本屬性:保密性——Confidentiality,確保星系在存儲、使用、傳輸過程中不會泄露給非授權(quán)的用戶或者實體。完整性——Integrity,信息進展不恰當?shù)拇鄹?;保證信息的內(nèi)外全都性??捎眯浴狝vailability允許其可能而且準時地訪問信息及資源。簡述我國刑法對網(wǎng)絡(luò)犯罪的相關(guān)規(guī)定。答:我國刑法關(guān)于網(wǎng)絡(luò)犯罪的三個特地條款,分別規(guī)定了非法侵入計算機信息系統(tǒng)罪〔第285條;破壞計算機信息系統(tǒng)罪〔第286條或者其他犯罪〔第287條第一節(jié)。簡述BS7799的內(nèi)容構(gòu)成以及與ISO國際標準的關(guān)系。答:BS7799ISO國際標準化組織承受成為ISO/IEC17799:2023標準的局部,是信息安全治理實施細則CodeofPracticeforInformationSecurityManagement,主要供負責11133〔最正確實踐。其次局部,被ISO國際標準化組織承受成為ISO/IEC27001:2023,是建立信息安全治理體系〔ISMS〕的一套標準〔SpecificationforInformationSecurityManagementSystems〕,其中具體說明白建立、實施和維護信息安全治理體系的要求,可用來指導相關(guān)人員運用ISO/IEC17799:2023,其最終目的在于建立適合企業(yè)需要的信息安全治理體系ISM。簡述ISO/IEC17799:202311項分類內(nèi)容。答:BS7799-1信息安全治理實施細則〔ISO/IEC17799:2023〕11個11個方面包括:安全策略SecurityPolic;組織信息安全OrganizingInformationSecurit;資產(chǎn)治理AssetManagemen;人力資源安全HumanResorucesSecurit;物理與環(huán)境安全PhysicalandEnvironmentalSecurit;通信與操作治理CommunicationandOperationManagemen;訪問把握AccessContro;〔InformationSystemsAcquisition,DevelopmentandMaintenanc;信息安全大事治理InformationSecurityIncidentManagemen;業(yè)務(wù)連續(xù)性治理BusinessContinuityManagemen;符合性Complianc。簡述安全籌劃體系所包含的內(nèi)容。答:一個合理的信息安全策略體系可以包括三個不同層次的策略文檔:總體安全策略,闡述了指導性的戰(zhàn)略綱領(lǐng)性文件,說明白企業(yè)對于信息安全的看法和立場、信息安全的目標和戰(zhàn)略、信息安全所涉及的范圍、治理組織構(gòu)架和責任認定以及對于信息資產(chǎn)的治理方法等內(nèi)容;針對特定問題的具體策略,闡述了企業(yè)對于特定安全問題的聲明、立場、使用方法、強制要求、角色、責任認定等內(nèi)容,例如,針對Internet訪問操作、計算機和網(wǎng)絡(luò)病毒防治、口令的使用和治理等特定問題,制定有針對性的安全策略;針對特定系統(tǒng)的具體策略,更為具體和細化,說明白特定系統(tǒng)與信息安全有關(guān)的使用和維護規(guī)章等內(nèi)容,如防火墻配置策略、電子郵件安全策略等。簡述至少六種安全問題的策略。1〕物理安全策略2〕網(wǎng)絡(luò)安全策略3〕數(shù)據(jù)加密策略〔4〕數(shù)據(jù)備份策略〔5〕病毒防護〔〕系統(tǒng)安全策略7〕身份認證及授權(quán)策略〕災(zāi)難恢復策略〕〔1〕〔12〕〔13〕〔14〕伙伴、客戶關(guān)系策略1〕復查審計策略。試編寫一個簡潔的口令治理策略。1〕全部活動賬號都必需有口令保護。生成賬號時,系統(tǒng)治理員應(yīng)安排給合法用戶一個唯一的口令,用戶在第一次登錄時應(yīng)當更改口令。8個字符??诹畋匦柰瑫r含有字母和非字母字符。必需定期用監(jiān)控工具檢查口令的強度和長度是否合格??诹畈荒芎陀脩裘蛘叩卿浢粯印?0天更改一次。制止重用口令。12個歷史口令??诹畈荒芡ㄟ^明文電子郵件傳輸。全部供給商的默認口令必需更改。用戶應(yīng)在不同的系統(tǒng)中使用不同的口令。當疑心口令泄露時必需予以更改。應(yīng)當把握登錄嘗試的頻率。簡述可承受使用策略AUP的內(nèi)容。答:AUP通常包含以下主要內(nèi)容:概述,描述什么是AUP,企業(yè)、組織公布AUP的目的,制定AUP的原則以及一些必要的法律聲明等。安全策略說明,說明制定AUP所依據(jù)的信息安全策略,提示用戶信息安全策略的更改會影響到AUP的修訂,并且告知用戶從哪里可以獲得具體的信息安全策略文檔。術(shù)語說明,將AUP中涉及的術(shù)語名詞,以及AUP簽署生效的有效時間進展說明。用戶責任,對信息安全策略中所涉及到用戶的信息安全責任內(nèi)容,應(yīng)當進展總結(jié)和提煉,以簡潔明白的語言進展闡述,使得用戶充分了解自己對于企業(yè)、組織信息安全所擔當?shù)呢熑魏土x務(wù)。簡述入侵檢測系統(tǒng)IDS所實行的兩種主要方法。答:(1)(主要是IP層),一旦覺察數(shù)據(jù)包特征與某個簽名相匹配,則認為是一次入侵。(2)特別檢測:指依據(jù)使用者的行為或資源使用狀況來推斷是否入侵,而不以來具體行為是否出想來檢測,所以也被稱為基于行為的檢測。特別檢測利用統(tǒng)計或特征分析的方法來檢測系統(tǒng)的特別行為。首先定義檢測假設(shè),任何對系統(tǒng)的入侵和誤操作都會導致系統(tǒng)特別,這樣對入侵的檢測就可以歸結(jié)到對系統(tǒng)異常的檢測。簡述我們信息安全保護等級的含義。答:信息安全等級保護是指:對國家隱秘信息、法人或其它組織及公民的專有信息以及公開信息的存儲、傳輸和處理這些信息的信息系統(tǒng)分等級實行安全保護;對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級治理;對信息系統(tǒng)中發(fā)生的信息安全大事依據(jù)等級進展響應(yīng)和處置等。簡述我國信息安全等級保護的級別劃分。答:(1)第一級為自我保護級。其主要對象為一般的信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護。其次級為指導保護級。其主要對象為一般的信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對社會秩序和公共利益造成略微損害,但不損害國家安全;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,必要時,信息安全監(jiān)管職能部門對其進展指導。第三級為監(jiān)管保護級。其主要對象為涉及國家安全、社會秩序和公共利益的主要信息系統(tǒng),器業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全、社會秩序和公共利益造成較大損害;本機系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,信息安全監(jiān)管職能部門對其進展監(jiān)視、檢查。第四級為強制保護級。其主要對象為涉及國家安全、社會秩序和公共利益的主要信息系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全、社會秩序和公共利益造成嚴峻損害;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,信息安全監(jiān)管職能部門對其進展強制監(jiān)視、檢查。第五級為??乇Wo級。其主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)效勞保證性受到破壞后,會對國家安全社會秩序和公共利益造成特別嚴重損害;本級系統(tǒng)依照國家治理標準和技術(shù)標準進展自主保護,國家指定特地部門、特地機構(gòu)進展特地監(jiān)督、檢查。簡述信息安全等級保護的實施過程。安全實施階段、安全運行維護階段和系統(tǒng)終止階段。具體如下:安全定級→安全規(guī)劃設(shè)計→安全實施→安全運行維護→系統(tǒng)終止安全運行維護-局部調(diào)整-安全實施安全運行維護-重大變化-安全定級簡述信息安全風險的計算過程。答:風險計算的過程是:對信息資產(chǎn)進展識別,并對資產(chǎn)賦值;對威逼進展分析,并對威逼發(fā)生的可能性賦值;識別信息資產(chǎn)的脆弱性,并對脆弱性的嚴峻程度進展賦值;(4)依據(jù)威逼和脆弱性計算安全大事發(fā)生的可能性;(5)結(jié)合信息資產(chǎn)的重要性和該資產(chǎn)發(fā)生安全大事的可能性計算信息資產(chǎn)的風險值。簡述信息安全脆弱性的分類及其內(nèi)容。答:信息安全脆弱性的分類及其內(nèi)容如下所示;脆弱性分類:一、技術(shù)脆弱性1、物理安全:物理設(shè)備的訪問把握、電力供給等2、網(wǎng)絡(luò)安全:根底網(wǎng)絡(luò)構(gòu)架、網(wǎng)絡(luò)傳輸加密、訪問把握、網(wǎng)絡(luò)設(shè)備安全漏洞、設(shè)備配置安全等3、系統(tǒng)安全:應(yīng)用軟件安全漏洞、軟件安全功能、數(shù)據(jù)防護等4、應(yīng)用安全:應(yīng)用軟件安全漏洞、軟件安全功能、數(shù)據(jù)防護等二、治理脆弱性安全治理:安全策略、組織安全、資產(chǎn)分類與把握、人員安全、物理與環(huán)境安全、通信與操作治理、訪問把握、系統(tǒng)開發(fā)與維護、業(yè)務(wù)連續(xù)性、符合性〔公安網(wǎng)監(jiān)部門〕相協(xié)作。答:單位、組織的信息安全治理工作與公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門之間的協(xié)作主要表達在以下方面:單位、組織的信息安全治理,必需遵循信息安全法律、法規(guī)對于安全治理職責、備案、制止行為、安全治理制度和安全技術(shù)機制要求等方面的內(nèi)容規(guī)定。法律、法規(guī)賜予公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門對信息安全的監(jiān)管職責,各單位、組織必需承受和協(xié)作公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門的監(jiān)視和檢查。在發(fā)生信息安全案件后,單位、組織應(yīng)當準時向公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門報案,并在取證和調(diào)查等環(huán)節(jié)賜予親熱協(xié)作。簡述計算機病毒的分類方法。答:對于計算機病毒的分類,目前常見的分

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論