1、【题目】数据流程图描述了企业或机构的
选项:
A.事务流程
B.信息流向
C.数据运动状况
D.数据抽象
答案:
C
解析:
暂无解析
1、【题目】信息安全等级保护的5个级别中,____是最高级别,属于关系到国计民生的最关键信息系统的保护。
选项:
A.强制保护级
B.专控保护级
C.监督保护级
D.指导保护级
E.自主保护级
答案:
B
解析:
暂无解析
1、【题目】以下关于BLP模型规则说法不正确的是:
选项:
A.BLP模型主要包括简单安全规则和*-规则
B.*-规则可以简单表述为向下写
C.体可以读客气,当且仅当主体的安全级可以支配课题的安全级,且主体对该客体具有自主型读权限
D.主体可以写客体,当且仅当客体的安全级可以支配主体的安全级,且主体对客体具有自主型写权限
答案:
B
解析:
暂无解析
1、【题目】根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批
选项:
A.领导责任制
B.专人负责制
C.民主集中制
D.职能部门监管责任制
答案:
A
解析:
暂无解析
1、【题目】信息安全管理中, ___负责保证安全管理策略与制度符合更高层法律、 法规的要求,不发生矛盾和冲突。
选项:
A.组织管理
B.合规性管理
C.人员管理
D.制度管理
答案:
B
解析:
暂无解析
1、【题目】下列哪一项准确地描述了可信计算基(TCB)?
选项:
A.TCB只作用于固件(Firmware)
B.TCB描述了一个系统提供的安全级别
C.TCB描述了一个系统部的保护机制
D.TCB通过安全标签来表示数据的敏感性
答案:
C
解析:
暂无解析
1、【题目】下面不属于 SET交易成员的是
选项:
A.持卡人
B.电子钱包
C.支付网关
D.发卡银行
答案:
B
解析:
暂无解析
1、【题目】关于安全审计目的描述错误的是 ____。
选项:
A.识别和分析未经授权的动作或攻击
B.记录用户活动和系统管理
C.将动作归结到为其负责的实体
D.实现对安全事件的应急响应
答案:
D
解析:
暂无解析
1、【题目】视窗操作系统( Windows)从哪个版本开始引入安全中心的概念
选项:
A.WinNTSP6
B.Win2000SP4
C.WinXPSP2
D.Win2003SP1
答案:
C
解析:
暂无解析
1、【题目】____ 是最常用的公钥密码算法。
选项:
A.RSA
B.DSA
C.椭圆曲线
D.量子密码
答案:
A
解析:
暂无解析
1、【题目】安全脆弱性是产生安全事件的____。
选项:
A.内因
B.外因
C.根本原因
D.不相关因素
答案:
A
解析:
暂无解析
1、【题目】关于 smurf 攻击,描述不正确的是下面哪一项?
选项:
A.Smurf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。
B.攻击者发送一个echorequest广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰雹般的echoreplies响应,目的主机将接收到这些包。
C.Smurf攻击过程利用ip地址欺骗的技术。
D.Smurf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资源,达到拒绝服务攻击的目的。
答案:
D
解析:
暂无解析
1、【题目】网络信息未经授权不能进行改变的特性是
选项:
A.完整性
B.可用性
C.可靠性
D.保密性
答案:
A
解析:
暂无解析
1、【题目】以下对系统日志信息的操作中哪项是最不应当发生的?
选项:
A.对日志容进行编辑
B.只抽取部分条目进行保存和查看
C.用新的日志覆盖旧的日志
D.使用专用工具对日志进行分析
答案:
A
解析:
暂无解析