- 相關(guān)推薦
2017網(wǎng)絡(luò)信息安全試題加答案
一、選擇題
試題1:用于在網(wǎng)絡(luò)應(yīng)用層和傳輸層之間提供加密方案的協(xié)議是()。
A、PGP
B、SSL
C、IPSec
D、DES
試題參考答案:B
試題2:加密技術(shù)的三個重要方法是()
A、數(shù)據(jù)加工、變換、驗證
B、封裝、變換、身份認證
C、封裝、變換、驗證
試題參考答案:C
試題3:評估BCP時,下列哪一項應(yīng)當(dāng)最被關(guān)注:()
A.災(zāi)難等級基于受損功能的范圍,而不是持續(xù)時間
B.低級別災(zāi)難和軟件事件之間的區(qū)別不清晰
C.總體BCP被文檔化,但詳細恢復(fù)步驟沒有規(guī)定
D.宣布災(zāi)難的職責(zé)沒有被識別
試題參考答案:D
試題4:信息保障技術(shù)框架(IATF)是美國國家安全局(NSA)制定的,為保護美國政府和工業(yè)界的信息與信息技術(shù)設(shè)施提供技術(shù)指南,關(guān)于IATF的說法錯誤的是?()
A.IATF的代表理論為“深度防御”。
B.IATF強調(diào)人、技術(shù)、操作這三個核心要素,從多種不同的角度對信息系統(tǒng)進行防護。
C.IATF關(guān)注本地計算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施三個信息安全保障領(lǐng)域。
D.IATF論述了系統(tǒng)工程、系統(tǒng)采購、風(fēng)險管理、認證和鑒定以及生命周期支持等過程。
試題參考答案:C
試題5:下列關(guān)于計算機木馬的說法錯誤的是()。
A、Word文檔也會感染木馬
B、盡量訪問知名網(wǎng)站能減少感染木馬的概率
C、殺毒軟件對防止木馬病毒泛濫具有重要作用
D、只要不訪問互聯(lián)網(wǎng),就能避免受到木馬侵害
試題參考答案:D
試題6:下面關(guān)于信息安全保障的說法正確的是:()
A.信息安全保障的概念是與信息安全的概念同時產(chǎn)生的
B.信息系統(tǒng)安全保障要素包括信息的完整性、可用性和保密性
C.信息安全保障和信息安全技術(shù)并列構(gòu)成實現(xiàn)信息安全的兩大主要手段
D.信息安全保障是以業(yè)務(wù)目標(biāo)的實現(xiàn)為最終目的,從風(fēng)險和策略出發(fā),實施各種保障要素,在系統(tǒng)的生命周期內(nèi)確保信息的安全屬性
試題參考答案:D
試題7:與PDR模型相比,P2DR模型多了哪一個環(huán)節(jié)?()
A.防護
B.檢測
C.反應(yīng)
D.策略
試題參考答案:D
試題8:Which of the following provides the framework for designing and developing logical access controls?
A、Information systems security policy
B、Access control lists
C、Password management
D、System configuration files
試題參考答案:A
試題9:當(dāng)用作電子信用卡付款時,以下哪一項是安全電子交易協(xié)議的特性?
A、買方被保證無論是商家還是任何第三方都不能濫用他們的信用卡數(shù)據(jù)
B、所有的個人SET證書都被安全存儲在買方的電腦中
C、買方有義務(wù)為任何涉及到的交易提供個人SET證書
D、由于不要求買方輸入信用卡號和有效期,付款過程變得簡單
試題參考答案:C
試題10:在一個在線銀行應(yīng)用中,下面哪一個是最好的應(yīng)對身份竊取的措施?()
A.對個人口令的加密
B.限制用戶只能使用特定的終端
C.雙因素認證
D.定期審查訪問日志
試題參考答案:C
試題1:RSA是一種公開密鑰算法,所謂公開密鑰是指()
A.加密密鑰是公開
B.解密密鑰是公開
C.加密密鑰和解密密鑰都是公開
D.加密密鑰和解密密鑰都是相同
試題參考答案:A
試題2:帶VPN的防火墻一旦設(shè)置了VPN功能,則所有通過防火墻的數(shù)據(jù)包都將通過VPN通道進行通訊()
A、是
B、否
試題參考答案:B
試題3:組織在建立和實施信息安全管理體系的過程中,文檔化形成的文件的主要作用是()
A、有章可循,有據(jù)可查
B、用于存檔
C、便于總結(jié)、匯報
D、便于檢查工作
試題參考答案:A
試題4:ISMS審核時,對審核發(fā)現(xiàn)中,以下哪個是屬于嚴重不符合項?()
A.關(guān)鍵的控制程序沒有得到貫徹,缺乏標(biāo)準(zhǔn)規(guī)定的要求可構(gòu)成嚴重不符合項
B.風(fēng)險評估方法沒有按照ISO27005(信息安全風(fēng)險管理)標(biāo)準(zhǔn)進行
C.孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題;
D.審核員識別的可能改進項
試題參考答案:D
試題5:OSI開放系統(tǒng)互聯(lián)安全體系構(gòu)架中的安全服務(wù)分為鑒別服務(wù)、訪問控制、機密性服務(wù)、完整服務(wù)、抗抵賴服務(wù),其中機密性服務(wù)描述正確的是:()
A、包括原發(fā)方抗抵賴和接受方抗抵賴
B、包括連接機密性、無連接機密性、選擇字段機密性和業(yè)務(wù)流保密
C、包括對等實體鑒別和數(shù)據(jù)源鑒別
D、包括具有恢復(fù)功能的連接完整性、沒有恢復(fù)功能的連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性
試題參考答案:B
試題6:下列哪些措施不是有效的緩沖區(qū)溢出的防護措施?()
A.使用標(biāo)準(zhǔn)的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
試題參考答案:A
試題7:TCP/IP中那個協(xié)議是用來報告錯誤并對消息進行控制()
A、ICMP
B、IGMP
C、ARP
D、SNMP
試題參考答案:A
試題8:A review of wide area network(WAN)usage discovers that traffic on one communication line between sites,synchronously linking the master and standby database,peaks at 96 percent of the line capacity.An IS auditor should conclude that:
A、analysis is required to determine if a pattern emerges that results in a service loss for a short period of time.
B、WAN capacity is adequate for the maximum traffic demands since saturation has not been reached.
C、the line should immediately be replaced by one with a larger capacity to provide approximately 85 percent saturation.
D、users should be instructed to reduce their traffic demands or distribute them across all service hours to flatten bandwidth consumption.
試題參考答案:A
試題9:A comprehensive and effective e-mail policy should address the issues of e-mail structure,policy enforcement,monitoring and:
A、recovery.
B、retention.
C、rebuilding.
D、reuse.
試題參考答案:B
試題10:一個備份站點包括電線、空調(diào)和地板,但不包括計算機和通訊設(shè)備,那么它屬于()
A、冷站
B、溫站
C、直線站點
D、鏡像站點
試題參考答案:A