【正文】
VPN C MPLS VPN D L2TP VPN 86. 1999 年,我國發(fā)布的第一個信息安全等級保護(hù)的國家標(biāo)準(zhǔn) GB 17859—1999,提出將信息系統(tǒng)的安全等級劃分為 ____個等級,并提出每個級別的安全功能要求。 D A 7 B 8 C 6 D 5 87. 等級保護(hù)標(biāo)準(zhǔn) GB l7859 主要是參考了 ____而提出。 B A 歐洲 ITSEC B 美國 TCSEC C CC D BS 7799 88. 我國在 1999 年發(fā)布的國家標(biāo)準(zhǔn) ____為信息安全等級保護(hù)奠定了基礎(chǔ)。 C A GB 17799 B GB 15408 C GB 17859 D GB 14430 89. 信息安全等級保護(hù)的 5 個級別中, ____是最高級別,屬于關(guān)系到國計民生的最關(guān)鍵信息系統(tǒng)的保護(hù)。 B A 強制保護(hù)級 B 專控保護(hù)級 C 監(jiān)督保護(hù)級 D 指導(dǎo)保護(hù)級 E 自主保護(hù)級 90. 《信息系統(tǒng)安全等級保護(hù)實施指南》將 ____作為實施等級保護(hù)的第一項重要內(nèi)容。 A A 安全定級 B 安全評估 C 安全規(guī)劃 D 安全實施 91. ___是進(jìn)行等級確定和等級保護(hù)管理的最終對象。 C A 業(yè)務(wù)系統(tǒng) B 功能模塊 C 信息系統(tǒng) D 網(wǎng)絡(luò)系統(tǒng) 92. 當(dāng)信息系統(tǒng)中包含多個業(yè)務(wù)子系統(tǒng)時,對每個業(yè)務(wù)子系統(tǒng)進(jìn)行安全等級確定,最終信息系統(tǒng)的安全等級應(yīng)當(dāng)由 ____所確定。 B A 業(yè)務(wù)子系統(tǒng)的安全等級平均值 B 業(yè)務(wù)子系統(tǒng)的最高安全等級 C 業(yè)務(wù)子系統(tǒng)的最低安全等級 D 以上說法都錯誤 93. 下列關(guān)于風(fēng)險的說法, ____是錯誤的。 C A 風(fēng)險是客觀存在的 B 導(dǎo)致風(fēng)險的外因是普遍存在的安全威脅 C 導(dǎo)致風(fēng)險的外因是普遍存在的安全脆弱性 D 風(fēng)險是指一種 可能性 94. 下列關(guān)于風(fēng)險的說法, ____是正確的。 B A 可以采取適當(dāng)措施,完全清除風(fēng)險 B 任何措施都無法完全清除風(fēng)險 C 風(fēng)險是對安全事件的確定描述 D 風(fēng)險是固有的,無法被控制 95. 風(fēng)險管理的首要任務(wù)是 ____。 A A 風(fēng)險識別和評估 B 風(fēng)險轉(zhuǎn)嫁 C 風(fēng)險控制 D 接受風(fēng)險 96. 關(guān)于資產(chǎn)價值的評估, ____說法是正確的。 D A 資產(chǎn)的價值指采購費用 B 資產(chǎn)的價值無法估計 C 資產(chǎn)價值的定量評估要比定性評估簡單容易 D 資產(chǎn)的價值與其重要性密切相關(guān) 97. 采取適當(dāng)?shù)陌踩刂拼胧?,可以對風(fēng)險起到 ____作用。 C A 促進(jìn) B 增加 C 減緩 D 清除 98. 當(dāng)采取了安全控制措施后,剩余風(fēng)險 ____可接受風(fēng)險的時候,說明風(fēng)險管理是有效的。 C A 等于 B 大于 C 小于 D 不等于 99. 安全威脅是產(chǎn)生安全事件的 ____。 B A 內(nèi)因 B 外因 C 根本原因 D 不相關(guān)因素 100. 安全脆弱性是產(chǎn)生安全事件的 ____。 A A 內(nèi)因 B 外因 C 根本原因 D 不相關(guān)因素 1282 信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個角度來考慮 . A 正確 B 錯誤 1283 計算機場地可以選擇在公共區(qū)域人流量比較大的地方。 A 正確 B 錯誤 1284 計算機場地可以選擇在化工廠生產(chǎn)車間附近。 A 正確 B 錯誤 1285 計算機場地在正常情況下溫度保持在 18~ 28 攝氏度。 A 正確 B 錯誤 1286 機房供電線路和動力、照明用電可以用同一線路。 A 正確 B 錯誤 1287 只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。 A 正確 B 錯誤 1288 備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時要遠(yuǎn)離靜電敏感器件。 A 正確 B 錯誤 1289 屏蔽室是一個導(dǎo)電的金屬材料制 成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。 A 正確 B 錯誤 1290 屏蔽室的拼接、焊接工藝對電磁防護(hù)沒有影響。 A 正確 B 錯誤 1291 由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。 A 正確 B 錯誤 1292 接地線在穿越墻壁、樓板和地坪時應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。 A 正確 B 錯誤 1293 新添設(shè)備時應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無法除去的標(biāo)記,以防更換和方便查找 贓物。 A 正確 B 錯誤 1294 TEMPEST 技術(shù),是指在設(shè)計和生產(chǎn)計算機設(shè)備時,就對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計算機信息泄露的最終目的。 A 正確 B 錯誤 1295 機房內(nèi)的環(huán)境對粉塵含量沒有要求。 A 正確 B 錯誤 1296 防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來的電磁波和計算機輻射出來的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號也無法提取其中的信息。 A 正確 B 錯誤 1297 有很 高使用價值或很高機密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。 A 正確 B 錯誤 1298 紙介質(zhì)資料廢棄應(yīng)用碎紙機粉碎或焚毀。 A 正確 B 錯誤 1299 以下不符合防靜電要求的是 ____。 A 穿合適的防靜電衣服和防靜電鞋 B 在機房內(nèi)直接更衣梳理 C 用表面光滑平整的辦公家具 D 經(jīng)常用濕拖布拖地 1300 布置電子信息系統(tǒng)信號線纜的路由走向時,以下做法錯誤的是 ____。 A 可以隨意彎折 B 轉(zhuǎn)彎時,彎曲半徑應(yīng)大于導(dǎo)線直徑的 10 倍 C 盡量直線、平整 D 盡量減小由線纜自身 形成的感應(yīng)環(huán)路面積 1301 對電磁兼容性 (Electromagic Compatibility,簡稱 EMC)標(biāo)準(zhǔn)的描述正確的是 ____。 A 同一個國家的是恒定不變的 B 不是強制的 C 各個國家不相同 D 以上均錯誤 1302 物理安全的管理應(yīng)做到 ____。 A 所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個人工作職責(zé) B 制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運行情況 C 在重要場所的進(jìn)出口安裝監(jiān)視器,并對進(jìn)出情況進(jìn)行錄像 D 以上均正確 1303 場地安全要考慮的因素有 ____。 A 場地選址 B 場地防火 C 場地防水防潮 D 場地溫度控制 E 場地電源供應(yīng) 1304 火災(zāi)自動報警、自動滅火系統(tǒng)部署應(yīng)注意 ____。 A 避開可能招致電磁干擾的區(qū)域或設(shè)備 B 具有不間斷的專用消防電源 C 留備用電源 D 具有自動和手動兩種觸發(fā)裝置 1305 為了減小雷電損失,可以采取的措施有 ____。 A 機房內(nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B 部署 UPS C 設(shè)置安全防護(hù)地與屏蔽地 D 根據(jù)雷擊在不同區(qū)域的電磁脈沖強度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E 信號處理電路 1306 會導(dǎo)致電磁泄露的有 ____。 A 顯示器 B 開關(guān)電路及接地系統(tǒng) C 計算機系統(tǒng)的電源線 D 機房內(nèi)的電話線 E 信號處理電路 1307 磁介質(zhì)的報廢處理,應(yīng)采用 ____。 A 直接丟棄 B 砸碎丟棄 C 反復(fù)多次擦寫 D 專用強磁工具清除 1308 靜電的危害有 ____。 A 導(dǎo)致磁盤讀寫錯誤,損壞磁頭,引起計算機誤動作 B 造成電路擊穿或者毀壞 C 電擊,影響工作人員身心健康 D 吸附灰塵 1309 防止設(shè)備電磁輻射可以采用的措施有 ____。 A 屏蔽 B 濾波 C 盡量采用低輻射材料和設(shè)備 D 內(nèi)置電磁輻射干擾器 1310 災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。 A 正確 B 錯誤 1311 數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。 A 正確 B 錯誤 1312 對目前大量的數(shù)據(jù)備份來說,磁帶是應(yīng)用得最廣的介質(zhì)。 A 正確 B 錯誤 1313 增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。 A 正確 B 錯誤 1314 容災(zāi)等級通用的國際標(biāo)準(zhǔn) SHARE 78 將容災(zāi)分成了六級。 A 正確 B 錯誤 1315 容 災(zāi)就是數(shù)據(jù)備份。 A 正確 B 錯誤 1316 數(shù)據(jù)越重要,容災(zāi)等級越高。 A 正確 B 錯誤 1317 容災(zāi)項目的實施過程是周而復(fù)始的。 A 正確 B 錯誤 1318 如果系統(tǒng)在一段時間內(nèi)沒有出現(xiàn)問題,就可以不用再進(jìn)行容災(zāi)了。 A 正確 B 錯誤 1319 SAN 針對海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而 NAS 則提供文件級的數(shù)據(jù)訪問功能。 A 正確 B 錯誤 1320 廉價磁盤冗余陣列 (RAID),基本思想就是將多只容量較小的、相對廉價的硬盤進(jìn)行有機組合,使其性能超過一只昂 貴的大硬盤。 A 正確 B 錯誤 1321 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是 ____。 A RPO B RTOC NROD SDO 1322 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時間的指標(biāo)是 ____。 A RPO B RTO C NROD SDO 1323 我國《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了 ____級。 A 五 B 六 C 七 D 八 1324 容災(zāi)的目的和實質(zhì)是 ____。 A 數(shù)據(jù)備份 B 心理安慰 C 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D 系統(tǒng)的有益補充 1325 容災(zāi)項目實施過程的分析階段,需要進(jìn)行 ____。 A 災(zāi)難分析 B 業(yè)務(wù)環(huán)境分析 C 當(dāng)前業(yè)務(wù)狀況分析 D 以上均正確 1326 目前對于大量數(shù)據(jù)存儲來說,容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是 ____。 A 磁盤 B 磁帶 C 光盤 D 軟盤 1327 下列敘述不屬于完全備份機制特點描述的是 ____。 A 每次備份的數(shù)據(jù)量較大 B 每次備份所需的時間也就較長 C 不能進(jìn)行得太頻繁 D 需要存儲空間小 1328 下面不屬于容災(zāi)內(nèi)容的是 ____。 A 災(zāi)難預(yù)測 B 災(zāi)難演習(xí) C 風(fēng) 險分析 D 業(yè)務(wù)影響分析 1329 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點有 ____。 A 災(zāi)難的類型 B 恢復(fù)時間 C 恢復(fù)程度 D 實用技術(shù) E 成本 1330 系統(tǒng)數(shù)據(jù)備份包括的對象有 ____。 A 配置文件 B 日志文件 C 用戶文檔 D 系統(tǒng)設(shè)備文件 1331 容災(zāi)等級越高,則 ____。 A 業(yè)務(wù)恢復(fù)時間越短 B 所需人員越多 C 所需要成本越高 D 保護(hù)的數(shù)據(jù)越重要 1332 對稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個密鑰很容易從另一個密鑰中導(dǎo)出。 A 正確 B 錯誤 1333 公鑰密碼體制算法用一個密鑰進(jìn)行加密,而用另一個不同但是有關(guān)的密鑰進(jìn)行解密。 A 正確 B 錯誤 1334 公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。 A 正確 B 錯誤 1335 對信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。 A 正確 B 錯誤 1336 PKI 是利用公開密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問題的、普遍適用的一種基礎(chǔ)設(shè)施。 A 正確 B 錯誤 1337 PKI 系統(tǒng)的基本組件包括 ____。 A 終 端實體 B 認(rèn)證機構(gòu) C 注冊機構(gòu) D 證書撤銷列表發(fā)布者 E 證書資料庫 f 密鑰管理中心 1338 數(shù)字證書可以存儲的信息包括 ____。 A 身份證號碼、社會保險號、駕駛證號碼 B 組織工商注冊號、組織組織機構(gòu)代碼、組織稅號 C IP地址 D Email 地址 1339 PKI 提供的核心服務(wù)包括 ____。 A 認(rèn)證 B 完整性 C 密鑰管理 D 簡單機密性 E 非否認(rèn) 1340 常見的操作系統(tǒng)包括 DOS、 0S/ UNIX、 XENIX、 Linux、 Windows、 Netware、 Oracle 等。 A 正確 B 錯誤 1341 操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核 (Kernel)以及殼 (Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開 (如Mi