【正文】
VPN C MPLS VPN D L2TP VPN 86. 1999 年,我國(guó)發(fā)布的第一個(gè)信息安全等級(jí)保護(hù)的國(guó)家標(biāo)準(zhǔn) GB 17859—1999,提出將信息系統(tǒng)的安全等級(jí)劃分為 ____個(gè)等級(jí),并提出每個(gè)級(jí)別的安全功能要求。 D A 7 B 8 C 6 D 5 87. 等級(jí)保護(hù)標(biāo)準(zhǔn) GB l7859 主要是參考了 ____而提出。 B A 歐洲 ITSEC B 美國(guó) TCSEC C CC D BS 7799 88. 我國(guó)在 1999 年發(fā)布的國(guó)家標(biāo)準(zhǔn) ____為信息安全等級(jí)保護(hù)奠定了基礎(chǔ)。 C A GB 17799 B GB 15408 C GB 17859 D GB 14430 89. 信息安全等級(jí)保護(hù)的 5 個(gè)級(jí)別中, ____是最高級(jí)別,屬于關(guān)系到國(guó)計(jì)民生的最關(guān)鍵信息系統(tǒng)的保護(hù)。 B A 強(qiáng)制保護(hù)級(jí) B 專控保護(hù)級(jí) C 監(jiān)督保護(hù)級(jí) D 指導(dǎo)保護(hù)級(jí) E 自主保護(hù)級(jí) 90. 《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》將 ____作為實(shí)施等級(jí)保護(hù)的第一項(xiàng)重要內(nèi)容。 A A 安全定級(jí) B 安全評(píng)估 C 安全規(guī)劃 D 安全實(shí)施 91. ___是進(jìn)行等級(jí)確定和等級(jí)保護(hù)管理的最終對(duì)象。 C A 業(yè)務(wù)系統(tǒng) B 功能模塊 C 信息系統(tǒng) D 網(wǎng)絡(luò)系統(tǒng) 92. 當(dāng)信息系統(tǒng)中包含多個(gè)業(yè)務(wù)子系統(tǒng)時(shí),對(duì)每個(gè)業(yè)務(wù)子系統(tǒng)進(jìn)行安全等級(jí)確定,最終信息系統(tǒng)的安全等級(jí)應(yīng)當(dāng)由 ____所確定。 B A 業(yè)務(wù)子系統(tǒng)的安全等級(jí)平均值 B 業(yè)務(wù)子系統(tǒng)的最高安全等級(jí) C 業(yè)務(wù)子系統(tǒng)的最低安全等級(jí) D 以上說(shuō)法都錯(cuò)誤 93. 下列關(guān)于風(fēng)險(xiǎn)的說(shuō)法, ____是錯(cuò)誤的。 C A 風(fēng)險(xiǎn)是客觀存在的 B 導(dǎo)致風(fēng)險(xiǎn)的外因是普遍存在的安全威脅 C 導(dǎo)致風(fēng)險(xiǎn)的外因是普遍存在的安全脆弱性 D 風(fēng)險(xiǎn)是指一種 可能性 94. 下列關(guān)于風(fēng)險(xiǎn)的說(shuō)法, ____是正確的。 B A 可以采取適當(dāng)措施,完全清除風(fēng)險(xiǎn) B 任何措施都無(wú)法完全清除風(fēng)險(xiǎn) C 風(fēng)險(xiǎn)是對(duì)安全事件的確定描述 D 風(fēng)險(xiǎn)是固有的,無(wú)法被控制 95. 風(fēng)險(xiǎn)管理的首要任務(wù)是 ____。 A A 風(fēng)險(xiǎn)識(shí)別和評(píng)估 B 風(fēng)險(xiǎn)轉(zhuǎn)嫁 C 風(fēng)險(xiǎn)控制 D 接受風(fēng)險(xiǎn) 96. 關(guān)于資產(chǎn)價(jià)值的評(píng)估, ____說(shuō)法是正確的。 D A 資產(chǎn)的價(jià)值指采購(gòu)費(fèi)用 B 資產(chǎn)的價(jià)值無(wú)法估計(jì) C 資產(chǎn)價(jià)值的定量評(píng)估要比定性評(píng)估簡(jiǎn)單容易 D 資產(chǎn)的價(jià)值與其重要性密切相關(guān) 97. 采取適當(dāng)?shù)陌踩刂拼胧?,可以?duì)風(fēng)險(xiǎn)起到 ____作用。 C A 促進(jìn) B 增加 C 減緩 D 清除 98. 當(dāng)采取了安全控制措施后,剩余風(fēng)險(xiǎn) ____可接受風(fēng)險(xiǎn)的時(shí)候,說(shuō)明風(fēng)險(xiǎn)管理是有效的。 C A 等于 B 大于 C 小于 D 不等于 99. 安全威脅是產(chǎn)生安全事件的 ____。 B A 內(nèi)因 B 外因 C 根本原因 D 不相關(guān)因素 100. 安全脆弱性是產(chǎn)生安全事件的 ____。 A A 內(nèi)因 B 外因 C 根本原因 D 不相關(guān)因素 1282 信息網(wǎng)絡(luò)的物理安全要從環(huán)境安全和設(shè)備安全兩個(gè)角度來(lái)考慮 . A 正確 B 錯(cuò)誤 1283 計(jì)算機(jī)場(chǎng)地可以選擇在公共區(qū)域人流量比較大的地方。 A 正確 B 錯(cuò)誤 1284 計(jì)算機(jī)場(chǎng)地可以選擇在化工廠生產(chǎn)車間附近。 A 正確 B 錯(cuò)誤 1285 計(jì)算機(jī)場(chǎng)地在正常情況下溫度保持在 18~ 28 攝氏度。 A 正確 B 錯(cuò)誤 1286 機(jī)房供電線路和動(dòng)力、照明用電可以用同一線路。 A 正確 B 錯(cuò)誤 1287 只要手干凈就可以直接觸摸或者擦拔電路組件,不必有進(jìn)一步的措施。 A 正確 B 錯(cuò)誤 1288 備用電路板或者元器件、圖紙文件必須存放在防靜電屏蔽袋內(nèi),使用時(shí)要遠(yuǎn)離靜電敏感器件。 A 正確 B 錯(cuò)誤 1289 屏蔽室是一個(gè)導(dǎo)電的金屬材料制 成的大型六面體,能夠抑制和阻擋電磁波在空氣中傳播。 A 正確 B 錯(cuò)誤 1290 屏蔽室的拼接、焊接工藝對(duì)電磁防護(hù)沒(méi)有影響。 A 正確 B 錯(cuò)誤 1291 由于傳輸?shù)膬?nèi)容不同,電力線可以與網(wǎng)絡(luò)線同槽鋪設(shè)。 A 正確 B 錯(cuò)誤 1292 接地線在穿越墻壁、樓板和地坪時(shí)應(yīng)套鋼管或其他非金屬的保護(hù)套管,鋼管應(yīng)與接地線做電氣連通。地線做電氣連通。 A 正確 B 錯(cuò)誤 1293 新添設(shè)備時(shí)應(yīng)該先給設(shè)備或者部件做上明顯標(biāo)記,最好是明顯的無(wú)法除去的標(biāo)記,以防更換和方便查找 贓物。 A 正確 B 錯(cuò)誤 1294 TEMPEST 技術(shù),是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),就對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,從而達(dá)到減少計(jì)算機(jī)信息泄露的最終目的。 A 正確 B 錯(cuò)誤 1295 機(jī)房?jī)?nèi)的環(huán)境對(duì)粉塵含量沒(méi)有要求。 A 正確 B 錯(cuò)誤 1296 防電磁輻射的干擾技術(shù),是指把干擾器發(fā)射出來(lái)的電磁波和計(jì)算機(jī)輻射出來(lái)的電磁波混合在一起,以掩蓋原泄露信息的內(nèi)容和特征等,使竊密者即使截獲這一混合信號(hào)也無(wú)法提取其中的信息。 A 正確 B 錯(cuò)誤 1297 有很 高使用價(jià)值或很高機(jī)密程度的重要數(shù)據(jù)應(yīng)采用加密等方法進(jìn)行保護(hù)。 A 正確 B 錯(cuò)誤 1298 紙介質(zhì)資料廢棄應(yīng)用碎紙機(jī)粉碎或焚毀。 A 正確 B 錯(cuò)誤 1299 以下不符合防靜電要求的是 ____。 A 穿合適的防靜電衣服和防靜電鞋 B 在機(jī)房?jī)?nèi)直接更衣梳理 C 用表面光滑平整的辦公家具 D 經(jīng)常用濕拖布拖地 1300 布置電子信息系統(tǒng)信號(hào)線纜的路由走向時(shí),以下做法錯(cuò)誤的是 ____。 A 可以隨意彎折 B 轉(zhuǎn)彎時(shí),彎曲半徑應(yīng)大于導(dǎo)線直徑的 10 倍 C 盡量直線、平整 D 盡量減小由線纜自身 形成的感應(yīng)環(huán)路面積 1301 對(duì)電磁兼容性 (Electromagic Compatibility,簡(jiǎn)稱 EMC)標(biāo)準(zhǔn)的描述正確的是 ____。 A 同一個(gè)國(guó)家的是恒定不變的 B 不是強(qiáng)制的 C 各個(gè)國(guó)家不相同 D 以上均錯(cuò)誤 1302 物理安全的管理應(yīng)做到 ____。 A 所有相關(guān)人員都必須進(jìn)行相應(yīng)的培訓(xùn),明確個(gè)人工作職責(zé) B 制定嚴(yán)格的值班和考勤制度,安排人員定期檢查各種設(shè)備的運(yùn)行情況 C 在重要場(chǎng)所的進(jìn)出口安裝監(jiān)視器,并對(duì)進(jìn)出情況進(jìn)行錄像 D 以上均正確 1303 場(chǎng)地安全要考慮的因素有 ____。 A 場(chǎng)地選址 B 場(chǎng)地防火 C 場(chǎng)地防水防潮 D 場(chǎng)地溫度控制 E 場(chǎng)地電源供應(yīng) 1304 火災(zāi)自動(dòng)報(bào)警、自動(dòng)滅火系統(tǒng)部署應(yīng)注意 ____。 A 避開(kāi)可能招致電磁干擾的區(qū)域或設(shè)備 B 具有不間斷的專用消防電源 C 留備用電源 D 具有自動(dòng)和手動(dòng)兩種觸發(fā)裝置 1305 為了減小雷電損失,可以采取的措施有 ____。 A 機(jī)房?jī)?nèi)應(yīng)設(shè)等電位連接網(wǎng)絡(luò) B 部署 UPS C 設(shè)置安全防護(hù)地與屏蔽地 D 根據(jù)雷擊在不同區(qū)域的電磁脈沖強(qiáng)度劃分,不同的區(qū)域界面進(jìn)行等電位連接 E 信號(hào)處理電路 1306 會(huì)導(dǎo)致電磁泄露的有 ____。 A 顯示器 B 開(kāi)關(guān)電路及接地系統(tǒng) C 計(jì)算機(jī)系統(tǒng)的電源線 D 機(jī)房?jī)?nèi)的電話線 E 信號(hào)處理電路 1307 磁介質(zhì)的報(bào)廢處理,應(yīng)采用 ____。 A 直接丟棄 B 砸碎丟棄 C 反復(fù)多次擦寫(xiě) D 專用強(qiáng)磁工具清除 1308 靜電的危害有 ____。 A 導(dǎo)致磁盤(pán)讀寫(xiě)錯(cuò)誤,損壞磁頭,引起計(jì)算機(jī)誤動(dòng)作 B 造成電路擊穿或者毀壞 C 電擊,影響工作人員身心健康 D 吸附灰塵 1309 防止設(shè)備電磁輻射可以采用的措施有 ____。 A 屏蔽 B 濾波 C 盡量采用低輻射材料和設(shè)備 D 內(nèi)置電磁輻射干擾器 1310 災(zāi)難恢復(fù)和容災(zāi)具有不同的含義。 A 正確 B 錯(cuò)誤 1311 數(shù)據(jù)備份按數(shù)據(jù)類型劃分可以分成系統(tǒng)數(shù)據(jù)備份和用戶數(shù)據(jù)備份。 A 正確 B 錯(cuò)誤 1312 對(duì)目前大量的數(shù)據(jù)備份來(lái)說(shuō),磁帶是應(yīng)用得最廣的介質(zhì)。 A 正確 B 錯(cuò)誤 1313 增量備份是備份從上次進(jìn)行完全備份后更改的全部數(shù)據(jù)文件。 A 正確 B 錯(cuò)誤 1314 容災(zāi)等級(jí)通用的國(guó)際標(biāo)準(zhǔn) SHARE 78 將容災(zāi)分成了六級(jí)。 A 正確 B 錯(cuò)誤 1315 容 災(zāi)就是數(shù)據(jù)備份。 A 正確 B 錯(cuò)誤 1316 數(shù)據(jù)越重要,容災(zāi)等級(jí)越高。 A 正確 B 錯(cuò)誤 1317 容災(zāi)項(xiàng)目的實(shí)施過(guò)程是周而復(fù)始的。 A 正確 B 錯(cuò)誤 1318 如果系統(tǒng)在一段時(shí)間內(nèi)沒(méi)有出現(xiàn)問(wèn)題,就可以不用再進(jìn)行容災(zāi)了。 A 正確 B 錯(cuò)誤 1319 SAN 針對(duì)海量、面向數(shù)據(jù)塊的數(shù)據(jù)傳輸,而 NAS 則提供文件級(jí)的數(shù)據(jù)訪問(wèn)功能。 A 正確 B 錯(cuò)誤 1320 廉價(jià)磁盤(pán)冗余陣列 (RAID),基本思想就是將多只容量較小的、相對(duì)廉價(jià)的硬盤(pán)進(jìn)行有機(jī)組合,使其性能超過(guò)一只昂 貴的大硬盤(pán)。 A 正確 B 錯(cuò)誤 1321 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)程度的指標(biāo)是 ____。 A RPO B RTOC NROD SDO 1322 代表了當(dāng)災(zāi)難發(fā)生后,數(shù)據(jù)的恢復(fù)時(shí)間的指標(biāo)是 ____。 A RPO B RTO C NROD SDO 1323 我國(guó)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》將災(zāi)難恢復(fù)分成了 ____級(jí)。 A 五 B 六 C 七 D 八 1324 容災(zāi)的目的和實(shí)質(zhì)是 ____。 A 數(shù)據(jù)備份 B 心理安慰 C 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性 D 系統(tǒng)的有益補(bǔ)充 1325 容災(zāi)項(xiàng)目實(shí)施過(guò)程的分析階段,需要進(jìn)行 ____。 A 災(zāi)難分析 B 業(yè)務(wù)環(huán)境分析 C 當(dāng)前業(yè)務(wù)狀況分析 D 以上均正確 1326 目前對(duì)于大量數(shù)據(jù)存儲(chǔ)來(lái)說(shuō),容量大、成本低、技術(shù)成熟、廣泛使用的介質(zhì)是 ____。 A 磁盤(pán) B 磁帶 C 光盤(pán) D 軟盤(pán) 1327 下列敘述不屬于完全備份機(jī)制特點(diǎn)描述的是 ____。 A 每次備份的數(shù)據(jù)量較大 B 每次備份所需的時(shí)間也就較長(zhǎng) C 不能進(jìn)行得太頻繁 D 需要存儲(chǔ)空間小 1328 下面不屬于容災(zāi)內(nèi)容的是 ____。 A 災(zāi)難預(yù)測(cè) B 災(zāi)難演習(xí) C 風(fēng) 險(xiǎn)分析 D 業(yè)務(wù)影響分析 1329 信息系統(tǒng)的容災(zāi)方案通常要考慮的要點(diǎn)有 ____。 A 災(zāi)難的類型 B 恢復(fù)時(shí)間 C 恢復(fù)程度 D 實(shí)用技術(shù) E 成本 1330 系統(tǒng)數(shù)據(jù)備份包括的對(duì)象有 ____。 A 配置文件 B 日志文件 C 用戶文檔 D 系統(tǒng)設(shè)備文件 1331 容災(zāi)等級(jí)越高,則 ____。 A 業(yè)務(wù)恢復(fù)時(shí)間越短 B 所需人員越多 C 所需要成本越高 D 保護(hù)的數(shù)據(jù)越重要 1332 對(duì)稱密碼體制的特征是:加密密鑰和解密密鑰完全相同,或者一個(gè)密鑰很容易從另一個(gè)密鑰中導(dǎo)出。 A 正確 B 錯(cuò)誤 1333 公鑰密碼體制算法用一個(gè)密鑰進(jìn)行加密,而用另一個(gè)不同但是有關(guān)的密鑰進(jìn)行解密。 A 正確 B 錯(cuò)誤 1334 公鑰密碼體制有兩種基本的模型:一種是加密模型,另一種是認(rèn)證模型。 A 正確 B 錯(cuò)誤 1335 對(duì)信息的這種防篡改、防刪除、防插入的特性稱為數(shù)據(jù)完整性保護(hù)。 A 正確 B 錯(cuò)誤 1336 PKI 是利用公開(kāi)密鑰技術(shù)所構(gòu)建的、解決網(wǎng)絡(luò)安全問(wèn)題的、普遍適用的一種基礎(chǔ)設(shè)施。 A 正確 B 錯(cuò)誤 1337 PKI 系統(tǒng)的基本組件包括 ____。 A 終 端實(shí)體 B 認(rèn)證機(jī)構(gòu) C 注冊(cè)機(jī)構(gòu) D 證書(shū)撤銷列表發(fā)布者 E 證書(shū)資料庫(kù) f 密鑰管理中心 1338 數(shù)字證書(shū)可以存儲(chǔ)的信息包括 ____。 A 身份證號(hào)碼、社會(huì)保險(xiǎn)號(hào)、駕駛證號(hào)碼 B 組織工商注冊(cè)號(hào)、組織組織機(jī)構(gòu)代碼、組織稅號(hào) C IP地址 D Email 地址 1339 PKI 提供的核心服務(wù)包括 ____。 A 認(rèn)證 B 完整性 C 密鑰管理 D 簡(jiǎn)單機(jī)密性 E 非否認(rèn) 1340 常見(jiàn)的操作系統(tǒng)包括 DOS、 0S/ UNIX、 XENIX、 Linux、 Windows、 Netware、 Oracle 等。 A 正確 B 錯(cuò)誤 1341 操作系統(tǒng)在概念上一般分為兩部分:內(nèi)核 (Kernel)以及殼 (Shell),有些操作系統(tǒng)的內(nèi)核與殼完全分開(kāi) (如Mi