|
1-020
关注【】,回复【试题】获取试题答案
一 、单选题国开一网一平台
1. 双机热备是一种典型的事先预防和保护措施,用于保证关键设备和服务的()属性。
A. 保密性
B. 可用性
C. 完整性
D. 真实性,我们的目标是要做全覆盖、全正确的答案搜索服务。
答案:B
- 关注【】,对话框内发送试题,获得答案。
2. ()安全策略是得到大部分需求的支持并同时能够保护企业的利益。
A. 有效的
B. 合法的
C. 实际的
D. 成熟的
答案:A
- 关注【】,对话框内发送试题,获得答案。
3. 安全管理机构包括()控制点
A. 3
B. 4
C. 5
D. 6
答案:C
- 关注【】,对话框内发送试题,获得答案。
4. 软件驻留在用户计算机中,侦听目标计算机的操作,并可对目标计算机进行特定操作的黑客攻击手段是()。
A. 缓冲区溢出
B. 木马
C. 拒绝服务
D. 暴力破解
答案:B
- 关注【】,对话框内发送试题,获得答案。
5. 下面不属于PKI组成部分的是()。
A. 证书主体
B. 使用证书的应用和系统
C. 证书权威机构
D. 1S
答案:关注【】,对话框内发送试题,获得答案。
6. 计算机病毒最本质的特性是()。
A. 寄生性
B. 潜伏性
C. 破坏性
D. 攻击性
答案:关注【】,对话框内发送试题,获得答案。
7. 信息安全等级保护工作直接作用的具体的信息和信息系统称为()
A. 客体
B. 客观方面
C. 等级保护对象
D. 系统服务
答案:关注【】,对话框内发送试题,获得答案。
8. ()是进行等级确定和等级保护管理的最终对象。
A. 业务系统
B. 功能模块
C. 信息系统
D. 网络系统
答案:关注【】,对话框内发送试题,获得答案。
9. 包过滤防火墙工作在 OSI 网络参考模型的()。
A. 物理层
B. 数据链路层
C. 网络层
D. 应用层
答案:关注【】,对话框内发送试题,获得答案。
10. 密码学的目的是()。
A. 研究数据加密
B. 研究数据解密
C. 研究数据保密
D. 研究信息安全
答案:关注【】,对话框内发送试题,获得答案。
11. 如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的()。
A. 专控保护级
B. 监督保护级
C. 指导保护级
D. 自主保护级
答案:关注【】,对话框内发送试题,获得答案。
12. 防火墙用于将Internet和内部网络隔离,()。
A. 是防止Internet火灾的硬件设施
B. 是网络安全和信息安全的软件和硬件设施
C. 是保护线路不受破坏的软件和硬件设施
D. 是起抗电磁干扰作用的硬件设施
答案:关注【】,对话框内发送试题,获得答案。
13. 不属于VPN的核心技术是()。
A. 隧道技术
B. 身份认证
C. 日志记录
D. 访问控制
答案:关注【】,对话框内发送试题,获得答案。
14. 基本要求的选择和使用中,定级结果为S3A2,保护类型应该是()。
A. S3A2G1
B. S3A2G2
C. S3A2G3
D. S3A2G4
答案:关注【】,对话框内发送试题,获得答案。
15. 信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害,在等保定义中应定义为第几级()
A. 第一级
B. 第二级
C. 第三级
D. 第四级
答案:关注【】,对话框内发送试题,获得答案。
16. AH协议和ESP协议有()种工作模式。
A. 二
B. 三
C. 四
D. 五
答案:关注【】,对话框内发送试题,获得答案。
17. 下列选项中能够用在网络层的协议是()。
A. SSL
B. PGP
C. PPTP
D. IPSec
答案:关注【】,对话框内发送试题,获得答案。
18. 拒绝服务攻击的后果是()。
A. 信息不可用
B. 应用程序不可用
C. 系统宕机
D. 上面几项都是
答案:关注【】,对话框内发送试题,获得答案。
19. 对于违反信息安全法律、法规行为的行政处罚中,()是较轻的处罚方式。
A. 警告
B. 罚款
C. 没收违法所得
D. 吊销许可证
答案:关注【】,对话框内发送试题,获得答案。
20. ()通过一个使用专用连接的共享基础设施,连接企业总部、远程办事处和分支机构。
A. access VPN
B. Intranet VPN
C. Extranet VPN
D. Internet VPN
答案:关注【】,对话框内发送试题,获得答案。
二 、判断题
1. 根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据本办法和有关标准,确定信息系统的安全保护等级并报公安机关审核批准()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
2. GB17859与目前等级保护所规定的安全等级的含义不同,GB17859中等级划分为现在的等级保护奠定了基础()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
3. 造成计算机不能正常工作的原因若不是硬件故障,就是计算机病毒()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
4. 对于一个计算机网络来说,依靠防火墙即可以达到对网络内部和外部的安全防护
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
5. 根据《信息安全等级保护管理办法》,信息系统的运营、使用单位应当根据已确定的安全保护等级,依照本办法和有关技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,进行信息系统建设()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
6. 最小特权、纵深防御是网络安全原则之一()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
7. 使用最新版本的网页浏览器软件可以防御黑客攻击()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
8. 密码保管不善属于操作失误的安全隐患()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
9. 根据《信息安全等级保护管理办法》,公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
10. 安全审计就是日志的记录()?
A. √
B. ×
答案:关注【】,对话框内发送试题,获得答案。
三 、多选题
1. 病毒传播的途径有()
A. 移动硬盘
B. 内存条
C. 电子邮件
D. 聊天程序
答案:关注【】,对话框内发送试题,获得答案。
2. 根据《信息安全等级保护管理办法》,关于信息系统安全保护等级的划分,下列表述正确的是()。
A. 第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益
B. 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全
C. 第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害
D. 第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害
答案:关注【】,对话框内发送试题,获得答案。
3. 域内置全局组安全控制非常重要,这些组只出现在域控制器中,包括()
A. Domain Admins 组
B. Domain Users 组
C. Domain Relicators 组
D. Domain Guests 组
答案:关注【】,对话框内发送试题,获得答案。
4. 防火墙的局限性包括()
A. 防火墙不能防御绕过了它的攻击
B. 防火墙不能消除来自内部的威胁
C. 防火墙不能对用户进行强身份认证
D. 防火墙不能阻止病毒感染过的程序和文件迸出网络
答案:关注【】,对话框内发送试题,获得答案。
5. 信息安全和系统服务安全受到破坏后,可能产生以下危害后果()
A. 影响行使工作职能
B. 导致业务能力下降
C. 引起法律纠纷
D. 导致财产损失,我们的目标是要做全覆盖、全正确的答案搜索服务。
答案:关注【】,对话框内发送试题,获得答案。
6. 组成 UNIX 系统结构的层次有()
A. 用户层
B. 驱动层
C. 硬件层
D. 内核层
答案:关注【】,对话框内发送试题,获得答案。
关注【】,回复【试题】获取试题答案 |
上一篇:【国开搜题】国家开放大学 一网一平台1020数字电子电路004期末考试押题试卷与答案下一篇:【国开搜题】国家开放大学 一网一平台1020Windows网络操作系统管理005期末考试押题试卷与答案
|