摘要:在備考過程中,部分考生可能會存在這樣的問題,比如:信創(chuàng)考試的練習(xí)題在哪找?別擔(dān)心,為了幫大家解決這個問題,小編收集資料并整理了相關(guān)的內(nèi)容,一起來了解下吧~
試題內(nèi)容 | 選項A | 選項B | 選項C | 選項D |
等級保護(hù)制度已經(jīng)被列入國務(wù)院《關(guān)于加強(qiáng)信息安全保障工作的意見》之中。以下關(guān)于我國信息安全等級保護(hù)內(nèi)容描述不正確的是()。 | 對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸和處理這些信息的信息系統(tǒng)分等級實行安全保護(hù) | 對信息安全從業(yè)人員實行按等級管理,對信息安全違法行為實行按等級懲處 | 對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理 | 對信息系統(tǒng)中發(fā)生的信息安全事件按照等級進(jìn)行響應(yīng)和處置 |
Android 系統(tǒng)是一種以 Linux 為基礎(chǔ)的開放源代碼操作系統(tǒng),主要用于便攜智能終端設(shè)備。Android 采用分層的系統(tǒng)架構(gòu),其從高層到低層分別是( | Linux 核心層、系統(tǒng)運(yùn)行庫層、應(yīng)用程序?qū)雍蛻?yīng)用程序框架層 | 應(yīng)用程序框架層、應(yīng)用程序?qū)印⑾到y(tǒng)運(yùn)行庫層和Linux核心層 | 應(yīng)用程序?qū)?、?yīng)用程序框架層、系統(tǒng)運(yùn)行庫層和Linux核心層 | Linux核心層、系統(tǒng)運(yùn)行庫層、應(yīng)用程序框架層和應(yīng)用程序?qū)?/td> |
網(wǎng)絡(luò)信息安全的()特性常用于電子合同、數(shù)字簽名、電子取證等應(yīng)用中。 | 機(jī)密性 | 完整性 | 可用性 | 抗抵賴性 |
明確個人信息采集范圍和用途,告知用戶相關(guān)安全風(fēng)險。是屬于()類云計算隱私保護(hù)需求? | 數(shù)據(jù)采集 | 數(shù)據(jù)傳輸 | 數(shù)據(jù)存儲 | 數(shù)據(jù)使用 |
移動用戶有些屬性信息需要受到保護(hù),這些信息一旦泄露,會對公眾用戶的生命財產(chǎn)安全造成威脅.以下各項中,不需要被保護(hù)的屬性是( )。 | 終端設(shè)備信息 | 公眾運(yùn)營商信息 | 用戶通話信息 | 用戶位置信息 |
信息安全風(fēng)險評估是依照科學(xué)的風(fēng)險管理程序和方法,充分地對組成系統(tǒng)的各部分所面臨的危險因素進(jìn)行分析評價,針對系統(tǒng)存在的安全問題,根據(jù)系統(tǒng)對其自身的安全需求,提出有效的安全措施,達(dá)到最大限度減少風(fēng)險,降低危害和確保系統(tǒng)安全運(yùn)行的目的,風(fēng)險評估的過程包括()四個階段。 | 風(fēng)險評估準(zhǔn)備、風(fēng)險因素識別、風(fēng)險程度分析和風(fēng)險等級評價 | 風(fēng)險評估準(zhǔn)備、漏洞檢測、風(fēng)險計算和風(fēng)險等級評價 | 資產(chǎn)識別、漏洞檢測,風(fēng)險計算和風(fēng)險等級評價 | 資產(chǎn)識別、風(fēng)險因素識別、風(fēng)險程度分析和風(fēng)險等級評價 |
操作系統(tǒng)的安全審計是指對系統(tǒng)中有關(guān)安全的活動進(jìn)行記錄、檢查和審核的過程,為了完成審計功能,審計系統(tǒng)需要包括( )三大功能模塊。 | 審計數(shù)據(jù)挖掘,審計事件記錄及查詢、審計事件分析及響應(yīng)報警 | 審計事件特征提取、審計事件特征匹配、安全響應(yīng)報警 | 日志采集與挖掘、安全事件記錄及查詢、安全響應(yīng)報警 | 審計事件收集及過濾、審計事件記錄及查詢,審計事件分析及響應(yīng)報警系統(tǒng) |
以下關(guān)于網(wǎng)絡(luò)釣魚的說法中,不正確的是()。 | 網(wǎng)絡(luò)釣魚屬于社會工程攻擊 | 網(wǎng)絡(luò)釣魚融合了偽裝、欺騙等多種攻擊方式 | 網(wǎng)絡(luò)釣魚與Web服務(wù)沒有關(guān)系 | 典型的網(wǎng)絡(luò)釣魚攻擊是將被攻擊者引誘到一個釣魚網(wǎng)站 |
信息系統(tǒng)安全測評方法中模糊測試是一種黑盒測試技術(shù),它將大量的畸形數(shù)據(jù)輸入到目標(biāo)程序中,通過監(jiān)測程序的異常來發(fā)現(xiàn)被測程序中可能存在的安全漏洞、關(guān)于模糊測試,以下說法錯誤的是()。 | 與白盒測試相比,具有更好的適用性 | 模糊測試不需要程序的源代碼就可以發(fā)現(xiàn)問題 | 模糊測試受限于被測系統(tǒng)的內(nèi)部實現(xiàn)細(xì)節(jié)和復(fù)雜度 | 模糊測試是一種自動化的動態(tài)漏洞挖掘技術(shù),不存在誤報,也不需要人工進(jìn)行大量的逆向分析工作 |
下列攻擊中,不能導(dǎo)致網(wǎng)絡(luò)癱瘓的是()。 | 溢出攻擊 | 郵件炸彈攻擊 | 拒絕服務(wù)攻擊 | 釣魚攻擊 |
網(wǎng)站的安全協(xié)議是https時,該網(wǎng)站瀏覽時會進(jìn)行()處理。 | 加密 | 口令驗證 | 增加訪問標(biāo)記 | 身份隱藏 |
以下網(wǎng)絡(luò)攻擊方式中,()實施的攻擊不是網(wǎng)絡(luò)釣魚的常用手段。 | 利用社會工程學(xué) | 利用虛假的電子商務(wù)網(wǎng)站 | 利用假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站 | 利用密罐 |
ISO制定的安全體系結(jié)構(gòu)描述了5種安全服務(wù),以下不屬于這5種安全服務(wù)的是()。 | 鑒別服務(wù) | 訪問控制 | 數(shù)據(jù)報過濾 | 數(shù)據(jù)完整性 |
入侵檢測作用不包括以下()。 | 發(fā)現(xiàn)受保護(hù)系統(tǒng)中的入侵行為或異常行為 | 檢驗安全保護(hù)措施的有效性 | 實現(xiàn)對用戶賬號的認(rèn)證,確保用戶真實性 | 分析受保護(hù)系統(tǒng)所面臨的威脅 |
針對網(wǎng)絡(luò)物理隔離的竊密技術(shù)已經(jīng)出現(xiàn),其原理是利用各種手段,將被隔離計算機(jī)中的數(shù)據(jù)轉(zhuǎn)換為聲波、熱量、電磁波等模擬信號后發(fā)射出去,在接收端通過模數(shù)轉(zhuǎn)換復(fù)原數(shù)據(jù),從而達(dá)到竊取信息的目的。屬于()種網(wǎng)絡(luò)物理隔離的安全風(fēng)險。 | U盤擺渡攻擊 | 網(wǎng)絡(luò)非法外聯(lián) | 網(wǎng)絡(luò)物理隔離產(chǎn)品安全隱患 | 針對物理隔離的攻擊新方法 |
掃碼直達(dá)>>>
信創(chuàng)課程咨詢
相關(guān)推薦:
信創(chuàng)認(rèn)證備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題
信創(chuàng)認(rèn)證
信創(chuàng)認(rèn)證簡介