149. 根据《计算机信息系统国际联网保密管理规定》的规定,凡向国际联网的站点提供或发布信息,必须经过____。C
A 内容过滤处理 B 单位领导同意 C 备案制度 D 保密审查批准 150. 根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持____的原则C
A 国家公安部门负责 B 国家保密部门负责 C “谁上网谁负责” D 用户自觉
151. 根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。A
A 领导责任制 B 专人负责制 C 民主集中制 D 职能部门监管责任制 152. 网络信息未经授权不能进行改变的特性是____。A
A 完整性 B 可用性 C 可靠性 D 保密性 153. 确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是____。D
A 完整性 B 可用性 C 可靠性 D 保密性
154. 确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。B A 完整性 B 可用性 C 可靠性 D 保密性 155. ___国务院发布《计算机信息系统安全保护条例》。B
A 1990年2月18日B 1994年2月18日 C 2000年2月18日 D 2004年2月18日 156. 在目前的信息网络中,____病毒是最主要的病毒类型。C
A 引导型 B 文件型 C 网络蠕虫 D 木马型 157. 在ISO/IEC 17799中,防止恶意软件的目的就是为了保护软件和信息的____。B
A 安全性 B 完整性 C 稳定性 D 有效性 158. 在生成系统帐号时,系统管理员应该分配给合法用户一个____,用户在第一次登录时应更改口令。A
A 唯一的口令 B 登录的位置 C 使用的说明 D 系统的规则
159. 关于防火墙和VPN的使用,下面说法不正确的是____。B
A 配置VPN网关防火墙的一种方法是把它们并行放置,两者独立 B 配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧 C 配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧 D 配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖 160.环境安全策略应该____。D
A 详细而具体 B 复杂而专业 C 深入而清晰 D 简单而全面
161. 《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。C
A 计算机 B 计算机软件系统 C 计算机信息系统 D 计算机操作人员 162. 《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行____。A
A 许可证制度 B 3C认证 C IS09000认证 D 专卖制度 163. 《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位____。C
A 可以接纳未成年人进入营业场所 B 可以在成年人陪同下,接纳未成年人进入营业场所 C 不得接纳未成年人进入营业场所 D 可以在白天接纳未成年人进入营业场所
164. ____是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSec等网络层安全协议和建立在PKI的加密与签名技术来获得私有性。C A SET B DDN C VPN D PKIX
165. 《计算机信息系统安全保护条例》规定,运输、携带、邮寄计算机信息媒体进出境的,应当如实向__。B
A 国家安全机关申报 B 海关申报 C 国家质量检验监督局申报 D 公安机关申报
166. 《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以____的罚款、对单位处以____的罚款。A
A 5000元以下 15000元以下 B 5000元 15000元 C 2000元以下 10000元以下 D 2000元 10000元
167. 计算机犯罪,是指行为人通过____所实施的危害____安全以及其他严重危害社会的并应当处以刑罚的行为。A A 计算机操作 计算机信息系统 B 数据库操作 计算机信息系统 C 计算机操作 应用信息系统 D 数据库操作 管理信息系统 168. 策略应该清晰,无须借助过多的特殊一通用需求文档描述,并且还要有具体的____。C
A 管理支持 C 实施计划 D 补充内容 B 技术细节
169.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速____。A
A 恢复整个系统B 恢复所有数据 C 恢复全部程序 D 恢复网络设置
170.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。D A 安全技术 B 安全设置 C 局部安全策略 D 全局安全策略 171. 信息安全策略的制定和维护中,最重要是要保证其____和相对稳定性。A
A 明确性 B 细致性 C 标准性 D 开放性 172. ____是企业信息安全的核心。C
A 安全教育 B 安全措施 C 安全管理 D 安全设施
173.编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码是____。A A 计算机病毒 B 计算机系统 C 计算机游戏 D 计算机程序 174.许多与PKI相关的协议标准(如PKIX、S/MIME、SSL、TLS、IPSec)等都是在____基础上发展起来的。B A X.500 B X.509 C X.519 D X.505 175. ____是PKI体系中最基本的元素,PKI系统所有的安全操作都是通过该机制采实现的。D
A SSL B IARA C RA D 数字证书 176. 基于密码技术的访问控制是防止____的主要防护手段。A
A 数据传输泄密 B 数据传输丢失 C 数据交换失败 D 数据备份失败 177. 避免对系统非法访问的主要方法是____。C
A 加强管理 B 身份认证 C 访问控制 D 访问分配权限 178. 对保护数据来说,功能完善、使用灵活的____必不可少。B
A 系统软件 B 备份软件 C 数据库软件 D 网络软件 模型中,如果满足____,说明系统是安全的。A
A Pt>Dt+Rt B Dt>Pt+Rt C Dt< font> D Pt< font> 180. 在一个信息安全保障体系中,最重要的核心组成部分为____。B
A 技术体系 B 安全策略 C 管理体系 D 教育与培训 181.国家信息化领导小组在《关于加强信息安全保障工作的意见》中,针对下一时期的信息安全保障工作提出了____项要求。C A 7 B 6 C 9 D 10 182. 《确保网络空间安全的国家战略》是____发布的国家战略。D
A 英国 B 法国 C 德国 D 美国 183.《计算机信息系统安全保护条例》规定,____主管全国计算机信息系统安全保护工作。A
A 公安部 B 国务院信息办 C 信息产业部 D 国务院 184. 下列____不属于物理安全控制措施。C
A 门锁 B 警卫 C 口令 D 围墙 185. 灾难恢复计划或者业务连续性计划关注的是信息资产的____属性。A
A 可用性 B 真实性 C 完整性 D 保密性
179.信息安全PDR
186. VPN是____的简称。B
A Visual Private Network B Virtual Private NetWork C Virtual Public Network D Visual Public Network 187. 部署VPN产品,不能实现对____属性的需求。C
A 完整性 B 真实性 C 可用性 D 保密性 188. ____是最常用的公钥密码算法。A
A RSA B DSA C 椭圆曲线 D 量子密码 189. PKI的主要理论基础是____。B
A 对称密码算法 B 公钥密码算法 C 量子密码 D 摘要算法 190. PKI中进行数字证书管理的核心组成模块是____ 。B
A 注册中心RA B 证书中心CA C 目录服务器 D 证书作废列表 191. 信息安全中的木桶原理,是指____。A
A 整体安全水平由安全级别最低的部分所决定 B 整体安全水平由安全级别最高的部分所决定
C 整体安全水平由各组成部分的安全级别平均值所决定 D 以上都不对 192. 关于信息安全的说法错误的是____。C
A 包括技术和管理两个主要方面 B 策略是信息安全的基础 C 采取充分措施,可以实现绝对安全 D 保密性、完整性和可用性是信息安全的目标
193. PDR模型是第一个从时间关系描述一个信息系统是否安全的模型,PDR模型中的P代表____、D代表____、R代表____。A
A 保护 检测响应 B 策略 检测响应 C 策略 检测 恢复 D 保护 检测 恢复 194.《计算机信息系统安全保护条例》规定,任何组织或者个人违反条例的规定,给国家、集体或者他人财产造成损失的,应当依法承担____。B