ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:24.01KB ,
资源ID:18344969      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/18344969.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(CISP模拟考试100题及答案最新整理高中课件精选Word格式文档下载.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

CISP模拟考试100题及答案最新整理高中课件精选Word格式文档下载.docx

1、10、以下指标可用来决定在应用系统中采取何种控制措施,除了()BA、系统中数据的重要性B、采用网络监控软件的可行性C、如果某具体行动或过程没有被有效控制,由此产生的风险等级D、每个控制技术的效率,复杂性和花费11、用户如果有熟练的技术技能且对程序有详尽的了解,就能巧妙的避过安全性程序,对生产程序做出更改。为防止这种可能,要增强:BA、工作处理报告的复查B、生产程序于被单独控制的副本之间的比较C、周期性测试数据的运行D、恰当的责任分割12、我国的强制性国家标准的写法? A、GB13、OSI中哪一层不提供机密性服务?A、表示层B、传输层C、网络层D、会话层 14、程序安全对应用安全有很大的影响,因

2、此安全编程的一个重要环节。用软件工程的方法编制程序是保证安全的根本。在程序设计阶段,推荐使用的方法有:a建立完整的与安全相关的程序文件b严格控制程序库c正确选用程序开发工具d制定适当的程序访问控制A.a、b、c、dB.a、b、cC.b、c、dD.b、c15、Chinese Wall模型的设计宗旨是:A、用户只能访问那些与已经拥有的信息不冲突的信息B、用户可以访问所有的信息C、用户可以访问所有已经选择的信息D、用户不可以访问那些没有选择的信息16、对不同的身份鉴别方法所提供的按防止重用攻击从大到小:A、仅用口令,口令及个人识别号(PIN),口令响应,一次性口令B、口令及个人识别号(PIN),口令

3、响应,一次性口令,仅由口令C、口令响应,一次性口令,口令及个人识别号(PIN),仅有口令D、口令响应,口令及个人识别号(PIN),一次性口令,仅有口令17、下面那个协议在TCP/IP协议的低层起作用?A、SSLB、SKIPC、S-HTTPD、S-PPC18、UDP端口扫描的依据是:A、根据扫描对放开房端口返回的信息判断B、根据扫描对方关闭端口返回的信息判断C、综合考虑A和B的情况进行判断D、既不根据A也不根据B19、企业内部互联网可以建立在企业内部网络上或是互联网上。以下哪一项控制机制是最不合适于在互联网上建立一个安全企业内部互联网的?A、用户信道加密B、安装加密的路由器C、安装加密的防火墙D

4、、在私有的网络服务器上实现密码控制机制20、以下的危险情况哪一个不适与数字签名和随机数字有关的?A、伪装B、重复攻击C、密码威胁D、拒绝服务21、安全标志和访问控制策略是由下面哪一个访问控制制度所支持的?A、基于身份的制度B、基于身份认证的制度C、用户指导制度D、强制访问控制制度22、以下哪个安全特征和机制是SQL数据库所特有的?A、标识和鉴别B、交易管理C、审计D、故障承受机制23、下面有关IPSec的描述中错误的是?A、IETF中的IPSEC标准夭折在用户和设备之间建立一个加密通道 B、VPN设备常常不能符合IPSEC标准24、“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密

5、级,国家秘密的密级分为:A、普密、商密两个级别B、低级和高级两个级别C、绝密、机密、秘密三个级别D、一密、二密、三密、四密四个级别25、除了对访问、处理、程序变更和其他功能进行控制外,为保障系统的安全需要仍需要建立信息审计追踪。在一个用来记录非法的系统访问尝试的审计追踪日志中,一般不会包括下列哪项信息?A、授权用户列表B、事件或交易尝试的类型C、进行尝试的终端D、被获取的数据26、帧中继和X.25网络是以下哪个选项的一部分?A、电路交换服务B、单元交换服务C、分组交换服务D、专用数字服务27、在分布式开放系统的环境中,以下哪个选项的数据库访问服务提供允许或禁止访问的能力?A、对话管理服务B、事

6、务管理服务C、资源管理服务D、控制管理服务28、为了阻止网络假冒,最好的方法是:A、回拨技术B、文件加密C、回拨技术加上数据加密D、拨号转移技术29、以下哪一项不能适应特洛伊木马的攻击?A、强制访问控制B、自主访问控制C、逻辑访问控制D、访问控制表30、以下哪一种人给公司带来最大的安全风险?A、临时工B、咨询人员C、以前员工D、当前员工31、一个公司经常修正其生产过程。从而造成对处理程序可能会伴随一些改动。下列哪项功能可以确保这些改动的影响处理过程,保证它们对系统的影响风险最小?A、安全管理B、变更控制C、问题追踪D、问题升级程序32、应用软件测试的正确顺序是:A、集成测试,单元测试,系统测试

7、,交付测试B、单元测试,系统测试,集成测试,交付测试C、交付测试,单元测试,集成测试,系统测试D、单元测试,集成测试,系统测试,交付测试33、哪个TCP/IP指令会得出下面结果?Interface:199.102.30.152InternetAddressPhysicalType199.102.30.152Ao-ee-oo-5b-oe-acdynamicA、 ARPB、 NetstatC、 TracertD、 Nbtstat34、哪个TCP/IP协议能够表明域里哪台是邮件服务器?A、FTPB、nslookupC、tracertD、Telnet35、SMTPl连接服务器使用端口BA、21B、25

8、36、数据库管理系统DBMS主要由哪两大部分组成?A、文件管理器和查询处理器B、事务处理器和存储管理器C、存储管理器和查询处理器D、文件管理器和存储管理器37、SQL语言可以在宿主语言中使用,也可以独立地交互式使用。A、寄宿B、嵌入C、混合D、并行38、下列为对称加密算法的例子为AA、RijndaelB、RSAC、Diffie-HellmanD、Knapsack39、下面哪种不是WINDOWS2000安装后默认有的共享?A、CB、IpcC、AdminD、Systemroot40、在WINDOWS2000系统中,用什么命令或工具可以看到系统上开放的端口和进程的对应关系?A、NETSTATB、NE

9、TUSEC、FPORTD、URLSCAN41、为尽量防止通过浏览网页感染恶意代码,下列做法中错误的是:A、不使用IE浏览器,而使用Opera之类的第三方浏览器。B、关闭IE浏览器的自动下载功能。C、禁用IE浏览器的活动脚本功能。D、先把网页保存到本地再浏览。42、下列关于病毒和蠕虫的说法正确的是:A、红色代码(CodeRed)是病毒。B、Nimda是蠕虫。C、CIH病毒可以感染WINDOWS98也可以感染WINDOWS2000.D、世界上最早的病毒是小球病毒。43、下列为非对称加密算法的例子为DA、IDEAB、DESC、3DESD、ELLIPTOCCURVE44、为了有效的完成工作,信息系统安

10、全部门员工最需要以下哪一项技能?A、人际关系技能B、项目管理技能C、技术技能D、沟通技能45、保护轮廓(PP)是下面哪一方提出的安全要求?A、评估方B、开发方C、用户方D、制定标准方46、在执行风险分析的时候,预期年度损失(ALE)的计算是:A、全部损失乘以发生频率B、全部损失费用实际替代费用C、单次预期损失乘以发生频率D、资产价值乘以发生频率47、有三种基本的鉴别的方式:你知道什么,你有什么,以及:A、你需要什么B、你看到什么C、你是什么D、你做什么48、以下哪个选项不是信息中心(IC)工作职能的一部分?A、准备最终用户的预算B、选择PC的硬件和软件C、保持所有PC的硬件和软件的清单D、提供

11、被认可的硬件和软件的技术支持49、在最近一次工资数据更新之后,一个XX的员工从公司的计算机中心得到了打印的公司数据表,为保证只有经授权的员工才能得到敏感的打印数据,控制手段包括日志和:A、有控制地销毁作废的打印数据B、接收人的签名确认 C、对磁盘上的打印输出文件进行访问控制D、敏感打印数据的强制过期日期50、下面哪一个是国家推荐性标准?A、GB/T18020-1999应用级防火墙安全技术要求B、SJ/T30003-93电子计算机机房施工及验收规范C、GA243-2000计算机病毒防治产品评级准则D、ISO/IEC15408-1999信息技术安全性评估准则51、为了确定自从上次合法的程序更新后程

12、序是否被非法改变过,信息系统安全审核员可以采用的审计技术是:A、代码比照B、代码检查C、测试运行日期D、分析检查52、在WINDOWS2000系统中,哪个进程是IIS服务的进程?A、Inetinfo.exeB、Lsass.exeC、Mstask.exeD、Internat.exe53、下面哪一个用于电子邮件的鉴别和机密性?A、数字签名B、IPSECAHC、PGPD、MD454、在某个攻击中,入侵者通过由系统用户或系统管理员主动泄漏的可以访问系统资源的信息,获得系统访问权限的行为被称作:A、社会工程B、非法窃取C、电子欺骗D、电子窃听55、CC的一般模型基于:A、风险管理模型B、Belllapa

13、dula模型C、PDCA模型D、PDR模型56、ITSEC中的E1-E5对应TCSEC中哪几个级别?ACA、D到B2B、C2到B3C、C1到B3D、C2到A157、事件响应方法学定义了安全事件处理的流程,这个流程的顺序是:A、准备抑制检测根除恢复跟进B、准备检测抑制恢复根除跟进C、准备检测抑制根除恢复跟进D、准备抑制根除检测恢复跟进58、PDR模型中,下面哪个措施不属于防护(P)措施:A、物理门禁B、防火墙C、入侵检测D、加密59、CC中的评估保证级(EAL)4级涵义是:A、结构测试级B、方法测试和校验级C、系统的设计、测试和评审级D、半形式化设计和测试级60、以下哪一项是已经被确认了的具有一

14、定合理性的风险?A、总风险B、最小化风险C、可接受风险D、残余风险61、随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是:A、测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估、认证一系列环节。B、认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列。C、对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制。D、通过

15、测试认证达到中心认证标准的安全产品或系统完全消除了安全风险。62、下列哪一项是磁介质上信息擦除的最彻底形式?A、格式化B、消磁C、删除D、破坏63、如果你刚收到一封你同事转发过来的电子邮件,警告你出现了一个可怕的新病毒,你会先做下面哪件事情?A、将这个消息传给你认识的每个人B、用一个可信赖的信息源验证这个消息C、将你的计算机从网络上连接D、升级你的病毒库64、当备份一个应用程序系统的数据时,以下哪一项是应该首先考虑的关键性问题?A、什么时候进行备份?B、在哪里进行备份。 C、怎样存储备份D、需要备份哪些数据65、职责分离是信息安全管理的一个基本概念。其关键是权力不能过分集中在某一个人手中。职责

16、分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?A、数据安全管理员B、数据安全分析员C、系统审核员D、系统程序员66、与RSA(Rivest,Shamir,Adleman)算法相比,DSS(DigitalSignatureStandard)不包括:B、鉴别机制C、加密机制D、数据完整性67、以下哪一种模型用来对分级信息的保密性提供保护?A、Biba模型和Bell-LaPadula模型B、Bell-LaPadul模型和信息流模型C、Bell-LaPadula模型和Clark-wilso

17、n模型D、Clark-wilson模型和信息流模型68.责任机制对于实现安全性策略是很重要的,从系统用户来说,下列哪一个在严格的责任机制中的作用最小?A、审计要求B、密码C、身份签别控制D、授权控制69、下面哪一项不是一个公开密钥基础设施(PKI)的正常的部件?B、对称加密密钥C、CA中心D、密钥管理协议70、以下有关单方向HASH函数和加密算法的叙述中,正确的是:A、它们都将一个明文转化为非智能的密文B、它们都是可逆的C、它们都不会破坏信息D、它们都使用密钥71、一般由系统所有者上级单位或主管信息安全的机构授权信息系统投入运行的最后一步叫做:A.、正式发布B、认证C、验证D、认可72、依据信

18、息系统安全保障模型,划分安全保障等级要考虑的因素不包括下面哪一方面:A、系统信息的密级B、系统的价值C、系统要对抗的威胁D、系统的技术构成73、在Biba模型中,完整性威胁来源于子系统的:A.、内部B、外部C、内部或外部D、既非内部也非外部74、通常使用来实现抗抵赖CA、加密B、时间戳C、签名D、数字指纹75、关于RA的功能下列说法正确的是BA、验证申请者的身份B、提供目录服务,可以查寻用户证书的相关信息C、证书更新D、证书发放76、从分析方法上入侵检测分为哪两种类型BA、异常检测、网络检测B、误用检测、异常检测C、主机检测、网络检测D、网络检测、误用检测77、一个可以对任意长度的报文进行加密

19、和解密的加密算法称为:A、链路加密B、批量加密C、端对端加密D、流加密78、你所属的机构为了保护一些重要的信息需要一个系统范围内的访问控制软件,在对这类软件产品的评价过程中,哪一条是最重要的原则?A、需要保护什么样的信息B、信息是如何被保护的C、为保护信息预计投入多少D、如果信息不能被保护将造成的损失79、下列选项中的哪一个可以用来减少一个虚拟专用网(VPN)由于使用加密而导致的系统性能的降低?A、数字证书B、隧道化C、远程访问软件D、数字签名80、系统的安全策略和审查记录使得机构管理者能够确保用户对其自身的行为负责。为了使用系统记录,是安全策略发挥作用,下面哪一项是首要必需的?A、物理访问控

20、制B、环境控制C、管理控制D、逻辑访问控制81、下面哪一个短语能用来描述包含在一个应用程序中一系列指令中的恶意代码,例如一个字处理程序或表格制作软件?A、主引导区病毒B、宏病毒C、木马D、脚本病毒82、以下哪一项不是防火墙系统的主要组成部分:A、过滤协议B、应用网关C、扩展日志功能D、数据包交换83、对于数据分类和对应用程序按照敏感性进行分类,以下哪一项说法是正确的?A、数据分类和应用程序分类是相同的B、在数据分类和应用程序分类中有清晰的划分观点C、对不同的机构,数据分类和应用程序分类是不同的D、使用简单数据分类和应用程序分类比较容易84、机构应该把信息系统安全看作:A、业务中心B、风险中心C

21、、业务促进因素D、业务抑制因素85、谁应该承担决定信息系统资源所需的保护级别的主要责任?A、信息系统安全专家B、业务主管C、安全主管D、系统审查员86、对在一个机构中的信息系统安全部门来说,一个重要且关键的工作特点是:A、组织化的回报机制B、落实信息系统安全责任制C、对信息系统安全提供技术协助D、来自其它部门的支持87、下面哪一种风险对电子商务系统来说是特殊不常见的?A、服务中断B、应用程序系统欺骗C、未授权的信息漏洞D、确认信息发送错误88、令牌(Tokens),智能卡及生物检测设备用于识别和鉴别,依据是以下哪个原则?A、多方鉴别原则B、双因素原则C、强制性鉴别原则D、自主性鉴别原则89、下

22、面哪个是私有(private)IP地址?A、172.23.0.1B、172.33.0.1C、193.0.4.7D、226.135.0.190、下面哪种通信协议可以利用IPSEC的安全功能?.TCP.UDP.FTPA、只有B、和C、和D、91、下面对跟踪审计功能的描述哪项是正确的?A、审计跟踪不需要周期性复查。B、实时审计可以在问题发生时进行阻止。C、对一次事件的审计跟踪记录只需包括事件类型和发生时间。D、审计是记录用户使用计算机网络系统进行的所有活动过程,它是提高安全的重要工具。92、不属于数据库加密方式的是DA、库外加密B、库内加密C、硬件/软件加密D、专用加密中间件93、在实际应用中,下面

23、哪种加密形式既安全又方便?A、选择性记录加密B、选择性字段加密C、数据表加密D、系统表加密94、某种防火墙的缺点是没有办法从细微之处来分析数据包,但它的优点是非常快,这种防火墙是以下哪种?A、电路级网关;B、应用级网关;C、会话层防火墙;D、包过滤防火墙95、密码学包括哪两个相互对立的分支A、对称加密与非对称加密B、密码编码学与密码分析学C、序列算法与分组算法D、DES和RSA96、DES的密钥长度是多少bit?A、64B、56C、512D.、897、IDEA的密钥长度是多少bit?A、56B、64C、96D、12898、以下哪种加密方式在中央节点处需要解密?A、节点加密B、链路加密C、端到端加密D、应用层加密99、MD5产生的散列值是多少位?CC、128D、160100、SHA-1产生的散列值是多少位?D

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1