上海专升本信息安全历年真题模拟试卷及参考答案
一、单项选择题
1.Chinese Wall 模型的设计宗旨是:( )。
A.用户只能访问哪些与已经拥有的信息不冲突的信息
B.用户可以访问所有信息
C.用户可以访问所有已经选择的信息
D.用户不可以访问哪些没有选择的信息
2.安全责任分配的基本原则是:( )。
A.“三分靠技术,七分靠管理”
B.“七分靠技术,三分靠管理”
C.“谁主管,谁负责”
D.防火墙技术
3.保证计算机信息运行的安全是计算机安全领域中最重要的环节之一,以下( )不属于信息运行安全技术的范畴。
A.风险分析
B.审计跟踪技术
C.应急技术
D.防火墙技术
4.从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该( )。
A.内部实现
B.外部采购实现
C.合作实现
D.多来源合作实现
5.从风险分析的观点来看,计算机系统的最主要弱点是( )。
A.内部计算机处理
B.系统输入输出
C.通讯和网络
D.外部计算机处理
6.从风险管理的角度,以下哪种方法不可取?( )
A.接受风险
B.分散风险
C.转移风险
D.拖延风险
7.当今IT的发展与安全投入,安全意识和安全手段之间形成( )。
A.安全风险屏障
B.安全风险缺口
C.管理方式的变革
D.管理方式的缺口
8.当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?( )。
A.已买的软件
B.定做的软件
C.硬件
D.数据
9.当一个应用系统被攻击并受到了破坏后,系统管理员从新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:( )
A.访问控制列表
B.系统服务配置情况
C.审计记录
D.用户账户和权限的设置
10.根据《计算机信息系统国际联网保密管理规定》,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行( )。
A.逻辑隔离
B.物理隔离
C.安装防火墙
D.VLAN 划分
11.根据《信息系统安全等级保护定级指南》,信息系统的安全保护等级由哪两个定级要素决定?( )
A.威胁、脆弱性
B.系统价值、风险
C.信息安全、系统服务安全
D.受侵害的客体、对客体造成侵害的程度业务
12.公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括( )。
A.身份考验、来自组织和个人的品格鉴定
B.家庭背景情况调查
C.学历和履历的真实性和完整性
D.学术及专业资格
13.计算机信息的实体安全包括环境安全、设备安全、( )三个方面。
A运行安全
B.媒体安全
C.信息安全
D.人事安全
14.目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?( )
A.公安部
B.国家保密局
C.信息产业部
D.国家密码管理委员会办公室
15.目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?( )
A.GB/T 18336-2001 信息技术安全性评估准则
B.GB 17859-1999 计算机信息系统安全保护等级划分准则
C.GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D.GA/T 391-2002 计算机信息系统安全等级保护管理要求
16.确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指( )。
A.完整性
B.可用性
C.保密性
D.抗抵赖性
17.如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?( )
A.自动软件管理
B.书面化制度
C.书面化方案
D.书面化标准
18.如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?( )
A.计算风险
B.选择合适的安全措施
C.实现安全措施
D.接受残余风险
19.软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?( )
A.软件中止和黑客入侵
B.远程监控和远程维护
C.软件中止和远程监控
D.远程维护和黑客入侵
20.管理审计指( )
A.保证数据接收方收到的信息与发送方发送的信息完全一致
B.防止因数据被截获而造成的泄密
C.对用户和程序使用资源的情况进行记录和审查
D.保证信息使用者都可
二、判断题
1.数据机密性就是保护信息不被泄漏或者不暴露给那些未经授权的实体。
2.密码技术是信息安全的核心技术和支撑性基础技术,是保护信息安全的主要手段之一。
3.密码技术是信息安全的核心技术和支撑性基础技术,是保护信息安全的唯一手段。
4.物理与硬件安全是相对于物理破坏而言的
5.网络安全技术主要包括网络攻击技术和网络防御技术
6.网络安全技术只包括网络防御技术
7.网络安全技术为网络提供了安全,同时实现了对网络中操作的监管。
8.任何信息网络存在的目的都是为某些对象提供服务,我们常常把这些服务称为应用。
9.应用安全技术是指以保护特定应用为目的的安全技术
10.为通信中的对等实体和数据来源提供证明。
三、名词解释题
1.数字证书
2.防火墙
3.Feistel网络结构
4.入侵检测
5.分组密码
6.序列密码
7.DES
8.AES
9.对称密码系统
10.非对称密码系统
感谢您阅读上海专升本信息安全历年真题模拟试卷及参考答案,本文出自:诚为径统招专升本网,转载需带上本文链接地址:https://tzzsb.cwjedu.com/mnst/51793
- 温馨提示:
- 因考试政策、内容不断变化与调整,诚为径教育网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关阅读
- 四川自考03894《施工项目管理》简答题专项练习
- 四川自考03894《施工项目管理》名词解释题专项练习
- 2022年自考《毛泽东思想概论》章节试题及答案:第1章
- 2022年自考《毛泽东思想概论》考点题:马克思主义中国化两大理论成果
- 2022年自考《毛泽东思想概论》考点题:新民主主义革命理论
- 2022年自学考试《毛泽东思想概论》考点题:社会主义改造理论
- 2022年自考《毛泽东思想概论》考点题:社会主义建设道路初步探索的理论成果
- 2022年自学考试《毛泽东思想概论》考点题:建设中国特色社会主义总依据
- 2022年自考《毛泽东思想概论》考点题:社会主义本质和建设中国特色社会主义总任务
- 2022年自考《毛泽东思想概论》考点题:社会主义改革和对外开放理论