CISP试题及答案-7套题资料.pdfVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1.下面关于信息安全保障的说法正确的是:

A.信息安全保障的概念是与信息安全的概念同时产生的

B.信息系统安全保障要素包括信息的完整性、可用性和必威体育官网网址性

C.信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段

D.信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施

在系统的生命周期内确保信息的安全属性

2.根据《GB/T20274信息安全保障评估框架》,对信息系统安全保障能力

进行评估应

A.信息安全管理和信息安全技术2个方面进行

B.信息安全管理、信息安全技术和信息安全工程3个方面进行

C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行

D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进

3.哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障

通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程

和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

4.对于信息安全发展历史描述正确的是:

A.信息安全的概念是随着计算机技术的广泛应用而诞生的

B.目前信息安全己经发展到计算机安全的阶段

C.目前信息安全不仅仅关注信息技术,人们意识到组织、管理、工程过程和人

员同样是促进系统安全性的重要因素

D.我们可以将信息安全的发展阶段概括为,由“计算机安全”到“通信安全”,

再到“信息安全”,直至现在的“信息安全保障”

5.ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务

A.加密

B.数字签名

C.访问控制

D.路由控制

6.表示层

7.以下哪一个关于信息安全评估的标准首先明确提出了必威体育官网网址性、完整性和可用

性三项信息安全特性

A.ITSEC

B.TCSEC

C.GB/T9387.2

D.彩虹系列的橙皮书

8.下面对于CC的“保护轮廓”(PP)的说法最准确的是:

A.对系统防护强度的描述

B.对评估对象系统进行规范化的描述

C.对一类TOE的安全需求,进行与技术实现无关的描述

D.由一系列保证组件构成的包,可以代表预先定义的保证尺度

9.以下哪一项属于动态的强制访问控制模型?

A.Bell一Lapudufa模型

B.

10.

C.Strongstarproperty处于

D.Bell一Lapadula模型的访问规则主要是出于对必威体育官网网址性的保护而制定的

11.下面对于强制访问控制的说法错误的是?

A它可以用来实现完整性保护,也可以用来实现机密性保护

B在强制访问控制的系统中,用户只能定义客体的安全属性

C它在军方和政府等安全要求很高的地方应用较多

D它的缺点是使用中的便利性比较低

12.以下哪两个安全模型分别是多级完整性模型和多边必威体育官网网址模型?

A.Biba模型和Bell一Lapadula模型

B.Bell一Lapaduia模型和Biba模型

C.ChineseWall模型和Bell一Lapadula模型

D.Biba模型和ChineseWall模型

13.在一个使用ChineseWall模型建立访问控制的信息系统中,数据W和数据

X在一个兴趣冲突域中,数据Y和数据Z在另一个兴趣冲突域中,那么可以

确定一个新注册的用户:

A.只有访问了W之后,才可以访问X

B.只有访问了W之后,才可以访问Y和Z中的一个

C.无论是否访问W,都只能访问Y和Z中的一个

D.无论是否访问W,都不能访问Y或Z

14.BMA访问控制模型是基于

A.健康服务网络

B.ARPANET

C.ISP

D.INTERNET

15.

16.

证书持有者的公钥

证书颁发机构的签名

证书有效期

17.下面关于密码算法的说法错误的是?

A.分组密码又称作块加密

B.流密码又称作序列密码

C.DES算法采用的是流密码

D.序列密码每次加密一位或一个字节的明文

18.下面对于SSH的说法错

文档评论(0)

各类考试卷精编 + 关注
官方认证
文档贡献者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地宁夏
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档