2022年北交计算机安全与保密专在线作业二秋答案_第1页
2022年北交计算机安全与保密专在线作业二秋答案_第2页
2022年北交计算机安全与保密专在线作业二秋答案_第3页
2022年北交计算机安全与保密专在线作业二秋答案_第4页
2022年北交计算机安全与保密专在线作业二秋答案_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、北交计算机安全与保密(专)在线作业二一、单选题(共 10 道试题,共 25 分。)1. 计算机信息系统的使用单位( )安全管理制度。. 不一定都要建立. 可以建立. 应当建立. 自愿建立对的答案:2. ( )是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的互相不影响的电磁特性。. 电磁兼容性. 传导干扰. 电磁干扰. 辐射干扰对的答案:3. 区域安全,一方面应考虑( ),用来辨认来访问顾客的身份,并对其合法性进行验证,重要通过特殊标记符、口令、指纹等实现。. 来访者所持物. 物理访问控制. 来访者所具有特性. 来访者所知信息对的答案:4. 运送、携带、邮寄计算机信息媒体进

2、出境的,应当如实向( )申报。. 海关. 工商. 税务. 边防对的答案:5. ( )就是要考虑由于人为的或自然的威胁因素也许对信息系统导致的危害及由此也许带来的损失。. 信息安全分析. 运营安全分析. 风险分析. 安全管理分析对的答案:6. 计算机信息系统的基本构成是:计算机实体、信息和( )。. 网络. 媒体. 人. 密文对的答案:7. 计算机机房是安装计算机信息系统主体的核心场合,是( )工作的重点,因此对计算机机房要加强安全管理。. 实体安全保护. 人员管理. 媒体安全保护. 设备安全保护对的答案:8. 计算机场地是计算机信息网络安顿和运营的地方,也是“人机系统”界面构成的地方,是“人机

3、交流”的物理场合。是我们实行( )的重要部位。对计算机场地实行切实可行的检查,是保障信息网络安全的重要手段。. 计算机信息网络安全运营. 计算机信息网络安全监察. 计算机信息网络安全保护. 计算机信息网络安全测试对的答案:9. 计算机信息系统雷过压过流安全防护必须采用技术先进、经济合理、安全实用、经国家认证的部级以上专门从事防雷设备检测的实验室检测,并经( )确认的符合原则Gl73-1998计算机信息系统防雷保安器的定型优良产品。. 国家安所有门. 国家质检部门. 工商管理部门. 公共信息网络安全监察部门对的答案:10. 数据链路层可以采用( )和加密技术,由于不同的链路层合同的帧格式均有区别

4、厂因此在加密时必须区别不同的链路层合同。. 路由选择. 入侵检测. 数字签名. 访问控制对的答案:北交计算机安全与保密(专)在线作业二二、多选题(共 10 道试题,共 25 分。)1. 国家补偿可分为( )。. 军事补偿. 刑事补偿. 行政补偿. 司法补偿对的答案:2. 风险管理过程有三个基本的要素:( )。. 对意外事件的筹划. 安全措施的选择. 确认、鉴定. 经济风险估算对的答案:3. 计算机病毒是指可以( )的一组计算机指令或者程序代码。. 破坏计算机功能. 毁坏计算机数据. 自我复制. 危害计算机操作人员健康对的答案:4. 常用的具体防电磁信息泄漏的措施有:( )。. 信息加密. 有关

5、干扰法. 克制法. 屏蔽法即前面讲的空域法对的答案:5. OSI层的安全技术来考虑安全模型( )。. 物理层. 数据链路层. 网络层、传播层、会话层. 表达层、应用层对的答案:6. 国内计算机信息系统安全保护的重点是维护( )等重要领域的计算机信息系统的安全。. 国家事务. 经济建设、国防建设. 尖端科学技术. 教育文化对的答案:7. 实体安全技术涉及:( )。. 环境安全. 设备安全. 人员安全. 媒体安全对的答案:8. 风险分析的好处是:( )。. 有助于加强安全管理的科学决策和防备手段. 有助于合理使用经费. 有助于提高安全意. 有助于安全工程规划对的答案:9. TPIP合同是( )的,

6、数据涉及在网络上一般是(),容易被( )。. 公开发布. 窃听和欺骗. 加密传播. 明码传送对的答案:10. 类媒体:媒体上的记录内容对( )功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。. 安全. 运营. 系统. 设备对的答案:北交计算机安全与保密(专)在线作业二三、判断题(共 20 道试题,共 50 分。)1. 网吧消费者必须凭有效身份证件用机上网。. 错误. 对的对的答案:2. 红区:红信号的传播通道或单元电路称为红区,反之为黑区。. 错误. 对的对的答案:3. 计算机系统要不定期进行故障记录分析。. 错误. 对的对的答案:4. 辐射干扰:干扰以电压和电流形式存在,通过电路传播耦

7、合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。. 错误. 对的对的答案:5. 计算机信息系统安全涉及实体安全、信息安全、运营安全和人员安全等部分。. 错误. 对的对的答案:6. 违背国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。. 错误. 对的对的答案:7. 计算机信息系统的安全威胁同步来自内、外两个方面。. 错误. 对的对的答案:8. M测试和约束顾客关怀的信息信号的电磁发射。TMPST只测试和约束系统和设备的所有电磁发射。. 错误. 对的对的答案:9. 计算机系统接地涉及:直流地;交流工作地;安全保护地;电源零线和防雷保

8、护地。. 错误. 对的对的答案:10. 网吧的业主和安全管理人员要进行安全知识培训。. 错误. 对的对的答案:11. 审计跟踪技术可觉得信息系统的运营状况建立一种“工作日记”,如果启动了审计跟踪功能,这个工作日记可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。. 错误. 对的对的答案:12. 计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违背行政法规所构成的计算机安全是计算机行政案件。. 错误. 对的对的答案:13. 人民警察在行使计算机信息系统安全监管权时是代表国家的,因此是行政主体。. 错误. 对的对的答案:14. 一般不需要建立计算机系统的维

9、护档案。. 错误. 对的对的答案:15. 基本防护三个措施:一是克制电磁发射,采用多种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周边运用多种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接受,甚至接受不到。三是有关干扰(包容),采用多种措施使信息有关电磁发射泄漏被接受到也无法辨认。. 错误. 对的对的答案:16. 采用屏蔽机房的一是为了隔离外界及内部设备互相间的电场、磁场、电磁场的干扰,二是为了避免干扰源产生的电磁场辐射到外部空间。. 错误. 对的对的答案:17. 为了保障信息安全,除了要进行信息的安全保护,还应当注重提高系统的入侵检测能力、系统的事件反映能力和如果系统遭到入侵

10、引起破坏的迅速恢复能力。. 错误. 对的对的答案:18. 主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害顾客利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。. 错误. 对的对的答案:19. 提到防雷,人们很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的措施完全不同样。. 错误. 对的对的答案:20. 公安机关在网吧正式营业前不需要对网吧进行安全审核。. 错误. 对的对的答案:北交计算机安全与保密(专)在线作业二一、单选题(共 10 道试题,共 25

11、 分。)1. 计算机信息系统防护,简朴概括起来就是:均压、分流、屏蔽和良好接地。因此防雷保安器必须有合理的( )。. 屏蔽配备. 接地配备. 分流配备. 均压配备对的答案:2. 安全级别是国家信息安全监督管理部门对计算机信息系统( )的确认。. 规模. 重要性. 安全保护能力. 网络构造对的答案:3. 负责计算机信息系统安全专用产品销售许可证的审批和颁发计算机信息系统安全专用产品销售许可证的是( )。. 国家技术监督局. 信息产业部. 公安部公共信息网络安全监察局. 国家安所有对的答案:4. 运送、携带、邮寄计算机信息媒体进出境的,应当如实向( )申报。. 海关. 工商. 税务. 边防对的答案

12、:5. 区域安全,一方面应考虑( ),用来辨认来访问顾客的身份,并对其合法性进行验证,重要通过特殊标记符、口令、指纹等实现。. 来访者所持物. 物理访问控制. 来访者所具有特性. 来访者所知信息对的答案:6. 计算机信息系统的基本构成是:计算机实体、信息和( )。. 网络. 媒体. 人. 密文对的答案:7. 计算机信息系统雷过压过流安全防护必须采用技术先进、经济合理、安全实用、经国家认证的部级以上专门从事防雷设备检测的实验室检测,并经( )确认的符合原则Gl73-1998计算机信息系统防雷保安器的定型优良产品。. 国家安所有门. 国家质检部门. 工商管理部门. 公共信息网络安全监察部门对的答案

13、:8. 安全筹划的参与制定者不也许是单位的全体人员,但是安全筹划的贯彻实行却需要全员的参与。这就需要对单位的( )进行安全教育,提高她们的安全意识。. 安全人员. 领导干部. 全体工作人员. 管理人员对的答案:9. 数据链路层可以采用( )和加密技术,由于不同的链路层合同的帧格式均有区别厂因此在加密时必须区别不同的链路层合同。. 路由选择. 入侵检测. 数字签名. 访问控制对的答案:10. ( )是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的互相不影响的电磁特性。. 电磁兼容性. 传导干扰. 电磁干扰. 辐射干扰对的答案:北交计算机安全与保密(专)在线作业二二、多选题(

14、共 10 道试题,共 25 分。)1. 类媒体:媒体上的记录内容对( )功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。. 安全. 运营. 系统. 设备对的答案:2. 计算机病毒是指可以( )的一组计算机指令或者程序代码。. 破坏计算机功能. 毁坏计算机数据. 自我复制. 危害计算机操作人员健康对的答案:3. 行政相对人违背计算机信息系统安全保护法也许承当的法律责任有:()。. 民事责任. 刑事责任. 行政责任. 国家补偿责任对的答案:4. 雷电侵入计算机信息系统的途径重要有:( )。. 信息传播通道线侵入. 电源馈线侵入. 建筑物. 地电位反击对的答案:5. 从系统工程的角度,规定计算

15、机信息网络具有( )。. 可用性、完整性、保密性. 真实性(不可抵赖性). 可靠性、可控性. 稳定性对的答案:6. 行政补偿的义务机关是( )。. 实行侵害行为的行政机关. 实行侵害的工作人员个人. 实行侵害的工作人员所属的行政机关. 县级以上人民政府对的答案:7. 实行计算机信息系统安全保护的措施涉及:( )。. 安全法规. 安全管理. 安全技术. 安全培训对的答案:8. 防静电措施是( )。. 采用防静电地板;工作人员规定穿着防静电的衣服和鞋袜进入机房工作. 室内保持相对温度容许范畴为:45一65;计算机与地板有效接地. 安装屏蔽材料. 机房中办公设备或辅助设备材料应尽量采用产生静电少的材

16、料制作的对的答案:9. TPIP合同是( )的,数据涉及在网络上一般是(),容易被( )。. 公开发布. 窃听和欺骗. 加密传播. 明码传送对的答案:10. 计算机场地安全测试涉及:( )。. 温度,湿度,尘埃. 照度,噪声,电磁场干扰环境场强. 接地电阻,电压、频率. 波形失真率,腐蚀性气体的分析措施对的答案:北交计算机安全与保密(专)在线作业二三、判断题(共 20 道试题,共 50 分。)1. 辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。. 错误. 对的对的答案:2. 在计算机信息系统的建设

17、、运营管理中,重要安全技术的采用、安全原则的贯彻,制度措施的建设与实行,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其她状况所构成的波及安全的重大行为,统称安全事件。. 错误. 对的对的答案:3. 加密传播是一种非常有效并常常使用的措施,也能解决输入和输出端的电磁信息泄漏问题。. 错误. 对的对的答案:4. 一般不需要建立计算机系统的维护档案。. 错误. 对的对的答案:5. 网吧的业主和安全管理人员要进行安全知识培训。. 错误. 对的对的答案:6. 审计跟踪是预先估计评价威胁安全的因素和采用的避免措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。. 错误. 对的

18、对的答案:7. 网吧可以出租给她人经营。. 错误. 对的对的答案:8. 计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实行的,根据国内刑法应受惩罚的,具有社会危害性的行为。. 错误. 对的对的答案:9. 审计与计算机犯罪的关系是:建立审计跟踪,防备计算机犯罪;运用审计跟踪,揭发也许的计算机犯罪;根据审计跟踪,排查计算机犯罪;根据审计跟踪,打击计算机犯罪。. 错误. 对的对的答案:10. 计算机机房应当符合国标和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。. 错误. 对的对的答案:11. 主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不

19、危害顾客利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。. 错误. 对的对的答案:12. 对全国公共信息网络安全监察工作是公安工作的一种重要构成部分。. 错误. 对的对的答案:13. 计算机信息系统的安全威胁同步来自内、外两个方面。. 错误. 对的对的答案:14. 计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。. 错误. 对的对的答案:15. 采用屏蔽机房的一是为了隔离外界及内部设备互相间的电场、磁场、电磁场的干扰,二是为了避免干扰源产生的电磁场辐射到外部空间。. 错误. 对的对的答案:16. 强制性技术原

20、则,是由国家法律法规确认,相对人自愿遵守和执行的技术原则。. 错误. 对的对的答案:17. 计算机系统接地涉及:直流地;交流工作地;安全保护地;电源零线和防雷保护地。. 错误. 对的对的答案:18. 使用人侵检测系统(1S)检测的时候,一方面面临的问题就是决定应当在系统的什么位置安装检测和分析入侵行为用的感应器(Snsor)或检测引擎(ngin)。. 错误. 对的对的答案:19. 信息系统安全审计有如下五个重要的安全目的:(1)审计回忆对个人客体的访问、个人具体的访问过程的历史、系统支持的多种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败反复的次数;(3)发现超越自己权限的顾

21、客操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为顾客提供记录和发现企图旁路保护机制的方式。. 错误. 对的对的答案:20. 网吧消费者必须凭有效身份证件用机上网。. 错误. 对的对的答案:北交计算机安全与保密(专)在线作业二一、单选题(共 10 道试题,共 25 分。)1. 公安部公共信息网络安全监察局负责计算机信息系统安全专用产品销售许可证的()工作。. 管理. 审批、颁证. 报批. 制作对的答案:2. 要避免计算机信息系统遭到雷害,不能指望( ),它不仅不能保护计算机系统,反而增长了计算机系统的雷害。. 建在开阔区. 避雷针. 建筑物高度. 减少计算机系统安装楼

22、层对的答案:3. ( )是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的互相不影响的电磁特性。. 电磁兼容性. 传导干扰. 电磁干扰. 辐射干扰对的答案:4. M原则是为了保证( )正常工作而制定的。. 网络. 媒体. 信息. 系统和设备对的答案:5. 计算机机房是安装计算机信息系统主体的核心场合,是( )工作的重点,因此对计算机机房要加强安全管理。. 实体安全保护. 人员管理. 媒体安全保护. 设备安全保护对的答案:6. 计算机信息系统的使用单位( )安全管理制度。. 不一定都要建立. 可以建立. 应当建立. 自愿建立对的答案:7. 负责计算机信息系统安全专用产品销售许

23、可证的审批和颁发计算机信息系统安全专用产品销售许可证的是( )。. 国家技术监督局. 信息产业部. 公安部公共信息网络安全监察局. 国家安所有对的答案:8. 安全级别是计算机信息系统所( )的重要性和敏感性的反映。. 应用领域. 使用系统硬件. 采用安全措施. 解决信息对的答案:9. 运送、携带、邮寄计算机信息媒体进出境的,应当如实向( )申报。. 海关. 工商. 税务. 边防对的答案:10. 对于入侵检测系统(1S)来说,如果没有( ),那么仅仅检测出黑客的入侵毫无意义。. 应对措施. 响应手段或措施. 防备政策. 响应设备对的答案:北交计算机安全与保密(专)在线作业二二、多选题(共 10

24、道试题,共 25 分。)1. 公开密钥基本设施(PKl)由如下部分构成:( )。. 认证中心;登记中心. 质检中心. 征询服务. 证书持有者;顾客;证书库对的答案:2. 实体安全技术涉及:( )。. 环境安全. 设备安全. 人员安全. 媒体安全对的答案:3. 入侵检测的内容重要涉及:( )。. 独占资源、歹意使用. 试图闯入或成功闯入、冒充其她顾客. 安全审计. 违背安全方略、合法顾客的泄漏对的答案:4. 网络袭击一般有三个阶段:( )。. 获取信息,广泛传播. 获得初始的访问权,进而设法获得目的的特权. 留下后门,袭击其她系统目的,甚至袭击整个网络. 收集信息,寻找目的对的答案:5. 常用的

25、具体防电磁信息泄漏的措施有:( )。. 信息加密. 有关干扰法. 克制法. 屏蔽法即前面讲的空域法对的答案:6. 最重要的电磁场干扰源是:( )。. 电源周波干扰. 雷电电磁脉冲LMP. 电网操作过电压SMP. 静电放电S对的答案:7. 类媒体:媒体上的记录内容对( )功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。. 安全. 运营. 系统. 设备对的答案:8. 雷电侵入计算机信息系统的途径重要有:( )。. 信息传播通道线侵入. 电源馈线侵入. 建筑物. 地电位反击对的答案:9. 国内计算机信息系统安全保护的重点是维护( )等重要领域的计算机信息系统的安全。. 国家事务. 经济建设、国

26、防建设. 尖端科学技术. 教育文化对的答案:10. 防雷保安器分为:( )。. 运营防雷保安器. 通信接口防雷保安器. 建筑防雷保安器. 电源防雷保安器对的答案:北交计算机安全与保密(专)在线作业二三、判断题(共 20 道试题,共 50 分。)1. 红信号是指那些一旦被窃取,会导致顾客所关怀的信息失密的那些信号。其她的信号则称为“黑信号”。. 错误. 对的对的答案:2. 加密传播是一种非常有效并常常使用的措施,也能解决输入和输出端的电磁信息泄漏问题。. 错误. 对的对的答案:3. M测试和约束顾客关怀的信息信号的电磁发射。TMPST只测试和约束系统和设备的所有电磁发射。. 错误. 对的对的答案

27、:4. 人民警察在行使计算机信息系统安全监管权时是代表国家的,因此是行政主体。. 错误. 对的对的答案:5. 审计跟踪是预先估计评价威胁安全的因素和采用的避免措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。. 错误. 对的对的答案:6. 使用人侵检测系统(1S)检测的时候,一方面面临的问题就是决定应当在系统的什么位置安装检测和分析入侵行为用的感应器(Snsor)或检测引擎(ngin)。. 错误. 对的对的答案:7. 计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实行的,根据国内刑法应受惩罚的,具有社会危害性的行为。. 错误. 对的对的答案:8. 红区:红信号的传播通

28、道或单元电路称为红区,反之为黑区。. 错误. 对的对的答案:9. 计算机机房应当符合国标和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。. 错误. 对的对的答案:10. 审计与计算机犯罪的关系是:建立审计跟踪,防备计算机犯罪;运用审计跟踪,揭发也许的计算机犯罪;根据审计跟踪,排查计算机犯罪;根据审计跟踪,打击计算机犯罪。. 错误. 对的对的答案:11. 在计算机信息系统的建设、运营管理中,重要安全技术的采用、安全原则的贯彻,制度措施的建设与实行,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其她状况所构成的波及安全的重大行为,统称安全事件。. 错误. 对的对的

29、答案:12. 辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。. 错误. 对的对的答案:13. 计算机系统接地涉及:直流地;交流工作地;安全保护地;电源零线和防雷保护地。. 错误. 对的对的答案:14. 计算机信息系统的安全威胁同步来自内、外两个方面。. 错误. 对的对的答案:15. 公安机关在对其她国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。. 错误. 对的对的答案:16. 提到防雷,人们很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计

30、算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的措施完全不同样。. 错误. 对的对的答案:17. 基本防护三个措施:一是克制电磁发射,采用多种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周边运用多种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接受,甚至接受不到。三是有关干扰(包容),采用多种措施使信息有关电磁发射泄漏被接受到也无法辨认。. 错误. 对的对的答案:18. 网吧消费者必须凭有效身份证件用机上网。. 错误. 对的对的答案:19. 防雷措施是在和计算机连接的所有外线上(涉及电源线和通信线)加设专用防雷设备防雷保安器,同步规范地线,避免雷击时在地线上产生的高电位反

31、击。. 错误. 对的对的答案:20. 计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违背行政法规所构成的计算机安全是计算机行政案件。. 错误. 对的对的答案:北交计算机安全与保密(专)在线作业二一、单选题(共 10 道试题,共 25 分。)1. 公安部公共信息网络安全监察局负责计算机信息系统安全专用产品销售许可证的()工作。. 管理. 审批、颁证. 报批. 制作对的答案:2. 计算机犯罪的记录数字都表白计算机安全问题重要来源于( )。. 黑客袭击. 计算机病毒侵袭. 系统内部. 信息辐射对的答案:3. ( )就是要考虑由于人为的或自然的威胁因素也许对信息系统

32、导致的危害及由此也许带来的损失。. 信息安全分析. 运营安全分析. 风险分析. 安全管理分析对的答案:4. ( )是指一切与有用信号无关的、不但愿有的或对电器及电子设备产生不良影响的龟磁发射。. 电磁兼容性. 传导干扰. 电磁干扰. 辐射干扰对的答案:5. ( )是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的互相不影响的电磁特性。. 电磁兼容性. 传导干扰. 电磁干扰. 辐射干扰对的答案:6. 计算机信息系统雷过压过流安全防护必须采用技术先进、经济合理、安全实用、经国家认证的部级以上专门从事防雷设备检测的实验室检测,并经( )确认的符合原则Gl73-1998计算机信息系

33、统防雷保安器的定型优良产品。. 国家安所有门. 国家质检部门. 工商管理部门. 公共信息网络安全监察部门对的答案:7. 计算机信息系统的使用单位( )安全管理制度。. 不一定都要建立. 可以建立. 应当建立. 自愿建立对的答案:8. 运送、携带、邮寄计算机信息媒体进出境的,应当如实向( )申报。. 海关. 工商. 税务. 边防对的答案:9. 计算机机房是安装计算机信息系统主体的核心场合,是( )工作的重点,因此对计算机机房要加强安全管理。. 实体安全保护. 人员管理. 媒体安全保护. 设备安全保护对的答案:10. 计算机信息系统防护,简朴概括起来就是:均压、分流、屏蔽和良好接地。因此防雷保安器

34、必须有合理的( )。. 屏蔽配备. 接地配备. 分流配备. 均压配备对的答案:北交计算机安全与保密(专)在线作业二二、多选题(共 10 道试题,共 25 分。)1. 风险分析的步聚是:( )。. 资产清查;理解威胁来源及对资产脆弱性的影响;估计威胁发生的也许性. 检讨安全方略. 计算每年预期导致的损失;调查可行的安全措施及其成本开销. 计算安全措施带来的年收益;制定安全防护筹划对的答案:2. 国家补偿可分为( )。. 军事补偿. 刑事补偿. 行政补偿. 司法补偿对的答案:3. 防雷保安器分为:( )。. 运营防雷保安器. 通信接口防雷保安器. 建筑防雷保安器. 电源防雷保安器对的答案:4. 入

35、侵检测的内容重要涉及:( )。. 独占资源、歹意使用. 试图闯入或成功闯入、冒充其她顾客. 安全审计. 违背安全方略、合法顾客的泄漏对的答案:5. 实体安全技术涉及:( )。. 环境安全. 设备安全. 人员安全. 媒体安全对的答案:6. 雷电侵入计算机信息系统的途径重要有:( )。. 信息传播通道线侵入. 电源馈线侵入. 建筑物. 地电位反击对的答案:7. 网络袭击一般有三个阶段:( )。. 获取信息,广泛传播. 获得初始的访问权,进而设法获得目的的特权. 留下后门,袭击其她系统目的,甚至袭击整个网络. 收集信息,寻找目的对的答案:8. 计算机病毒是指可以( )的一组计算机指令或者程序代码。.

36、 破坏计算机功能. 毁坏计算机数据. 自我复制. 危害计算机操作人员健康对的答案:9. 常用的具体防电磁信息泄漏的措施有:( )。. 信息加密. 有关干扰法. 克制法. 屏蔽法即前面讲的空域法对的答案:10. TPIP合同是( )的,数据涉及在网络上一般是(),容易被( )。. 公开发布. 窃听和欺骗. 加密传播. 明码传送对的答案:北交计算机安全与保密(专)在线作业二三、判断题(共 20 道试题,共 50 分。)1. 采用屏蔽机房的一是为了隔离外界及内部设备互相间的电场、磁场、电磁场的干扰,二是为了避免干扰源产生的电磁场辐射到外部空间。. 错误. 对的对的答案:2. M测试和约束顾客关怀的信

37、息信号的电磁发射。TMPST只测试和约束系统和设备的所有电磁发射。. 错误. 对的对的答案:3. 公安机关在对其她国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。. 错误. 对的对的答案:4. 计算机信息系统安全涉及实体安全、信息安全、运营安全和人员安全等部分。. 错误. 对的对的答案:5. 只要在国内境内的计算机信息系统,其安全保护一律合用该计算机信息系统的安全保护条例。. 错误. 对的对的答案:6. 在计算机信息系统的建设、运营管理中,重要安全技术的采用、安全原则的贯彻,制度措施的建设与实行,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其她状况所构成的波

38、及安全的重大行为,统称安全事件。. 错误. 对的对的答案:7. TMPST技术有三种重要的防护措施:第一是克制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同步施放伪噪声,掩盖系统的工作频率和信息特性,使外界无法探测到信息内容。. 错误. 对的对的答案:8. 审计与计算机犯罪的关系是:建立审计跟踪,防备计算机犯罪;运用审计跟踪,揭发也许的计算机犯罪;根据审计跟踪,排查计算机犯罪;根据审计跟踪,打击计算机犯罪。. 错误. 对的对的答案:9. 为了保障信息安全,除了要进行信息的安全保护,还应当注重提高系统的入侵检测能力、系统的事件反映能力和如果系统遭到入侵引起破坏的迅速恢复能力。. 错误. 对的

39、对的答案:10. 信息系统安全审计有如下五个重要的安全目的:(1)审计回忆对个人客体的访问、个人具体的访问过程的历史、系统支持的多种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败反复的次数;(3)发现超越自己权限的顾客操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为顾客提供记录和发现企图旁路保护机制的方式。. 错误. 对的对的答案:11. 人民警察在行使计算机信息系统安全监管权时是代表国家的,因此是行政主体。. 错误. 对的对的答案:12. 网吧消费者必须凭有效身份证件用机上网。. 错误. 对的对的答案:13. 辐射干扰:干扰以电压和电流形式存在,通

40、过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。. 错误. 对的对的答案:14. 一般不需要建立计算机系统的维护档案。. 错误. 对的对的答案:15. 计算机机房应当符合国标和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。. 错误. 对的对的答案:16. 审计跟踪技术可觉得信息系统的运营状况建立一种“工作日记”,如果启动了审计跟踪功能,这个工作日记可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。. 错误. 对的对的答案:17. 计算机信息网络脆弱性引起信息社会脆弱性和安全问题。. 错误. 对的对的答案:18

41、. 计算机信息系统的安全威胁同步来自内、外两个方面。. 错误. 对的对的答案:19. 防雷措施是在和计算机连接的所有外线上(涉及电源线和通信线)加设专用防雷设备防雷保安器,同步规范地线,避免雷击时在地线上产生的高电位反击。. 错误. 对的对的答案:20. 基本防护三个措施:一是克制电磁发射,采用多种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周边运用多种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接受,甚至接受不到。三是有关干扰(包容),采用多种措施使信息有关电磁发射泄漏被接受到也无法辨认。. 错误. 对的对的答案:北交计算机安全与保密(专)在线作业二一、单选题(共 10 道试

42、题,共 25 分。)1. 计算机信息系统雷过压过流安全防护必须采用技术先进、经济合理、安全实用、经国家认证的部级以上专门从事防雷设备检测的实验室检测,并经( )确认的符合原则Gl73-1998计算机信息系统防雷保安器的定型优良产品。. 国家安所有门. 国家质检部门. 工商管理部门. 公共信息网络安全监察部门对的答案:2. 运送、携带、邮寄计算机信息媒体进出境的,应当如实向( )申报。. 海关. 工商. 税务. 边防对的答案:3. 计算机场地是计算机信息网络安顿和运营的地方,也是“人机系统”界面构成的地方,是“人机交流”的物理场合。是我们实行( )的重要部位。对计算机场地实行切实可行的检查,是保

43、障信息网络安全的重要手段。. 计算机信息网络安全运营. 计算机信息网络安全监察. 计算机信息网络安全保护. 计算机信息网络安全测试对的答案:4. 安装了合格防雷保安器的计算机信息系统,还必须在( )雷雨季节前对防雷保安器:保护接地装置进行一次年度检查,发现不合格时,应及时修复或更换。. 第三年. 次年. 每年. 当年对的答案:5. 负责计算机信息系统安全专用产品销售许可证的审批和颁发计算机信息系统安全专用产品销售许可证的是( )。. 国家技术监督局. 信息产业部. 公安部公共信息网络安全监察局. 国家安所有对的答案:6. ( )就是要考虑由于人为的或自然的威胁因素也许对信息系统导致的危害及由此

44、也许带来的损失。. 信息安全分析. 运营安全分析. 风险分析. 安全管理分析对的答案:7. 安全级别是国家信息安全监督管理部门对计算机信息系统( )的确认。. 规模. 重要性. 安全保护能力. 网络构造对的答案:8. 数据链路层可以采用( )和加密技术,由于不同的链路层合同的帧格式均有区别厂因此在加密时必须区别不同的链路层合同。. 路由选择. 入侵检测. 数字签名. 访问控制对的答案:9. M原则是为了保证( )正常工作而制定的。. 网络. 媒体. 信息. 系统和设备对的答案:10. ( )是指电子系统或设备在自己正常工作产生的电磁环境下,电子系统或设备之间的互相不影响的电磁特性。. 电磁兼容

45、性. 传导干扰. 电磁干扰. 辐射干扰对的答案:北交计算机安全与保密(专)在线作业二二、多选题(共 10 道试题,共 25 分。)1. 风险分析的好处是:( )。. 有助于加强安全管理的科学决策和防备手段. 有助于合理使用经费. 有助于提高安全意. 有助于安全工程规划对的答案:2. 网络袭击一般有三个阶段:( )。. 获取信息,广泛传播. 获得初始的访问权,进而设法获得目的的特权. 留下后门,袭击其她系统目的,甚至袭击整个网络. 收集信息,寻找目的对的答案:3. 防雷保安器分为:( )。. 运营防雷保安器. 通信接口防雷保安器. 建筑防雷保安器. 电源防雷保安器对的答案:4. 雷电侵入计算机信

46、息系统的途径重要有:( )。. 信息传播通道线侵入. 电源馈线侵入. 建筑物. 地电位反击对的答案:5. 入侵检测的内容重要涉及:( )。. 独占资源、歹意使用. 试图闯入或成功闯入、冒充其她顾客. 安全审计. 违背安全方略、合法顾客的泄漏对的答案:6. 行政相对人违背计算机信息系统安全保护法也许承当的法律责任有:()。. 民事责任. 刑事责任. 行政责任. 国家补偿责任对的答案:7. 风险管理过程有三个基本的要素:( )。. 对意外事件的筹划. 安全措施的选择. 确认、鉴定. 经济风险估算对的答案:8. 最重要的电磁场干扰源是:( )。. 电源周波干扰. 雷电电磁脉冲LMP. 电网操作过电压SMP. 静电放电S对的答案:9. 防静电措施是( )。. 采用防静电

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论