CISP模拟考试试题及答案

更新时间:2024-04-25 16:37:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

注册信息安全专业人员资质认证考试

CISP模拟考试

姓名 考试日期 身份证

声明:

(1) 本考卷题目知识产权属于中国信息安全产品测评认证中心,任

何人不可将考试题目泄露给他人,违者将追究其相关责任。 (2) 试卷答案请填写在答题卡,考试结束后,将此试卷与答题卡一

起上交,缺一无效。

(3) 本试卷均为单选题,请选择最恰当的一个答案作答。 (4)如有任何建议请e-mail: training@itsec.gov.cn

注册信息安全专业人员资质认证模拟考试(CISP)

1. 在橙皮书的概念中,信任是存在于以下哪一项中的?

A. B. C. D. 答案:A

备注:[标准和法规(TCSEC)]

操作系统 网络 数据库 应用程序系统

2. 下述攻击手段中不属于DOS攻击的是: ( )

A. B. C. D.

Smurf攻击 Land攻击 Teardrop攻击 CGI溢出攻击

答案:D。 3.

“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:( )

A. B. C. D.

“普密”、“商密” 两个级别 “低级”和“高级”两个级别

“绝密”、“机密”、“秘密” 三个级别

“一密”、“二密”、“三密”、“四密”四个级别

答案:C。 4.

应用软件测试的正确顺序是:

A. B. C. D.

集成测试、单元测试、系统测试、验收测试 单元测试、系统测试、集成测试、验收测试 验收测试、单元测试、集成测试、系统测试 单元测试、集成测试、系统测试、验收测试

答案:选项D。 5.

多层的楼房中,最适合做数据中心的位置是:

A. B. C. D.

一楼 地下室 顶楼

除以上外的任何楼层

答案:D。 6.

随着全球信息化的发展,信息安全成了网络时代的热点,为了保证我国信息产业的发展与安全,必须加强对信息安全产品、系统、服务的测评认证,中国信息安全产品测评认证中心正是由国家授权从事测评认证的国家级测评认证实体机构,以下对其测评认证工作的错误认识是:

A.

测评与认证是两个不同概念,信息安全产品或系统认证需经过申请、测试、评估,认证一系列环节。

页码:1

注册信息安全专业人员资质认证模拟考试(CISP)

B. C. D.

认证公告将在一些媒体上定期发布,只有通过认证的产品才会向公告、测试中或没有通过测试的产品不再公告之列。

对信息安全产品的测评认证制度是我国按照WTO规则建立的技术壁垒的管理体制。 通过测试认证达到中心认证标准的安全产品或系统完全消除了安全风险。

答案:D。 7.

计算机安全事故发生时,下列哪些人不被通知或者最后才被通知:

A. B. C. D.

系统管理员 律师 恢复协调员 硬件和软件厂商

答案:B。 8.

下面的哪种组合都属于多边安全模型?

A. B. C. D.

TCSEC 和 Bell-LaPadula Chinese Wall 和 BMA TCSEC 和 Clark-Wilson Chinese Wall 和 Biba

答案:B。

9.

下面哪种方法可以替代电子银行中的个人标识号(PINs)的作用?

A. B. C. D.

虹膜检测技术 语音标识技术 笔迹标识技术 指纹标识技术

答案:A。

备注:[安全技术][访问控制(标识和鉴别)]

10. 拒绝服务攻击损害了信息系统的哪一项性能?

A. B. C. D.

完整性 可用性 保密性 可靠性

答案:B。

备注:[安全技术][安全攻防实践]

11. 下列哪一种模型运用在JAVA安全模型中:

A. B. C. D.

白盒模型 黑盒模型 沙箱模型 灰盒模型

答案:C。

页码:2

注册信息安全专业人员资质认证模拟考试(CISP)

备注:[信息安全架构和模型]

12. 以下哪一个协议是用于电子邮件系统的?

A. B. C. D.

X.25 X.75 X.400 X.500

答案:C。

备注:[安全技术][ICT信息和通信技术-应用安全(电子邮件)]

13. “如果一条链路发生故障,那么只有和该链路相连的终端才会受到影响”,这一说法是适合于以下哪

一种拓扑结构的网络的?

A. B. C. D.

星型 树型 环型 复合型

答案:A。

备注:[安全技术][ICT信息和通信技术]

14. 在一个局域网的环境中,其内在的安全威胁包括主动威胁和被动威胁。以下哪一项属于被动威胁?

A. B. C. D.

报文服务拒绝 假冒 数据流分析 报文服务更改

答案:C。

备注:[安全技术][安全攻防实践]

15. Chinese Wall模型的设计宗旨是:

A. B. C. D.

用户只能访问那些与已经拥有的信息不冲突的信息 用户可以访问所有信息

用户可以访问所有已经选择的信息 用户不可以访问那些没有选择的信息

答案:A。

备注:[(PT)信息安全架构和模型]-[(BD)安全模型]-[(KA)强制访问控制(MAC)模型]-[(SA)多边环境 Chinese Wall模型],基本概念理解

16. ITSEC中的F1-F5对应TCSEC中哪几个级别?

A. B. C.

页码:3

D到B2 C2到B3

C1到B3 (B1\\B2\\B3\\C1\\C2)

注册信息安全专业人员资质认证模拟考试(CISP)

D.

C2到A1

答案:C。

备注:[(PT)信息安全标准和法律法规]-[(BD)信息安全标准]-[(KA)信息安全技术测评标准],概念记忆。

17. 下面哪一个是国家推荐性标准?

A. B. C. D.

GB/T 18020-1999 应用级防火墙安全技术要求 SJ/T 30003-93 电子计算机机房施工及验收规范 GA 243-2000 计算机病毒防治产品评级准则 ISO/IEC 15408-1999 信息技术安全性评估准则

答案:A。

备注:[(PT)信息安全标准和法律法规]-[(BD)信息安全法律法规]。

18. 密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法在加密数据与解密时

使用相同的密钥?

A. B. C. D.

对称的公钥算法 非对称私钥算法 对称密钥算法 非对称密钥算法

答案:C。

备注:[(PT)安全技术]-[(BD)信息安全机制]-[(KA)密码技术和应用],基本概念理解。

19. 在执行风险分析的时候,预期年度损失(ALE)的计算是:

A. B. C. D.

全部损失乘以发生频率 全部损失费用+实际替代费用 单次预期损失乘以发生频率 资产价值乘以发生频率

答案:C。

备注:[(PT)安全管理]-[(BD)关键安全管理过程]-[(KA)风险评估],基本概念。

20. 作为业务持续性计划的一部分,在进行风险评价的时候的步骤是:

1. 2. 3. 4. A. B. C. D.

考虑可能的威胁 建立恢复优先级 评价潜在的影响 评价紧急性需求 1-3-4-2 1-3-2-4 1-2-3-4 1-4-3-2

答案:A。

页码:4

注册信息安全专业人员资质认证模拟考试(CISP)

备注:[安全管理][业务持续性计划]

21. CC中安全功能/保证要求的三层结构是(按照由大到小的顺序):

A. B. C. D.

类、子类、组件 组件、子类、元素 类、子类、元素 子类、组件、元素

答案:A。

备注:([PT)信息安全标准和法律法规]-[(BD)信息安全标准]-[(KA)信息安全技术测评标准]-[(SA)CC],概念。

22. 有三种基本的鉴别的方式: 你知道什么,你有什么, 以及:

A. B. C. D.

你需要什么 你看到什么 你是什么 你做什么

答案:C。

备注:[(PT)安全技术]-[(BD)信息安全机制]-[(KA)访问控制系统]

23. 为了有效的完成工作,信息系统安全部门员工最需要以下哪一项技能?

A. B. C. D.

人际关系技能 项目管理技能 技术技能 沟通技能

答案:D。

备注:[(PT)安全管理]-[(BD)组织机构和人员保障],概念。

24. 以下哪一种人给公司带来了最大的安全风险?

A. B. C. D. 答案:D。

备注:[(PT)安全管理]-[(BD)组织机构和人员保障],概念。

25. SSL提供哪些协议上的数据安全:

A. B. C. D.

HTTP,FTP和TCP/IP SKIP,SNMP和IP UDP,VPN和SONET PPTP,DMI和RC4

页码:5

临时工 咨询人员 以前的员工 当前的员工

注册信息安全专业人员资质认证模拟考试(CISP)

答案:A。

26. 在Windows 2000中可以察看开放端口情况的是:

A. B. C. D.

nbtstat net net show netstat

答案:D。

27. SMTP连接服务器使用端口

A. B. C. D.

21(FTP文件传输协议(控制)) 25(发送邮件) 80(HTTP 打开网页)

110(POP3服务器开放此端口,用于接收邮件)

答案:选项B。

备注:[PT-安全技术]-[BD-信息和通信技术(ICT)安全]-[KA-电信和网络安全],基本概念。

28. 在计算机中心,下列哪一项是磁介质上信息擦除的最彻底形式?

A. B. C. D.

清除 净化 删除 破坏

答案:D。

备注:[(PT)安全管理]-[(BD)生命周期安全管理]-[(KA)废弃管理]

29. 以下哪一种算法产生最长的密钥?

A. B. C. D.

Diffe-Hellman DES IDEA RSA

答案:D。

30. 下面哪一种风险对电子商务系统来说是特殊的?

A. B. C. D.

服务中断 应用程序系统欺骗 未授权的信息泄漏 确认信息发送错误

答案:D。

31. 以下哪一项不属于恶意代码?

A.

病毒

页码:6

注册信息安全专业人员资质认证模拟考试(CISP)

B. C. D.

蠕虫 宏 特洛伊木马

答案:C。

32. 下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程:

A. B. C. D. 答案:D

33. 目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算

机信息系统国际联网保密管理规定》是由下列哪个部门所制定的规章制度?

A. B. C. D.

公安部 国家保密局 信息产业部

国家密码管理委员会办公室 风险过程 保证过程 工程过程 评估过程

答案:B。

34. 为了保护DNS的区域传送(zone transfer),你应该配置防火墙以阻止

1. 2. 3. 4. A. B. C. D.

UDP TCP

53(dns域名服务器)

52(施乐网络服务系统时间协议) 1,3 2,3 1,4 2,4

答案:B。

备注:[(PT)信息安全技术]-[(BD)安全实践],安全技术实践综合,网络安全和DNS应用安全。 35. 在选择外部供货生产商时,评价标准按照重要性的排列顺序是:

1. 2. 3. 4. A. B. C. D.

供货商与信息系统部门的接近程度 供货商雇员的态度

供货商的信誉、专业知识、技术 供货商的财政状况和管理情况 4,3,1,2 3,4,2,1 3,2,4,1 1,2,3,4

页码:7

注册信息安全专业人员资质认证模拟考试(CISP)

答案:B。

36. 机构应该把信息系统安全看作:

A. B. C. D.

业务中心 风险中心 业务促进因素 业务抑制因素

答案:C。

37. 输入控制的目的是确保:

A. B. C. D.

对数据文件访问的授权 对程序文件访问的授权

完全性、准确性、以及更新的有效性 完全性、准确性、以及输入的有效性

答案:选项D。

38. 以下哪个针对访问控制的安全措施是最容易使用和管理的?

A. B. C. D.

密码 加密标志 硬件加密 加密数据文件

答案:C。

39. 下面哪种通信协议可以利用IPSEC的安全功能?

I. TCP II. UDP III. FTP A. B. C. D.

只有I I 和 II II 和 III I II III

答案:D。

40. 以下哪一种模型用来对分级信息的保密性提供保护?

A. B. C. D.

Biba模型(完整性)和Bell-LaPadula模型 Bell-LaPadula模型和信息流模型

Bell-LaPadula模型和Clark-Wilson模型(完整性) Clark-Wilson模型和信息流模型

答案:B。

备注:[(PT)信息安全架构和模型]-[(BD)安全模型]-[(KA)强制访问控制(MAC)模型],基本概念理解

页码:8

注册信息安全专业人员资质认证模拟考试(CISP)

41. 下列哪一项能够提高网络的可用性?

A. B. C. D.

数据冗余 链路冗余 软件冗余 电源冗余

答案:选项B。

备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)电信和网络安全],基本概念。

42. 为了阻止网络假冒,最好的方法是通过使用以下哪一种技术?

A. B. C. D. 答案:D。

43. 一下那一项是基于一个大的整数很难分解成两个素数因数?

A. B. C. D.

ECC(错误检查和纠正)

RSA(同时用于加密和数字签名的算法) DES(数据加密算法——对称加密算法)

Diffie-Hellman(一种确保共享KEY安全穿越不安全网络的方法) 回拨技术 呼叫转移技术 只采用文件加密 回拨技术加上数据加密

答案:B。

下面哪一项是对IDS(入侵检测系统——可分为基于网络和基于主机两种)的正确描述?

A. B. C. D.

基于特征(Signature-based)的系统可以检测新的攻击类型

基于特征(Signature-based)的系统比基于行为(behavior-based)的系统产生更多的误报

基于行为(behavior-based)的系统维护状态数据库来与数据包和攻击相匹配

基于行为(behavior-based)的系统比基于特征(Signature-based)的系统有更高的误报

答案:D。

44. ISO 9000标准系列着重于以下哪一个方面?

A. B. C. D. 答案:B

产品 加工处理过程 原材料 生产厂家

页码:9

注册信息安全专业人员资质认证模拟考试(CISP)

45. 下列哪项是私有IP地址?

A. B. C. D. 答案:A

46. 以下哪一项是和电子邮件系统无关的?

A. B. C. D.

PEM(Privacy enhanced mail)(增强安全的私人函件)

PGP(Pretty good privacy)(是一个基于RSA公匙加密体系的邮件加密软件) X.500(是一个将局部名录服务连接起来,构成全球分布式的名录服务系统的协议) X.400(用于电子邮件传输的信息处理服务协议) 10.5.42.5 172.76.42.5 172.90.42.5 241.16.42.5

答案:C。

47. 系统管理员属于

A. B. C. D.

决策层 管理层 执行层

既可以划为管理层,又可以划为执行层

答案:C。

48. 为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的方法?

A. B. C. D.

进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码 进行离职谈话,禁止员工账号,更改密码 让员工签署跨边界协议

列出员工在解聘前需要注意的所有责任

答案:A。

49. 职责分离是信息安全管理的一个基本概念。其关键是权力不能过分集中在某一个人手中。职责分离的

目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?

A. B. C. D.

数据安全管理员 数据安全分析员 系统审核员 系统程序员

答案:D。

50. 下面哪一种攻击方式最常用于破解口令?

A. B. C.

哄骗(spoofing)

字典攻击(dictionary attack) 拒绝服务(DoS)

页码:10

注册信息安全专业人员资质认证模拟考试(CISP)

D.

WinNuk

答案:B。

51. 下面哪一项组成了CIA三元组?

A. B. C. D.

保密性,完整性,保障 保密性,完整性,可用性 保密性,综合性,保障 保密性,综合性,可用性

答案:B。

52. Intranet没有使用以下哪一项?

A. B. C. D.

Java编程语言 TCP/IP协议 公众网络 电子邮件

答案:C。

53. TCP 三次握手协议的第一步是发送一个:

A. B. C. D.

SYN包 ACK 包 UDP 包 null 包

答案:A。

54. 在企业内部互联网中,一个有效的安全控制机制是:

A. B. C. D.

复查 静态密码 防火墙 动态密码

答案:C。

55. 从安全的角度来看,运行哪一项起到第一道防线的作用:

A. B. C. D.

远端服务器 Web服务器 防火墙

使用安全shell程序

答案:C。

56. 对于一个机构的高级管理人员来说,关于信息系统安全操作的最普遍的观点是:

A. B.

费用中心 收入中心

页码:11

注册信息安全专业人员资质认证模拟考试(CISP)

C. D.

利润中心 投资中心

答案:A。

备注:[安全管理][概述]

57. 一个数据仓库中发生了安全性破坏。以下哪一项有助于安全调查的进行?

A. B. C. D.

访问路径 时戳 数据定义 数据分类

答案:B。

58. 在客户/服务器系统中,安全方面的改进应首先集中在:

A. B. C. D.

应用软件级 数据库服务器级 数据库级 应用服务器级

答案:选项C。

59. 下面哪种方法产生的密码是最难记忆的?

A. B. C. D.

将用户的生日倒转或是重排 将用户的年薪倒转或是重排 将用户配偶的名字倒转或是重排 用户随机给出的字母

答案:D。

60. 从风险分析的观点来看,计算机系统的最主要弱点是:

A. B. C. D.

内部计算机处理 系统输入输出 通讯和网络 外部计算机处理

答案:B。

61. 下列哪一个说法是正确的?

A. B. C. D.

风险越大,越不需要保护 风险越小,越需要保护 风险越大,越需要保护 越是中等风险,越需要保护

答案:C。

页码:12

注册信息安全专业人员资质认证模拟考试(CISP)

62. 在OSI参考模型中有7个层次,提供了相应的安全服务来加强信息系统的安全性。以下哪一层提供了

抗抵赖性?

A. B. C. D. 答案:B

备注:[信息安全架构和模型]

63. 保护轮廓(PP)是下面哪一方提出的安全要求?

A. B. C. D.

评估方 开发方 用户方 制定标准方 表示层 应用层 传输层 数据链路层

答案:C。

64. 在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?

A. B. C. D.

标准(Standard)

安全策略(Security policy) 方针(Guideline) 流程(Procedure)

答案:A。

65. 软件的供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。

以下哪一项是这种情况面临的最主要风险?

A. B. C. D.

软件中止和黑客入侵 远程监控和远程维护 软件中止和远程监控 远程维护和黑客入侵

答案:A。

66. 从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该:

A. B. C. D.

内部实现 外部采购实现 合作实现 多来源合作实现

答案:选项A。

67. 操作应用系统由于错误发生故障。下列哪个控制是最没有用的?

A. B.

错误总计 日志

页码:13

注册信息安全专业人员资质认证模拟考试(CISP)

C. D.

检查点控制 恢复记录

答案:选项A。

68. 在许多组织机构中,产生总体安全性问题的主要原因是:

A. B. C. D.

缺少安全性管理 缺少故障管理 缺少风险分析 缺少技术控制机制

答案:A。

备注:[PT-安全管理]-[BD-组织机构和人员保障],概念。

69. 如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?

A. B. C. D.

自动软件管理 书面化制度 书面化方案 书面化标准

答案:A。

70. 以下人员中,谁负有决定信息分类级别的责任?

A. B. C. D.

用户 数据所有者 审计员 安全官

答案:B。

71. 当为计算机资产定义保险覆盖率时,下列哪一项应该特别考虑?

A. B. C. D.

已买的软件 定做的软件 硬件 数据

答案:D。

72. 以下哪一项安全目标在当前计算机系统安全建设中是最重要的?

A. B. C. D.

目标应该具体 目标应该清晰 目标应该是可实现的 目标应该进行良好的定义

答案:C。

73. 哪一项描述了使用信息鉴权码(MAC)和数字签名之间的区别?

页码:14

注册信息安全专业人员资质认证模拟考试(CISP)

A. B. C. D.

数字签名通过使用对称密钥提供系统身份鉴别。 数据来源通过在MAC中使用私钥来提供。

因为未使用私钥,MAC只能提供系统鉴别而非用户身份鉴别。 数字签名使用私钥和公钥来提供数据来源和系统及用户鉴别。

答案:C。

74. 在桔皮书(the Orange Book)中,下面级别中哪一项是第一个要求使用安全标签(security label)

的?

A. B. C. D.

B3 B2 C2 D

答案:B。

75. 数据库视图用于?

A. B. C. D.

确保相关完整性 方便访问数据

限制用户对数据的访问. 提供审计跟踪

答案:C。

76. 下面哪一项最好地描述了风险分析的目的?

A. B. C. D.

识别用于保护资产的责任义务和规章制度 识别资产以及保护资产所使用的技术控制措施 识别资产、脆弱性并计算潜在的风险 识别同责任义务有直接关系的威胁

答案:C。

77. KerBeros算法是一个

A. B. C. D.

面向访问的保护系统 面向票据的保护系统 面向列表的保护系统 面向门与锁的保护系统

答案:B。

78. 下面哪一项不是主机型入侵检测系统的优点?

A. B. C. D.

性能价格比高 视野集中 敏感细腻 占资源少

答案:D。

页码:15

注册信息安全专业人员资质认证模拟考试(CISP)

备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)电信和网络安全],基本概念。

79. 以下哪一项是伪装成有用程序的恶意软件?

A. B. C. D.

计算机病毒 特洛伊木马 逻辑炸弹 蠕虫程序

答案:B。

备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)应用安全]-[(SA)恶意代码]

80. 计算机病毒会对下列计算机服务造成威胁,除了:

A. B. C. D.

完整性 有效性 保密性 可用性

答案:C。

备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)应用安全]-[(SA)恶意代码]

81. 以下哪一种局域网传输媒介是最可靠的?

A. B. C. D.

同轴电缆 光纤

双绞线(屏蔽) 双绞线(非屏蔽)

答案:B。

82. 以下哪一项计算机安全程序的组成部分是其它组成部分的基础?

A. B. C. D.

制度和措施 漏洞分析 意外事故处理计划 采购计划

答案:A。

83. 描述系统可靠性的主要参数是:

A. B. C. D.

平均修复时间和平均故障间隔时间 冗余的计算机硬件 备份设施 应急计划

答案:A。

页码:16

注册信息安全专业人员资质认证模拟考试(CISP)

84. 对不同的身份鉴别方法所提供的防止重用攻击的功效,按照从大到小的顺序,以下排列正确的是:

A. B. C. D.

仅有密码,密码及个人标识号(PIN),口令响应,一次性密码 密码及个人标识号(PIN),口令响应,一次性密码,仅有密码 口令响应,一次性密码,密码及个人标识号(PIN),仅有密码 口令响应,密码及个人标识号(PIN),一次性密码,仅有密码

答案:C。

备注:[安全技术][访问控制系统]

85. 密码分析的目的是什么?

A. B. C. D.

确定加密算法的强度 增加加密算法的代替功能 减少加密算法的换位功能 确定所使用的换位

答案:A。

86. RSA与DSA相比的优点是什么?

A. B. C. D.

它可以提供数字签名和加密功能

由于使用对称密钥它使用的资源少加密速度快 前者是分组加密后者是流加密 它使用一次性密码本

答案:A。

87. 按照SSE-CMM, 能力级别第三级是指:

A. B. C. D.

定量控制 计划和跟踪 持续改进 充分定义

答案:D。

88. 下面选项中不属于数据库安全模型的是:

A. B. C. D.

自主型安全模型 强制型安全模型 基于角色的模型 访问控制矩阵

答案:D。

89. CC中的评估保证级(EAL)分为多少级?

A. B. C. D.

6级 7级 5级 4级

页码:17

注册信息安全专业人员资质认证模拟考试(CISP)

cc定义了7个按级排序的评估保证级(EALI-EAL7),即提供了一个递增的尺度,该尺度在确定时权衡了各个级别所获得的保证以及达到该保证程度所需的(评估)代价和可行性。每一个EAL都要比所有较低的EAL表达更多的保证。从EALI到EALT的保证不断增加,是靠用同一保证族中的一个更高级别的保证组件替换低级别中的相应组件(即增加严格性、范围或深度),以及增加另一个保证族中的保证组件(例如,添加新的要求)来实现的,

I .评估保证级I(EALI)-功能洲试 2,评估保证级2(EAL幻一结构测试 3.评估保证级3(EAL3)一系统地洲试和检查 4.评估保证级4 (EAL4)一系统地设计、测试和复查 5.评估保证级5(E从5)一半形式化设计和测试 6.评估保证级6 (EAL6)一半形式化验证的硬计和测试 7.评估保证级7 (EAL7)一形式化验证的设计和测试 答案:B。

90. 覆盖和消磁不用在对以下哪一种计算机存储器或存储媒介进行清空的过程?

A. B. C. D.

随机访问存储器(RAM) 只读存储器(ROM) 磁性核心存储器 磁性硬盘

答案:B。

备注:[(PT)安全管理]-[(BD)生命周期安全管理]-[(KA)废弃管理]

91. 信息系统安全主要从几个方面进行评估?

A. B. C. D.

1个(技术) 2个(技术、管理) 3个(技术、管理、工程) 4个(技术、管理、工程、应用)

答案:C。

92. “可信计算基(TCB)”不包括:

A. B. C. D.

执行安全策略的所有硬件 执行安全策略的软件 执行安全策略的程序组件 执行安全策略的人

答案:D。

93. 数字证书在International Telecommunications Union (ITU)的哪个标准中定义的?

A. B. C.

X.400 X.25 X.12

页码:18

注册信息安全专业人员资质认证模拟考试(CISP)

D.

X.509

数字证书的格式遵循X.509标准。X.509是由国际电信联盟(ITU-T)制定的数字证书标准。 答案:D。

备注:[(PT)安全技术]-[(BD)信息安全机制]-[(KA)密码技术和应用],基本概念。

94. OSI的第五层是:

A. B. C. D.

物理层、数据链路层、网络层、传输层、会话层、表示层、应用层 传输层 网络层 表示层

答案:A。

备注:[(PT)安全技术]-[(BD)信息和通信技术(ICT)安全]-[(KA)电信和网络安全],基本概念。

95. HTTP, FTP, SMTP 建立在OSI模型的那一层?

A. B. C. D.

2 层– 数据链路层 3层 – 网络层 4层– 传输层 7 层– 应用层

ftp,smtp,http,telnet,tftp 7层 tcp udp 4层

ip,ICMP,IGRP,EIGRP,OSPF,ARP 3层 STP,VTP 2层

答案:D

96. 下面哪种安全代码最难以用遍历的方法来破解?

A. B. C. D.

密文 用户口令 锁定口令 口令代码

答案:A。

备注:[安全技术]-[访问控制系统];

密文有长度长的优点(大于80个字符),这使得它难于猜测,并且难于使用遍历的方法来获得。

97. 可信计算机安全评估准则(TCSEC)与什么有关:

A. B. C. D. 答案:A

页码:19

桔皮书 ISO 15408 RFC 1700 BS 7799

注册信息安全专业人员资质认证模拟考试(CISP)

98. 在层的方式当中,哪种参考模型描述了计算机通信服务和协议?

A. B. C. D. 答案:D

99. 你的ATM卡为什么说是双重鉴定的形式?

A. B. C. D. 答案:B

它结合了你是什么和你知道什么 它结合了你知道什么和你有什么 它结合了你控制什么和你知道什么 它结合了你是什么和你有什么 IETF – 因特网工程工作小组 ISO – 国际标准组织 IANA –因特网地址指派机构 OSI – 开放系统互联

页码:20

本文来源:https://www.bwwdw.com/article/eg7p.html

Top