银符考试题库B12
现在是:
试卷总分:100.0
您的得分:
考试时间为:
点击“开始答卷”进行答题
交卷
评分
存入我的题库
晒成绩
打印模式
隐藏答案解析
打印
下载
背景
字体
较大
大
中
小
较小
退出
网络规划设计师分类模拟题其他网络安全知识
单项选择题
1. PKI CA认证中心的功能不包括______。
A.对业务受理点LRA的全面管理
B.向申请者颁发或拒绝颁发数字证书
C.产生和发布证书废止列表(CRE),验证证书状态
D.接收并验证最终用户数字证书的申请
A
B
C
D
A
[解析] PKI CA认证中心的主要功能是发放和管理数字证书,其中包括接收并验证终端用户数字证书的申请、向申请者颁发或拒绝颁发数字证书、产生和发布证书废止列表(CRE)及验证证书状态。
通常CA认证中心采用“统一建设,分级管理”的原则分为多层结构,即建立统一的注册中心(RA)系统。各地市及各行业可以根据具体情况申请设置不同层次的下级RA中心或本地注册中心(LRA)。RA系统负责用户证书审核,并为LRA系统在各分支机构的分布建设提供策略支撑。终端用户可通过LRA业务受理点完成证书业务的办理。
2. 用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是______。
A.防止第三方偷看传输的信息
B.验证Web服务器的真实性
C.保护自己的计算机免受病毒的危害
D.防止他人假冒自己
A
B
C
D
D
[解析] 用户可以从CA安全认证中心申请自己的证书,并把证书装入浏览器,利用它在因特网上表明自己的身份。
3. 某Web网站向CA申请了数字证书。当用户登录该网站时,通过验证______来确认该数字证书的有效性,从而验证该网站的真伪。
A.CA的签名
B.网站的签名
C.会话密钥
D.DES密码
A
B
C
D
A
[解析] 数字证书能够验证一个实体身份,而这是在保证数字证书本身有效性的前提下才能够实现的。验证数字证书的有效性是通过验证证书颁发机构(CA)的签名实现的。某Web网站向CA申请了数字证书。当用户登录该网站时,通过验证CA对其的签名来确认该数字证书的有效性,从而验证该网站的真伪。
4. 近期,某大中型企业决定“量身”开发一套适合本企业应用业务特点及网络运行规律的网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该企业的安全审计系统最适合采用______。
(1)A.基于网络旁路监控的审计 B.基于应用系统独立程序的审计
C.基于网络安全入侵检测的预警系统 D.基于应用系统代理的审计
A
B
C
D
A
[解析] 基于网络旁路监控的审计系统主要由若干个网络探测器、安全控制中心和审计日志库等组成。它能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理(如声音报警、阻断、筛选可疑操作及对审计数据进行数据挖掘等);具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,不需要占用数据库主机上的CPU、内存和硬盘等资源;能够记录完整的信息,包括操作者的IP地址、时间、MAC地址及完整的数据操作(如数据库的完整SQL语句)等;能够对审计数据进行安全的保存,保证记录不被非法删除和篡改。
对于基于应用系统代理的审计系统,需要先根据不同应用,设计开发不同的应用代理程序,并在相应应用系统内运行。应用系统产生的审计数据先由应用代理程序接收,再由其传送给主机操作系统审核。此类审计系统的实时性好,且审计粒度由用户控制,可以减少不必要的审核数据。其缺点在于与应用系统编程相关,通用性不好。
基于应用系统独立程序的审计系统是在应用系统内部嵌入一个与应用服务同步运行专用的审计服务应用进程,用于全程跟踪应用服务进程的运行。此类审计系统与应用系统密切相关,每个应用系统都需要开发相应的独立程序,通用性、实时性不好,且价格较高。但其审计粒度可因需求而设置,且用户工作界面与应用系统相同。
基于网络安全入侵检测的预警系统基本功能是:负责监视网络上的通信数据流和网络服务器系统中的审核信息,捕捉可疑的网络和服务器系统活动,发现其中存在的安全问题;当网络和主机被非法使用或破坏时,进行实时响应和报警;产生通告信息和日志,以便管理人员调整和更新已有的安全管理策略或进行跟踪追查等事后处理措施。
5. 安全审计系统是保障计算机系统安全的重要手段之一,其作用不包括______。
A.检测和制止对系统的入侵
B.发现计算机的滥用情况
C.保证可信网络内部信息不外泄
D.提供系统运行的日志,从而发现系统入侵行为和潜在的漏洞
A
B
C
D
C
[解析] 保证可信网络内部信息不外泄是网络隔离技术的前提条件之一。
6. 以下关于计算机机房安全保护方案的设计,说法错误的是______。
A.某机房在设计供电系统时将计算机供电系统与机房照明设备供电系统分开
B.某机房通过各种手段保障计算机系统的供电,使得该机房的设备长期处于7×24小时连续运转状态
C.采用焊接的方式设置安全防护地和屏蔽地
D.某公司在设计计算机机房防盗系统时,在机房布置了封闭装置,当潜入者触动装置时,机房可以从内部自动封闭,使盗贼无法逃脱
A
B
C
D
D
[解析] 依据《电子信息系统机房设计规范GB 50174-2008》第6.3.4条款规定:“面积大于100m
2
的主机房,安全出口应不少于两个,且应分散布置。面积不大于100m
2
的主机房,可设置一个安全出口,并可通过其他相临房间的门进行疏散。门应向疏散方向开启,且应自动关闭,并保证在任何情况下都能从机房内开启。走廊、楼梯间应畅通,并应有明显的疏散指示标志。”据此,选项D的设计方案有误。
7. 系统运行安全的关键是管理,下列关于日常安全管理的做法,不正确的是______。
A.系统开发人员和系统操作人员应职责分离
B.信息化部门领导安全管理组织,半年进行一次安全检查
C.用户权限设定应遵循“最小特权”原则
D.在数据转储、维护时要有专职安全人员进行监督
A
B
C
D
B
[解析] 通常,系统运行的安全管理组织由管理、系统分析、软件、硬件、保卫、审计、人事和通信等有关人员组成。该组织机构由单位主要领导人直接领导,不能隶属于计算机运行或应用部门。据此,选项B的说法有误。
8. 信息安全的级别划分有不同的维度,以下级别划分正确的是______。
A.系统运行安全和保密有5个层次,包括设备级安全、系统级安全、资源访问安全、功能性安全和数据安全
B.根据系统处理数据的重要性,系统可靠性分为A级和B级
C.机房分为4个级别:A级、B级、C级、D级
D.根据系统处理数据,划分系统保密等级为绝密、机密和秘密
A
B
C
D
D
[解析] 通常,系统运行安全和保密有4个层次,按粒度从粗到细的排序是:系统级安全、资源访问安全、功能性安全和数据域安全。据此,选项A的说法有误。
根据《电子信息系统机房设计规范》(GB 50174-2008)第3节“机房分级与性能要求”的3.1.1款条文规定如下:“电子信息系统机房应划分为A、B、C三级……”。据此,选项C的说法有误。
系统安全等级可分为保密等级和可靠性等级两种。保密等级应按有关规定划分为绝密、机密和秘密;可靠性等级可分为A、B、C三级,对可靠性要求最高的为A级,最低为C级。据此,选项B的说法有误,选项D的说法正确。
9. 安全管理制度主要包括管理制度、制定和发布、评审和修订。考虑了对带有密级信息安全管理制度的管理和日常维护的是______。
A.四级安全管理制度
B.二级安全管理制度
C.三级安全管理制度
D.一级安全管理制度
A
B
C
D
A
[解析] 四级安全管理制度要求:在三级安全管理制度要求的基础上,主要考虑了对带有密级管理制度的管理和日常维护等。
单项选择题
1
2
3
4
5
6
7
8
9
深色:已答题 浅色:未答题
提交纠错信息
评价难易度
提交知识点