1、百度文库-让每个人平等地提升自我cisp培训模拟考试(一)姓名: 单位:1 .以下哪个 不是中国信息安全产品测评认证中心开展的4种测评认证业务之一?a .信息安全产品型式认证b.信息安全服务认证c.信息安全管理体系认证d.信息系统安全认证2 .中国信息安全产品测评认证中心目前进行信息安全产品认证所采用的基础信息安全评估标准是哪一个?a. gjb 2246 b. gb/t 18336 2001 c. gb/t 18018 1999 d. gb 17859-19993 .下面哪一个是国家推荐性标准?t 18020-1999 应用级防火墙安全技术要求t 30003-93 电子计算机机房施工及验收规范
2、243-2000计算机病毒防治产品评级准则iec 15408-1999 信息技术安全性评估准则4 .下面哪一个不属于我国通行“标准化八字原理”之一?a. “统一”原理b. “简化”原理c. “协调”原理d. “修订”原理5 .标准采用中的“ idt”指的是?a.等效采用b.等同采用c.修改采用d.非等效采用6 .著名的tcsec是由下面哪个组织制定的?d.美国国防部7 .下面哪一个不属于基于 osi七层协议的安全体系结构的5种服务之一?a.数据完整性8 .数据机密性c.公证d.抗抵赖ip协议的4层概念模型是?a.应用层、传输层、网络层和网络接口层b.应用层、传输层、网络层和物理层c.应用层、数
3、据链路层、网络层和网络接口层d.会话层、数据链路层、网络层和网络接口层标准主要包括哪几个部分?a.简介和一般模型、安全功能要求、安全保证要求、pp和st产生指南;b.简介和一般模型、安全功能要求、安全保证要求c.通用评估方法、安全功能要求、安全保证要求d.简介和一般模型、安全要求、 pp和st产生指南包括下面哪个类型的内容?a.行政性管理安全措施b.物理安全方面(诸如电磁辐射控制)c.密码算法固有质量评价d.由硬件、固件、和软件实现的信息技术安全措施11.下面对pp的说法中哪一个不对?a.可以作为产品设计的实用方案b.可以作为一类产品或系统的安全技术要求c.表达一类产品或系统的用户需求d.组合
4、了安全功能要求和安全保证要求中安全功能/保证要求的三层结构是(按照由大到小的顺序)?a.类、子类、元素b.组件、子类、元素c.类、子类、组件d.子类、组件、元素中的评估保证级(eal)分为多少级?中的评估保证级 4级(eal4 )对应tcsec和itsec的哪个级别?a.对应tcsec b1级,对应itsec e4级b.对应tcsec c2级,对应itsec e4级c.对应tcsec b1级,对应itsec e3级d.对应tcsec c2级,对应itsec e3级中的安全需求不包括下面哪一个?a.有关环境的假设b.对资产的威胁c.组织安全策略环境安全要求16. 一般的防火墙不能实现以下哪项功能
5、?a .隔离公司网络和不可信的网络b.防止病毒和特络依木马程序c.隔离内网d.提供对单点的监控17. 一台需要与互联网通信的http服务器放在以下的哪个位置最安全?a.在dmz区的内部b.在内网中c.和防火墙在同一台计算机上d.在互联网防火墙之外1018 .某种技术被用来转换对外真正ip地址与局域网络内部的虚拟 ip地址,可以解决合法ip地址不足的问题,并隐藏内部的ip地址,保护内部网络的安全,这种技术是什么?a.地址过滤b. nat c.反转 d.认证但它的优点是非常快, 这19 .某种防火墙的缺点是没有办法从非常细微之处来分析数据包,种防火墙是以下的哪一种?a.电路级网关b .应用级网关c
6、.会话层防火墙d.包过滤防火墙20 .以下防火墙中最慢并且运行在osi模型高层的是哪一个?a.电路级网关b.应用级网关c.会话层防火墙 d.包过滤防火墙21 .给计算机系统的资产分配的记号被称为什么?a.安全属性b.安全特征c.安全标记d.安全级别22 . itsec标准是 不包括以下哪个方面的内容?a.功能要求 b.通用框架要求c.保证要求d.特定系统的安全要求23 .以下哪些模型可以用来保护分级信息的机密性?b. bell 模型和信息流模型d. clark 模型和信息流模型a . biba 模型和 bell 模型c. bell
7、 模型和 clark 模型24 .桔皮书主要强调了信息的哪个属性?a.完整性b.机密性 c.可用性d,有效性25 . itsec的功能要求不包括以下哪个方面的内容?a.机密性b.完整性c,可用性d,有效性26 . osi中哪一层不提供机密性服务?a.表示层b.传输层c.网络层d.会话层27 .在参考监控器的概念中,一个参考监控器不需要符合以下哪个设计要求?a.必须是防窜改的b.必须足够大c,必须足够小d.必须总在其中28 . blp模型基于两种规则来保障数据的机秘度与敏感度,它们是什么?a.下读,主体不可读安全级别高于它的数据;上写,主体不可写安全级别低于它的数据 b.上读,主体
8、不可读安全级别高于它的数据;下写,主体不可写安全级别低于它的数据 c.上读,主体不可读安全级别低于它的数据;下写,主体不可写安全级别高于它的数据 d.下读,主体不可读安全级别低于它的数据;上写,主体不可写安全级别高于它的数据29 .历史上第一个计算机安全评价标准是什么?a. . biba模型基于两种规则来保障数据的完整性的保密性,分别是:a.上读,主体不可读安全级别高于它的数据;下写,主体不可写安全级别低于它的数据 b.下读,主体不可读安全级别高于它的数据;上写,主体不可写安全级别低于它的数据 c.上读,主体不可读安全级别低于它的数据;下写,主体不可写安全级别高于它的数据 d.
9、下读,主体不可读安全级别低于它的数据;上写,主体不可写安全级别高于它的数据31 .以下哪组全部是完整性模型?a. blp模型和biba 模型b. biba 模型和clark - 模型c. wall 模型和 biba 模型d. clark 模型和 wall 模型32 .以下哪个模型主要用于医疗资料的保护?a. wall 模型 b. biba 模型 c. clark - 模型 d. bma 模型33 .以下哪个模型主要用于金融机构信息系统的保护?a. wall 模型 b. biba 模型34.以
10、下哪组全部都是多边安全模型?a. blp模型和biba模型c. wall 模型和 bma 模型c. clark 模型 d . bma 模型b. biba 模型和 clark - 模型d. clark 模型和 wall 模型35 .涉及计算机系统完整性的第一个安全模型是以下哪一个?a. wall 模型 b. biba 模型 c. clark - 模型 d. bma 模型36 .应用软件的正确测试顺序是什么?a.集成测试、单元测试、系统测试、验收测试b.单元测试、系统测试、集成测试、验收测试c.
11、验收测试、单元测试、集成测试、系统测试d.单元测试、集成测试、系统测试、验收测试37 .有8个关系型数据库表格,每个表格有两行、三列,如果有 20个用户对这8个表格进行只读访问,那么分配多少个安全授权即可保证表格级的安全需求?a. 160 b. 320 c. 960 d. 48038 .以下哪个安全特征和机制是sql数据库所特有的?a .标识和鉴另1jb . 交易管理 ( )c.审计 d.故障承受机制39 . sql数据库使用以下哪种组件来保存真实的数据?d. .父类和子类a. . .
12、 .关系型数据库技术的特征由以下哪些元素确定的?a.行和列b.节点和分支c.分组和箭头41 .分布式关系型数据库与集中式的关系型数据库相比在以下哪个方面有缺点?a.自主性 b.可靠性 c.灵活性 d.数据备份42 .不属于数据库加密方式的是:a.库外加密b.库内加密c.硬件/软件加密d.专用加密中间件43 .在数据库向因特网开放前,哪个步骤是可以忽略的?a.安全安装和配置操作系统和数据库系统b.应用系统应该在内网试运行 3个月c.对应用软件如 web页面、asp脚本等进行安全性检查d.网络安全策略已经生效44 .在实际应用中,下面那种方式的加密形式既安全又方便?a.选择性记录加密b.选择性字段
13、加密c.数据表加密d.系统表加密45 .以下哪种方法可以用于对付数据库的统计推论?d,间接存取a.信息流控制b.共享资源矩阵c.查询控制46 .国际标准化组织-2中描述的osi安全体系结构有多少种安全服务项目和多少 种安全机制?a. 5种,8种 b. 8种,5种 c. 6种,8种 d. 3种,6种47.数据库管理系统dbmsa.文件管理器和查询处理器 c.存储管理器和查询处理器主要由哪两大部分组成?b.事务处理器和存储管理器d.文件管理器和存储管理器48.以下几种功能中,哪个是a.数据定义b.数据恢复dbms的控制功能?c.数据修改d.数据查询49 .从部署的位置看,入侵检测系统
14、主要分为?a.网络型、控制型 b.主机型、混合型 c.网络型、主机型 d.主机型、诱捕型50 .典型的混合式入侵检测系统主要由哪两个部件组成?a.入侵检测引擎、管理控制台b.分析器、入侵检测引擎c.分析器、管理控制台d.分析器、主机控制51 .传统的观点根据入侵行为的属性,将入侵检测系统分为:a.异常、人工免疫 c.人工免疫、遗传b.误用、遗传d.异常、误用52 . 一个通常的入侵检测系统由哪几部分组成?a.数据提取模块、数据分析模块、结果处理模块b.数据处理模块、数据分析模块、结果分析模块c.数据提取模块、数据处理模块、结果分析模块d.数据分析模块、数据处理模块、结果处理模块53 .目前id
15、s最常用的模式匹配属于以下哪知入侵检测方法?a.异常 b.误用 c.人工免疫d.统计分析54 .消息鉴别码(mac)是什么?a.数据校验值b.密码校验值c.数字签名 d.循环冗余校验值55 .数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?a.伪装欺骗b.重放攻击c.抵赖d. dos攻击56 .与rsa相比,数字签名标准(dss)不能提供以下哪种服务?a.数字签名b.鉴别 c.加密 d.数据完整性57 .在密码学中,对 rsa算法的描述正确的是?a. rsa是秘密密钥算法和对称密钥算法b. rsa是非对称密钥算法和公钥算法c. rsa是秘密密钥算法和非对称密钥算法d. rsa是公钥算法和对
16、称密钥算法58 .以下哪种密码算法是理论上证明不能破解的算法?a. des b . otpc. idea d . rc459 . 使用以下哪种对称密码算法?a. rsab . desc. idead . dss60. 以下哪个是既可以进行加密又可以进行数字签名的密码算法?a. rsab . desc. idead . dsa61. 以下哪种说法是正确的?a.b.c.d.rsa算法产生签名比rsa算法产生签名比rsa算法产生签名比rsa算法产生签名比dsa慢,验证签名也比dsa慢,但验证签名比dsa快,验证签名也比dsa快,但验证签名比dsa 慢;dsa 快;dsa 快;dsa
17、慢。62. 提供的最重要的安全服务是?a.鉴别 b.机密性 c.完整性 d.可用性63. 加密技术不能提供以下哪种安全服务?a.鉴别 b.机密性 c.完整性 d.可用性64. rsa算法使用不方便的最大问题是?a.产生密钥需要强大的计算能力b.公钥和私钥不同c.算法中需要素数d.被攻击过很多次65. 19世纪写下了现代密码学的原理。其中一个关于加密体系安全性的原理是什a .加密体系的安全性依赖于所采用的加密方法。b .加密体系的安全性依赖于使用的是对称加密还是非对称加密。c.加密体系的安全性依赖于所使用的密钥。d .加密体系的安全性依赖于所使用的加密方法是否能
18、够不为人所知。66. 在恺撒密码中,每个字母被其后第几位的字母替换?a. 5b . 4c. 3d. 267. des的密钥长度为多少 bit?a. 64b . 56c. 512d . 868. idea的密钥长度为多少比特?a. 56b . 64c. 96d . 12869. dsa使用的散列算法是?a. md4 b . sha-1c. md5 d. sha70. ecb指的是?a.密文链接模式b.密文反馈模式c.输出反馈模式 d.电码本模式71. 以下哪种加密方式在中央节点处需要解密?a.节点加密b.链路加密c.端到端加密d.应用层加密72. pgp中最初使用的对称算法是什么?a. rsa
19、b . desc. idead. aes73 .对一个散列算法,使用找两个具有同样散列值的消息的攻击方法被称为?a.字典攻击b.明文攻击c.密文攻击d.生日攻击74 . sha产生的散列值是多少位?a. 56b . 64c. 128d . 16075 . md5产生的散列值是多少位?a. 56b . 64c. 128d . 16076 .目前最常用的非对称算法是什么?a.椭圆加密函数77 .非对称算法是公开的,保密的只是什么?a.数据b.密钥c.密码d. 口令78 .单字母密码替代法最严重的缺点是什么?b.不能用计算机来实现d.加密效率不高a.密钥太短c.英语字母的使用频率明显在密文中体现79
20、 . des的分组长度是多少位?a. 56 b. 128c. 64 d. 4880 . rsa公开密钥密码体制的安全性主要基于以下哪个困难问题?a.求合数模平方的难题 b.离散对数困难问题c.背包问题d.大数分解困难问题81 . rsa算法的密钥产生过程中,初始选取的p和q必须是?a.互质 b.都是质数c.其中一个是质数d.乘积是质数82 .英语中最常出现的1个字母是?a. ib. ec. t d. r83. dsa指的是?a.数字签名算法b.数字信封c.数字签名d.数字签名标准84. rsa算法的公开密钥(n,e)和秘密密钥(n,d)中的e和d必须满足什么?a .互质 b .都是质数c. e
21、*d=1 mod n d. e*d=n-185. 一次一密乱码本注意以下哪两点?a.密钥字母必须是真正随机产生的,加密算法必须保密;b.密钥字母不能重复使用,加密算法必须保密。c.密钥字母必须是真正随机产生的,密钥不能重复使用。d.密钥字母不能重复使用,密钥不能重复使用。86. 一次一密乱码本的缺点有哪些?a.加密算法必须保密,只能记在纸质密码本上。b.要求密钥序列的长度必须等于消息的长度,要保证发送者和接受者是完全同步的。c.加密算法必须保密,要保证发送者和接受者是完全同步的d.只能记在纸质密码本上,要保证发送者和接受者是完全同步的。87. unix中, 和rsh/rshd 之间
22、的区别是什么?a.在登陆不可信的主机时,要求用户输入其用户名,而 rsh/rshd不这样要求。b. rsh/rshd 不允许用户登陆,但允许其在远程主机上运行命令,而 不允许。c. rsh/rshd 允许用户登陆,还允许其在远程主机上运行命令,而 不允许。d.在登陆不可信的主机时,rsh/rshd要求用户输入其用户名,而 不这样要求。88. 一般证书采用哪个标准?a. iso/iec 15408 b. iso/iec 17799 c. d.89. 以下哪个不包含在证书中?a .密钥采用的算法b.公钥及其参数c.私钥及其参数d .
23、签发证书的ca名称90. unix系统的crypt ()函数将用户输入的口令作为加密的键值,用它去加密一个64位二进制数。加密的结果又用用户的口令再加密一次。重复这个过程,一共进行多少次?a. 16 b. 20 c. 30 d. 2591. unix系统中管理员若想让用户修改口令,可在最后一次口令被修正时,在文件的密码域的“,”后放两个什么字符?a.“0”d.92. unix系统的文件的密码域是多少个字符?a. 8b. 10 c. 11 d. 1393. 在unix中,acl里的一组成员与某个文件的关系是“ rwxr”,那么可以对这个文件做 哪种访问?a .可读但不可写
24、b .可读可写 c.可写但不可读d.不可访问94. 从命令行的角度来看,在 unix中,以下哪种表示是根?a . /local b . / c. /var d. /. unix中,哪个目录下运行系统工具,例如 sh, cp等?a. /bin/ b. /lib/ c. /etc/ d. /96. unix中,默认的共享文件系统在哪个位置?a. /sbin/ b. /usr/local/ c. // d. /usr/96. unix中,可以使用下面哪一个代替,因为它能完成同样的事情并且更安全?a. s- b. ssh c. ftp d.
25、98. linux中,什么命令可以控制口令的存活时间?a. . . . . unix中,在哪个目录中?a . /etc/adm b . /bin/logc. /opt/logd. /var/. unix nis 文件系统缺少什么?a.验证算法b.输入工具c. e-mail工具 d.输出工具答案题目答案题目答案题目答案题目答案题目答案题目答案题目答案题目答案题目答案题目答案
未经允许不得转载! 作者:admin,转载或复制请以超链接形式并注明出处墨迹游戏网。
原文地址:《CISP培训模拟题1及答案》发布于:2024-03-10





