APP下载
首页
>
IT互联网
>
信息系统安全题库
搜索
信息系统安全题库
题目内容
(
多选题
)
12.软件安全加固是对信息系统的脆弱性进行分析并修补,应当遵循的原则

A、 风险最大化

B、 权限最小化

C、 威胁最小化

D、 代码编写安全

E、 代码编译安全

答案:AC

解析:解析:软件安全加固包含对主机系统的身份鉴别与认证、访问控制和审计跟踪策略的增强等方面,应遵循两个原则:一是风险最大化原则,不要忽视扫描报告和检查结果中的任何一个细节,将任何潜在的隐患以最大化的方式展现;二是威胁最小化原则,由于威胁是动态的,所以很难被彻底消除,故只能将其降低至可接受的程度。

信息系统安全题库
5.为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-5d98-c045-e675ef3ad601.html
点击查看题目
12.具有储能功能的电子元件有( )
https://www.shititong.cn/cha-kan/shiti/0005e239-7aae-af38-c045-e675ef3ad601.html
点击查看题目
37.专门负责定密的工作人员应当接受定密培训,熟悉定密职责和保密事项范围,掌握定密程序和方法。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4400-c045-e675ef3ad601.html
点击查看题目
20.服务台的主要目标是协调用户和IT部门之间的联系,为IT服务运作提供支持,从而提高用户的满意度。
https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad600.html
点击查看题目
24.电子认证服务提供者暂停或者终止电子认证服务,未在暂停或者终止服务规定期限前向国务院信息产业主管部门报告的,由国务院信息产业主管部门对其直接负责的主管人员处1万元以上5万元以下的罚款。规定的期限为暂停或者终止服务的时间是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-1688-c045-e675ef3ad603.html
点击查看题目
33.国家保密行政管理部门或者省、自治区、直辖市保密行政管理部门,对办理涉嫌泄露国家秘密案件的机关提出鉴定的事项是否属于国家秘密、属于何种密级作出鉴定,受理鉴定申请后,出具鉴定结论的时限最长是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-2df8-c045-e675ef3ad600.html
点击查看题目
19.从使用者角度考虑,下列关于 Internet 的描述中,正确的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744a-e580-c045-e675ef3ad601.html
点击查看题目
271.计算机感染特洛伊木马后的典型现象是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-7ba0-c045-e675ef3ad600.html
点击查看题目
40.数据备份通常可分为完全备份,增量备份.差分备份和渐进式备份儿种式。其中将系统中所有选择的数据对象进行一次全面的备份,而不管数据对象自上次备份之后是否修改过的备份方式是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-9448-c045-e675ef3ad608.html
点击查看题目
141.网站的安全协议是 https 时,浏览该网站时会进行的处理是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-3470-c045-e675ef3ad601.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
多选题
)
手机预览
信息系统安全题库

12.软件安全加固是对信息系统的脆弱性进行分析并修补,应当遵循的原则

A、 风险最大化

B、 权限最小化

C、 威胁最小化

D、 代码编写安全

E、 代码编译安全

答案:AC

解析:解析:软件安全加固包含对主机系统的身份鉴别与认证、访问控制和审计跟踪策略的增强等方面,应遵循两个原则:一是风险最大化原则,不要忽视扫描报告和检查结果中的任何一个细节,将任何潜在的隐患以最大化的方式展现;二是威胁最小化原则,由于威胁是动态的,所以很难被彻底消除,故只能将其降低至可接受的程度。

分享
信息系统安全题库
相关题目
5.为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本原则,其中在信息系统中,应该对所有权限进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使它们之间相互制约、相互监督,共同保证信息系统安全:

A.  最小化原则

B.  安全隔离原则

C.  纵深防御原则

D.  分权制衡原则

解析:解析:(1)最小化原则:受保护的敏感信息只能在一定范围内被共享,履行工作职责和职能的安全主体,在法律和相关安全策略允许的前提下,为满足工作需要。仅被授予其访问信息的适当权限,称为最小化原则。敏感信息的知情权一定要加以限制,是在“满足工作需要”前提下的一种限制性开放。可以将最小化原则细分为知所必须和用所必须的原则。
(2)分权制衡原则:在信息系统中,对所有权限应该进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使他们之间相互制约、相互监督,共同保证信息系统的安全。如果一个授权主体分配的权限过大,无人监督和制约,就隐含了“滥用权力”“一言九鼎”的安全隐患。
(3)安全隔离原则:隔离和控制是实现信息安全的基本方法,而隔离是进行控制的基础。信息安全的一个基本策略就是将信息的主体与客体分离,按照一定的安全策略,在可控和安全的前提下实施主体对客体的访问。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-5d98-c045-e675ef3ad601.html
点击查看答案
12.具有储能功能的电子元件有( )

A.  电阻

B.  电感

C.  电容

D.  三极管

https://www.shititong.cn/cha-kan/shiti/0005e239-7aae-af38-c045-e675ef3ad601.html
点击查看答案
37.专门负责定密的工作人员应当接受定密培训,熟悉定密职责和保密事项范围,掌握定密程序和方法。

A. 正确

B. 错误

解析:解析:《中华人民共和国保守国家秘密法实施条例》第九条规定,专门负责定密的工作人员应当接受定密培训,熟悉定密职责和保密事项范围,掌握定密程序和方法。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4400-c045-e675ef3ad601.html
点击查看答案
20.服务台的主要目标是协调用户和IT部门之间的联系,为IT服务运作提供支持,从而提高用户的满意度。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad600.html
点击查看答案
24.电子认证服务提供者暂停或者终止电子认证服务,未在暂停或者终止服务规定期限前向国务院信息产业主管部门报告的,由国务院信息产业主管部门对其直接负责的主管人员处1万元以上5万元以下的罚款。规定的期限为暂停或者终止服务的时间是:

A.  15日

B.  30日

C.  60日

D.  90日

解析:解析:《中华人民共和国电子签名法》第三十条规定,电子认证服务提供者暂停或者终止电子认证服务,未在暂停或者终止服务60日前向国务院信息产业主管部门报告的,由国务院信息产业主管部门对其直接负责的主管人员处1万元以上5万元以下的罚款。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-1688-c045-e675ef3ad603.html
点击查看答案
33.国家保密行政管理部门或者省、自治区、直辖市保密行政管理部门,对办理涉嫌泄露国家秘密案件的机关提出鉴定的事项是否属于国家秘密、属于何种密级作出鉴定,受理鉴定申请后,出具鉴定结论的时限最长是:

A.  15日

B.  30日

C.  45日

D.  60日

解析:解析:《中华人民共和国保守国家秘密法实施条例》第三十七条规定,国家保密行政管理部门或者省、自治区、直辖市保密行政管理部门应当依据保密法律法规和保密事项范围,对办理涉嫌泄露国家秘密案件的机关提出鉴定的事项是否属于国家秘密、属于何种密级作出鉴定。保密行政管理部门受理鉴定申请后,应当自受理之日起30日内出具鉴定结论;不能按期出具鉴定结论的,经保密行政管理部门负责人批准,可以延长30日。

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-2df8-c045-e675ef3ad600.html
点击查看答案
19.从使用者角度考虑,下列关于 Internet 的描述中,正确的有:

A.  是一个互联网

B.  是一个物理网

C.   是一个信息资源网

D.  是一个局域网

E.  是一个以太网

解析:解析:从网络设计者的角度来说,Internet 是计算机互联网络的一个实
例,由分布在世界各地的、数以万计的、各种规模的计算机网络,借助路由器相互连接而成的全球性网络。从 Internet 使用者角度考虑, Internet 是一个信息资源网。因此,选项AC 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744a-e580-c045-e675ef3ad601.html
点击查看答案
271.计算机感染特洛伊木马后的典型现象是:

A.  程序异常退出

B.  有未知程序试图建立网络连接

C.  邮箱被垃圾邮件填满

D.   Windows 系统黑屏

解析:解析:任何木马程序成功入侵到主机后都要和攻击者进行通信,计算机感染特洛伊木马后的典型现象就是有未知程序试图建立网络连接。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-7ba0-c045-e675ef3ad600.html
点击查看答案
40.数据备份通常可分为完全备份,增量备份.差分备份和渐进式备份儿种式。其中将系统中所有选择的数据对象进行一次全面的备份,而不管数据对象自上次备份之后是否修改过的备份方式是:

A.  完全备份

B.  增量备份

C.   差分备份

D.   渐进式备份

解析:解析:(1)完全备份,是指将系统中所有的数据信息全部备份。
(2)差分备份,是指每次备份的数据是相对于上一次全备份之后新增加的和修
改过的数据。
(3)增量备份,是指备份自上一次备份(包含完全备份、差异备份、增量备份)之后所有变化的数据(含删除文件信息)。渐进式备份(又称只有增量备份、连续增量备份)。
(4)渐进式备份只在初始时做全备份,以后只备份变化(新建、改动)的文件,比上述3种备份方式具有更少的数据移动,更好的性能。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-9448-c045-e675ef3ad608.html
点击查看答案
141.网站的安全协议是 https 时,浏览该网站时会进行的处理是:

A.  增加访问标记

B.  加密

C.  身份隐藏

D.  口令验证

解析:解析: https 和 http 的区别主要为以下四点:
(1)https 协议需要到 CA 申请证书,一般免费证书很少,需要交费;
(2)http是超文本传输协议,信息是明文传输, https 则是具有安全性的 ssl 加密传输协议;
(3)http 和 https 使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443:
(4)hup的连接很简单,是无状态的。https协议是由51+hup协议构建的可进行加密传输、身份认证的网络协议,比 http 协议安全。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-3470-c045-e675ef3ad601.html
点击查看答案
试题通小程序
试题通app下载