试题通
试题通
APP下载
首页
>
IT互联网
>
信息系统安全题库
试题通
搜索
信息系统安全题库
题目内容
(
多选题
)
76.边界防御是安全防护的重要环节,下列选项中属于边界防御技术的有:

A、 网闸

B、 入侵防御系统 IPS

C、 防病毒网关

D、 统一威胁管理UTM

E、  安全审计系统

答案:ABCD

解析:解析:安全隔离与信息交换系统也称为安全隔离网闸或简称为网闸,是针对物理隔离情况下数据交换问题而发展出来的技术,现在也被用于高安全要求网络上的边界安全防护。入侵防御系统 IPS(Intrusion Prevention System,IPS)是集入侵检测和防火墙于一体的安全设备,部署在网络出口中,不但能检测入侵的发生,而且能针对攻击进行响应,实时地中止入侵行为的发生和发展。防病毒网关部署在网络出口处,对进出的数据进行分析,发现其中存在的恶意代码并进行拦截。统一威胁管理(Unified Threat Management, UTM ) 将防病毒、入侵检测防火墙等多种技术集成一体,形成标准的统一威胁管理平台。选项 ABCD 均属于边界防御,选项E,安全审计系统是记录和审查用户操作计算机系统和网络活动,以便发现系统的不安全状态,不属于边界防御。

试题通
信息系统安全题库
试题通
37.关于partitioner的说法错误的是( )
https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-a9a0-c045-e675ef3ad604.html
点击查看题目
58.在我国,依据《中华人民共和国标准化法》可以将标准划分为国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)属于:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-b770-c045-e675ef3ad602.html
点击查看题目
84.下列身份鉴别方法中,属于基于实体"所有"鉴别方法的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-da98-c045-e675ef3ad603.html
点击查看题目
29.信息加密是防御网络监听最常用的方法。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-d660-c045-e675ef3ad601.html
点击查看题目
48.涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4bd0-c045-e675ef3ad603.html
点击查看题目
15.以下哪项属于国产密码算法?( )
https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-8e48-c045-e675ef3ad602.html
点击查看题目
44.商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。
https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-47e8-c045-e675ef3ad604.html
点击查看题目
39.在 TCP/IP 参考模型中,提供无连接服务的传输层协议是 UDP。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-de30-c045-e675ef3ad600.html
点击查看题目
29.网络安全事件按照分级指挥、属地为主、快速研判、立即处置、及时通报、留存证据原则进行处置。
https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad609.html
点击查看题目
8.开展非法数据活动的组织、个人不履行《数据安全法》规定的数据安全保护义务的,最高能被判罚金额为( )人民币
https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-8678-c045-e675ef3ad601.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
多选题
)
手机预览
试题通
信息系统安全题库

76.边界防御是安全防护的重要环节,下列选项中属于边界防御技术的有:

A、 网闸

B、 入侵防御系统 IPS

C、 防病毒网关

D、 统一威胁管理UTM

E、  安全审计系统

答案:ABCD

解析:解析:安全隔离与信息交换系统也称为安全隔离网闸或简称为网闸,是针对物理隔离情况下数据交换问题而发展出来的技术,现在也被用于高安全要求网络上的边界安全防护。入侵防御系统 IPS(Intrusion Prevention System,IPS)是集入侵检测和防火墙于一体的安全设备,部署在网络出口中,不但能检测入侵的发生,而且能针对攻击进行响应,实时地中止入侵行为的发生和发展。防病毒网关部署在网络出口处,对进出的数据进行分析,发现其中存在的恶意代码并进行拦截。统一威胁管理(Unified Threat Management, UTM ) 将防病毒、入侵检测防火墙等多种技术集成一体,形成标准的统一威胁管理平台。选项 ABCD 均属于边界防御,选项E,安全审计系统是记录和审查用户操作计算机系统和网络活动,以便发现系统的不安全状态,不属于边界防御。

试题通
分享
试题通
试题通
信息系统安全题库
相关题目
37.关于partitioner的说法错误的是( )

A.  mapreduce中默认的分区是BinaryPartitioner类

B.  由Partitioner来决定每条记录应该送往哪个reducer节点

C.  Partition是在map阶段完成后执行的

D.  自定义分区的数量需要和reduce task的数量保持一致

https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-a9a0-c045-e675ef3ad604.html
点击查看答案
58.在我国,依据《中华人民共和国标准化法》可以将标准划分为国家标准、行业标准、地方标准和企业标准4个层次。《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)属于:

A.  国家标准

B.  行业标准 20

C.  地方标准

D.  企业标准

解析:解析:我国国家标准代号:强制性标准代号为 GB,推荐性标准代号为GB/。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-b770-c045-e675ef3ad602.html
点击查看答案
84.下列身份鉴别方法中,属于基于实体"所有"鉴别方法的是:

A.  用户通过自己设置的口令登录系统,完成身份鉴别

B.  用户使用个人指纹,通过指纹识别系统的身份鉴别

C.  用户利用和系统协商的秘密函数,对系统发送挑战进行正确应答,通过身份鉴别

D.  用户使用集成电路卡(如智能卡)完成身份鉴别

解析:解析:实体所有鉴别包括身份证、IC卡、钥匙、USB-Key等。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-da98-c045-e675ef3ad603.html
点击查看答案
29.信息加密是防御网络监听最常用的方法。

A. 正确

B. 错误

解析:解析:防御网络监听,最常用的方法是对信息进行加密保证其机密性。

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-d660-c045-e675ef3ad601.html
点击查看答案
48.涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。

A. 正确

B. 错误

解析:解析:《计算机信息系统国际联网保密管理规定》第六条规定,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-4bd0-c045-e675ef3ad603.html
点击查看答案
15.以下哪项属于国产密码算法?( )

A.  SM2

B.  DES

D.  RSA

https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-8e48-c045-e675ef3ad602.html
点击查看答案
44.商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

A. 正确

B. 错误

解析:解析:《中华人民共和国密码法》第二十七条规定,法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

https://www.shititong.cn/cha-kan/shiti/0005e239-6c4c-47e8-c045-e675ef3ad604.html
点击查看答案
39.在 TCP/IP 参考模型中,提供无连接服务的传输层协议是 UDP。

A. 正确

B. 错误

解析:解析:TCP 即传输控制协议,它是传输层的一种面向连接(连接导向)的、可靠的、基于字节流的运输层通信协议。 ARP 即地址解析协议,它是将目标IP地址转换成目标 MAC 地址的协议。该协议工作于数据链路层。UDP即用户数据报协议,它是传输层中一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。ICMP 即 Internet 控制报文协议,它是 TCP/IP 协议族的一个子协议,用于在 IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-de30-c045-e675ef3ad600.html
点击查看答案
29.网络安全事件按照分级指挥、属地为主、快速研判、立即处置、及时通报、留存证据原则进行处置。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-7c96-d028-c045-e675ef3ad609.html
点击查看答案
8.开展非法数据活动的组织、个人不履行《数据安全法》规定的数据安全保护义务的,最高能被判罚金额为( )人民币

A.  1000万

B.  800万

C.  500万

D.  300万

https://www.shititong.cn/cha-kan/shiti/0005e239-78c6-8678-c045-e675ef3ad601.html
点击查看答案
试题通小程序
试题通app下载