APP下载
首页
>
IT互联网
>
信息系统安全题库
搜索
信息系统安全题库
题目内容
(
判断题
)
11.IT服务管理(ITSM) 是一套对IT系统的规划、研发、实施和运营进行有效管理的高质量方法。

A、正确

B、错误

答案:A

信息系统安全题库
91.入侵监测系统通常分为基于主机和基于网络两类。
https://www.shititong.cn/cha-kan/shiti/0005e239-76f0-0540-c045-e675ef3ad600.html
点击查看题目
42. Windows 平台可以支持 NFS 。
https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e218-c045-e675ef3ad600.html
点击查看题目
58.下列关于客户机/服务器模型的描述中,正确的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-2400-c045-e675ef3ad601.html
点击查看题目
98.网络系统中针对海量数据的加密,通常采用的加密方式有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-6e38-c045-e675ef3ad601.html
点击查看题目
255.信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的。风险评估的4个阶段是:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-6048-c045-e675ef3ad600.html
点击查看题目
98.典型的水印攻击方式包括鲁棒性攻击、表达攻击、解释攻击和法律攻击。其中鲁棒性攻击,是指在不损害图像使用价值的前提下减弱、移去或破坏水印的-类攻击方式。以下不属于鲁棒性攻击的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-f208-c045-e675ef3ad601.html
点击查看题目
19.网络运营者为用户提供域名注册、信息发布等服务,在与用户签订协议或确认提供服务时,应当要求用户提供的信息是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6666-0eb8-c045-e675ef3ad60a.html
点击查看题目
123.在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其他敏感信息的实际生产系统中的数据,如果需要使用时,下列选项的措施中不是必须要做的是:
https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-1d00-c045-e675ef3ad600.html
点击查看题目
87.下列属于被动攻击的有:
https://www.shititong.cn/cha-kan/shiti/0005e239-744b-5ab0-c045-e675ef3ad600.html
点击查看题目
231.特洛伊木马攻击的威胁类型属于:
https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3550-c045-e675ef3ad600.html
点击查看题目
首页
>
IT互联网
>
信息系统安全题库
题目内容
(
判断题
)
手机预览
信息系统安全题库

11.IT服务管理(ITSM) 是一套对IT系统的规划、研发、实施和运营进行有效管理的高质量方法。

A、正确

B、错误

答案:A

分享
信息系统安全题库
相关题目
91.入侵监测系统通常分为基于主机和基于网络两类。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/0005e239-76f0-0540-c045-e675ef3ad600.html
点击查看答案
42. Windows 平台可以支持 NFS 。

A. 正确

B. 错误

解析:解析:NFS(Network File System)即网络文件系统,NFS允许一个系统在网络上与他人共享目录和文件。通过使用 NFS,用户和程序可以像访问本地文件一样访问远端系统上的文件。NFS 至少有两个主要部分:一台服务器和一台(或者更多)客户机。当用户希望使用远程文件时,只要用“mount”命令就可以把远程文件系统挂在自己的文件系统之下,使远程的文件像本地计算机上的文件一样可以被访问。在 Windows 平台下,同样可以支持 NFS 协议,并且有多个公司的 NFS软件可以实现 NFS 方式的文件共享应用。

https://www.shititong.cn/cha-kan/shiti/0005e239-76ef-e218-c045-e675ef3ad600.html
点击查看答案
58.下列关于客户机/服务器模型的描述中,正确的有:

A.  客户机发出请求,服务器进行响应

B.  一台主机中只能运行一种服务

C.  服务器通常采用 TCP 或 UDP 的端口号标识特定的服务

D.  服务器响应并发请求可采用并发服务器或重复服务器方案

E.  服务器和客户机的作用相同

解析:解析:客户机/服务器模型中,客户机发出请求,服务器进行响应。服务器采用TCP或UDP的端口号标识特定的服务。服务器响应并发请求可卫用并发服务器或重复服务器方案。服务器和客户端作用是不一样的,一台主机上通常可以运行多个服务器,每个服务器需要并发地处理多个各尸机的请求,并把外理的结果返还给客户机。一个主机可以运行多个服务器进程,并通过端口区分服务器运行的多个服务。因此,选项 ACD 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-2400-c045-e675ef3ad601.html
点击查看答案
98.网络系统中针对海量数据的加密,通常采用的加密方式有:

A.  会话加密

B.  公钥加密

C.  链路加密

D.  端对端加密

E.  点对点加密

解析:解析:公钥加密的加密算法复杂且加解密效率低,一般只适用于少量
数据的加密。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-6e38-c045-e675ef3ad601.html
点击查看答案
255.信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的。风险评估的4个阶段是:

A.  风险评估准备、漏洞检测、风险计算和风险等级评价

B.  资产识别、漏洞检测,风险计算和风险等级评价

C.  风险评估准备、风险因素识别、风险程度分析和风险等级评价

D.  资产识别、风险因素识别、风险程度分析和风险等级评价

解析:解析:信息安全风险评估的过程包括信息安全风险评估准备、风险因素识别、风险程度分析和风险等级评价4个阶段。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-6048-c045-e675ef3ad600.html
点击查看答案
98.典型的水印攻击方式包括鲁棒性攻击、表达攻击、解释攻击和法律攻击。其中鲁棒性攻击,是指在不损害图像使用价值的前提下减弱、移去或破坏水印的-类攻击方式。以下不属于鲁棒性攻击的是:

A.  像素值失真攻击

B.  敏感性分析攻击

C.  置乱攻击

D.  梯度下降攻击

解析:解析:鲁棒性,是指加入图像中的水印必须能够承受施加于图像的变换操作(如加入噪声、滤波、有损压缩、重采样、D/A或 AID 转换等),不会因变换处理而丢失,水印信息经检验提取后应清晰可辨;水印攻击方法可以分为4类:健壮性攻击、表达攻击、解释攻击和合法攻击,其中前3类可归类为技术攻击:健壮性攻击以减少或消除数字水印的存在为目的,包括像素值失真攻击、敏感性分析攻击和梯度下降攻击等;这些方法并不能将水印完全除去,但可能充分损坏水印信息,属于鲁棒性攻击方式。置乱攻击,是指在将水印图像提交水印检测器之前,先对图像的像素值进行置乱,通过水印检测器之后再进行逆置乱,这种方式可以将置乱的图像作为秘密信息再进行隐藏,可以很大限度的提高隐蔽载体的鲁棒性。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f01-f208-c045-e675ef3ad601.html
点击查看答案
19.网络运营者为用户提供域名注册、信息发布等服务,在与用户签订协议或确认提供服务时,应当要求用户提供的信息是:

A.  信息记录

B.  消息记录

C.  身份信息

D.  经营信息

解析:解析:《中华人民共和国网络安全法》第二十四条规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当提供相关服务。
要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其

https://www.shititong.cn/cha-kan/shiti/0005e239-6666-0eb8-c045-e675ef3ad60a.html
点击查看答案
123.在进行应用系统的测试时,应尽可能避免使用包含个人隐私和其他敏感信息的实际生产系统中的数据,如果需要使用时,下列选项的措施中不是必须要做的是:

A.  测试系统应使用不低于生产系统的访问控制措施

B.  为测试系统中的数据部署完善的备份与恢复措施

C.  在测试完成后立即清除测试系统中的所有敏感数据

D.  部署审计措施,记录生产数据的拷贝和使用

解析:解析:由于备份会造成个人隐私和其他敏感信息的扩散,此项措施非必须。

https://www.shititong.cn/cha-kan/shiti/0005e239-6f02-1d00-c045-e675ef3ad600.html
点击查看答案
87.下列属于被动攻击的有:

A.  截获网上银行密码

B.  监听他人网络信息

C.  修改他人QQ密码

D.  删除 Web 服务器上的页面

E.  进行网络流量分析

解析:解析:被动攻击试图了解或利用系统的信息但不影响系统的资源,被动攻击的特性是对传输进行窃听和检测。攻击者的目标是获得传输的信息。信息内容的泄露和流量分析就是两种被动攻击。因此,选项ABE 符合题意。

https://www.shititong.cn/cha-kan/shiti/0005e239-744b-5ab0-c045-e675ef3ad600.html
点击查看答案
231.特洛伊木马攻击的威胁类型属于:

A.  授权侵犯威胁

B.  植入威胁

C.  消息认证技术

D.  旁路控制威胁

解析:解析:主要的渗入威胁有假冒、旁路、授权侵犯,主要的植入威胁有特洛伊木马和陷阱。

https://www.shititong.cn/cha-kan/shiti/0005e239-71ce-3550-c045-e675ef3ad600.html
点击查看答案
试题通小程序
试题通app下载