CISP模拟练习题道带答案

中电运行信息安全网络技术测评中心编辑

1.以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一?

A.提高信息技术产品的国产化率

B.保证信息安全资金投入

C.加快信息安全人才培养

D.重视信息安全应急处理工作

2.以下哪一项不是《GB/T20274信息安全保障评估框架》给出的信息安全保障模型具备的特点?A.强调信息系统安全保障持续发展的动态性,即强调信息系统安全保障应贯穿于整个信息系统生命周期的全过程

B.强调信息系统安全保障的概念,通过综合技术、管理、工程和人员的安全保障要求来实施和实现信息系统的安全保障目标

C.以安全概念和关系为基础,将安全威胁和风险控制措施作为信息系统安全保障的基础和核心

D.通过以风险和策略为基础,在整个信息系统的生命周期中实施技术、管理、工程和人员保障要素,从而使信息系统安全保障实现信息安全的安全特征

3.以下关于信息系统安全保障是主观和客观的结合说法最准确的是:

A.信息系统安全保障不仅涉及安全技术,还应综合考虑安全管理、安全工程和人员安全等,以全面保障信息系统安全

B.通过技术、管理、工程和人员方面客观地评估安全保障措施,向信息系统的所有者提供其现有安全保障工作是否满足其安全保障目标的信心

C.是一种通过客观证据向信息系统评估者提供主观信心的活动

D.是主观和客观综合评估的结果

4.与PDR模型相比,P2DR模型多了哪一个环节?

A.防护

B.检测

C.反应

D.策略

5.在密码学的Kerchhoff假设中,密码系统的安全性仅依赖于_______。

A.明文

B.密文

C.密钥

D.信道

6.通过对称密码算法进行安全消息传输的必要条件是:

A.在安全的传输信道上进行通信

B.通讯双方通过某种方式,安全且秘密地共享密钥

C.通讯双方使用不公开的加密算法

D.通讯双方将传输的信息夹杂在无用信息中传输并提取

7.以下关于代替密码的说法正确的是:

A.明文根据密钥被不同的密文字母代替

B.明文字母不变,仅仅是位置根据密钥发生改变

C.明文和密钥的每个bit异或

D.明文根据密钥作移位

8.AES在抵抗差分密码分析及线性密码分析的能力比DES更有效,已经替代DES成为新的数据加密标准。其算法的信息块长度和加密密钥是可变的,以下哪一种不是其可能的密钥长度?A.64bit

B.128bit

C.192bit

D.256bit

9.Alice有一个消息M通过密钥K2生成一个密文E(K2,M)然后用K1生成一个MAC为C(K1,E(K2,M)),Alice将密文和MAC发送给Bob,Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密Alice发送的密文,这个过程可以提供什么安全服务?

A.仅提供数字签名

B.仅提供保密性

C.仅提供不可否认性

D.保密性和消息完整性

10.PKI在验证一个数字证书时需要查看-_______,来确认该证书是否已经作废。

A.ARL

B.CSS

C.KMS

D.CRL

A.死锁

B.丢失

C.重放

D.拥塞

12.以下对于安全套接层(SSL)的说法正确的是:

A.主要是使用对称密钥体制和X509数字证书技术保护信息传输的机密性和完整性

B.可以在网络层建立VPN

C.主要适用于点对点之间的信息传输,常用WebServer方式

D.包含三个主要协议:AH、ESP、IKE

A.Bob的安全级是(机密,{NUC,EUR}),文件的安全级是(机密,{NUC,EUR,AMC}),Bob请求写该文件

B.Bob的安全级是(机密,{NUC,EUR}),文件的安全级是(机密,{NUC}),Bob请求读该文件

C.Alice的安全级是(机密,{NUC,EUR}),文件的安全级是(机密,{NUC,US}),Alice请求写该文件

D.Alice的安全级是(机密,{NUC,US}),文件的安全级是(机密,{NUC,US}),Alice请求读该文件

A.Bell-LaPadula模型中的不允许向下写

B.Bell-LaPadula模型中的不允许向上读

C.Biba模型中的不允许向上写

D.Biba模型中的不允许向下读

15.下面哪一个情景属于身份鉴别(Authentication)过程?

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登陆到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登陆过程纪录在系统日志中

16.下列对Kerberos协议特点描述不正确的是:

C.只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码

D.AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全

17.TACACS+协议提供了下列哪一种访问控制机制?

A.强制访问控制

B.自主访问控制

C.分布式访问控制

D.集中式访问控制

18.令牌(Tokens),智能卡及生物检测设备同时用于识别和鉴别,依据的是以下哪个原则?A.多因素鉴别原则

B.双因素鉴别原则

C.强制性鉴别原则

D.自主性鉴别原则

19.下列对密网功能描述不正确的是:

A.可以吸引或转移攻击者的注意力,延缓他们对真正目标的攻击

THE END
1.千问千问,什么是业务服务产品功能?业务架构帮助团队理解项目的高层次结构,包括组织结构、业务流程和技术组件之间的关系。例如,在移动支付项目中,业务架构可能会定义如下内容: - **组织结构**:哪些部门负责哪些部分(如产品管理、技术研发、客户服务)。 - **业务流程**:不同部门之间的协作流程(如产品部门提出需求,技术部门实现,客户服务部门提供支持)...https://blog.csdn.net/xiangxiang613/article/details/143676021
2.电子商务平台客户服务标准规范66文库网(66wkw.com)电子商务平台客户服务标准规范3.0 0 6库币 2024-11-09 收藏 海报 分享 赏 举报电子商务平台客户服务标准规范 第一章 客户服务概述... 3 1.1 客户服务定义...https://m.66wkw.com/doc/129854.html
3.如何了解一家公司的产品保障内容?这种保障在市场中的竞争力如何体现...在当今竞争激烈的市场环境中,深入了解一家公司的产品保障内容以及其在市场中的竞争力表现至关重要。 首先,要了解公司的产品保障内容,需要从多个方面入手。查看产品说明书是一个基础步骤,其中会详细列出产品的保障范围、条件和限制。同时,关注公司的官方网站,上面通常会有关于产品保障的详细介绍和常见问题解答。 https://stock.hexun.com/2024-11-12/215493064.html
4.产品五维概念:核心形式期望附加与情境价值解析(2024版...7. 应用层:为用户的应用程式提供服务,如文件传输、电子邮件等。 每一层都负责一项具体的工作,共同完成数据的传输和处理任务。关于讯号肽假说,它的基本内容如下: 讯号肽假说,是由布洛贝尔和萨巴蒂尼在1971年提出的,它描述了蛋白质分泌过程中一些重要的分子和机制。主要内容包括: ...http://h5.pw53.com/56a1BFEF4E39.html
5.中国物流信息交易平台www.0256.cnwww.0256.cn物流信息交易找...您可在林安物流网发布任一类产品/服务描述,或两种类型同时发布,条件是,您必须将该等产品/服务描述归入正确的类目内。林安物流网不对产品/服务描述的准确性或内容负责。 8.2 就交易进行协商 交易各方通过在林安物流网上明确描述报盘和回盘,进行相互协商。所有各方接纳报盘或回盘将使所涉及的林安物流网用户有义务...http://www.0256.cn/0256/self/fwtk.htm
6.标准化建设试题及答案11. 采用质量管理体系是组织的一项战略性决策,其目的是为了证实组织有能力稳定地提供满足顾客要求和法律法规要求的产品和服务。 12. 质量管理体系的核心内容是八项原则,包括以顾客为关注焦点、领导作用、全员参与、过程方法、管理的系统方法、持续改进、基于事实的决策方法、与供方互利的关系。 https://www.douban.com/note/219890882/?type=rec
7.帮助中心二、服务内容 1. 中国统一教育网将免费为统一教育用户提供“知道”问答服务。 2. 中国统一教育网保留根据实际情况随时调整“知道”提供的服务种类、形式。 中国统一教育网“知道”不承担因业务调整给用户造成的损失。 三、服务收费 1. 中国统一教育网“知道”是一个为用户提供免费使用的网络产品,目前用户使用“知道...https://www.tongyi.com/index.php/helpp/search
8.创业计划书模板范文9篇主要的产品特色:具有科学合理搭配营养的绿色健康餐品 主要的服务特色:会员制的跟踪服务温馨、文明的现场服务 主要的环境特色:具有传统文化气息的绿色就餐环境 店面设计视觉识别 店面:一方面应该和自己的经营业务有紧密的相关,另一方面要照顾到经营的场所是在校园内部,要贴近校园特色,易于为校园群体喜爱和接受,店面应有现代...https://www.liuxue86.com/a/4401524.html
9.APP隐私政策说明**其中本平台服务/产品是指本平台网络及技术服务提供者通过下述途径对您提供的服务或产品:包括本平台、优选商城、置业租售、小程序、客户端以及相关微信开放平台账号服务。 除上述平台服务/产品外,针对一些特定的服务/产品,将会根据政策规则制定特定的隐私政策内容说明。如特定的隐私政策与本隐私政策有不一致地方,适用该...https://www.wojiacloud.com/privacy/60e6a910c0d0a300664b0a92
10.4.1Facebook广告政策介绍Facebook新手指南包括不雅用语,必须规范使用符号、数字和字母。 4.不可使用虚假、带有误导性或欺骗性的内容及宣称 包括但不限于夸大产品性能或服务成效。电商类客户尤其要注意产品描述夸张,像一洗即黑、30天内变白这类夸张的广告语,产品使用前后图片夸张的对比效果也是不被允许的。 https://www.cifnews.com/guide/facebook/bugy4e7m
11.隐私协议本隐私政策与您所使用的叮当快药的商品购买、在线问诊、心理健康、健康信息浏览服务以及该服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本隐私政策所写明的内容,包括但不限于免除或限制我们责任的条款,并让您可以按照本隐私政策...https://www.ddky.com/privacy20211208.html
12.关于创业计划书范文(通用15篇)(七)项目实施的现有基础。包括: 1.现有基础和已完成的工作(生物医药项目要明确项目进展,并提供临床批件、临床试验报告、生产批件、(试)生产文号等相关证明文件); 2.现有人员组成、运行机制(匿名描述); 三、产品与服务 (一)介绍拟建企业的产品与服务。包括: ...https://www.oh100.com/a/202108/3441784.html
13.福州市疾病预防控制中心2022年新址仪器设备采购项目(子项...4、招标内容及要求:详见《采购标的一览表》及招标文件第五章。 5、需要落实的政府采购政策:节能产品,适用于(合同包1、合同包2、合同包3、合同包4),按照第最新期节能清单执行。环境标志产品,适用于(合同包1、合同包2、合同包3、合同包4),按照第最新期环境标志清单执行。信息安全产品,适用于(合同包1、合同包2...http://zfcg.fuzhou.gov.cn/upload/document/20221101/8568ad1ea74e4829ba717e0f0a4fc4f1.html
14.深信服SCSP考试题(二)热门焦点7. 深信服等级保护增值服务项目包括? A. 信息系统安全调研 B. 渗透测试服务 C. 等级保护差距评估 D. 等保安全复查服务 8. PowershellMiner 挖矿描述不正常的是? A. 利用 WMI+Powershell 方式实现的无文件攻击行为 B. SMB 弱口令爆破攻击和“永恒之蓝”漏洞攻击 ...http://www.upwen.com/article-show-id-100208.html
15.成品索索体竞争性谈判采购本次采购产品的报价为到站总价,包括出厂价、运杂费。报价人应按竞争性谈判文件要求完成产品报价表、产品描述表和单价成本分析表,报价人须实事求是填写“成本分析表”和“原材料生产厂家表”,表中各栏必须填写齐全,不得空白。报价人应对现场进行必要的考察,以确定准确的卸货地点、运输条件并确定合理的运输费用,运杂费一...http://new.sdzbcg.com/info_show.asp?id=7596088
16.隐私条款说明这些支持包括为我们的供货或提供基础设施技术服务、代表我们发出短信的通讯服务供应商、物流配送服务、支付服务、数据处理等。我们共享这些信息的目的是可以实现我们产品或服务的核心功能,比如我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的...https://www.medjournals.cn/help/helpcenter.do?to=appSecrecy
17.搜索引擎营销必备172个专业术语超全盘点(收藏)“超文本”就是指页面内可以包含图片、链接,甚至音乐、程序等非文字元素。超文本标记语言的结构包括“头”部分(英语:Head)、和“主体”部分(英语:Body),其中“头”部提供关于网页的信息,“主体”部分提供网页的具体内容。 网站日志(web log) 网站日志是记录web服务器接收处理请求以及运行时错误等各种原始信息的以lo...https://www.iyunying.org/seo/139614.html
18.完整的电子投标文件怎么写(附免费投标文件模板范文)注:以上材料将作为投标人资格性和符合性审核的重要内容之一,投标人必须严格按照其内容及序列要求在投标文件中对应如实提供(如已办理了“三证合一”营业执照,则无需提供组织机构代码证、税务登记证),对缺漏和不符合项将会直接导致无效投标!在对应的□打“√”。 https://www.shengxinwang.net/wanzhengbiaoashu.html
19.食品安全管理体系(FSMS)真题库57、裸装的食品和其他根据产品的特点难以附加标识的裸装食品,(D)附加产品标识。 (A)可以 (B)必须 (C)应当 (D)可以不 58、食品安全管理体系标准中的突发事件可能是指(D)。 (A)火灾(B)中毒(C)洪水(D)以上都是 59、验证策划不包括以下哪些内容(A)? https://www.qinxue365.com/nsyzx/16805.html
20.物流合同范本(13篇)2.7甲方应如实申报货物内容且货物包装必须符合国家有关规定。 3.乙方的权利和义务: 3.1乙方须按行业标准及甲方要求从事运输服务。 3.2乙方须服从甲方有关人员对货物运输的安排,乙方送货人员需尊重甲方客户及员工,如实填写送货单的各项内容并有双方签名。 3.3乙方人员在承运甲方货物时若做出有损甲方企业形象的行为,一经...https://www.jy135.com/hetongfanben/1081125.html
21.湛江机电学校赤坎校区网络监控广播项目招标文件14.3为说明第14.1款的规定,投标人应注意本招标文件在《用户需求书》中对服务、技术要求所描述的特征或说明等仅系说明并非进行限制,投标人按行业技术和以往的服务经验,投标人可提出替代方案,但该替代方案应相当于或优胜于《用户需求书》中的规定,合格优质的完成招标内容和包含的全部实际工序及服务,以使采购人满意。 http://www.zjjdxx.com/News/Detail.aspx?id=ba61638b-2b11-4fd0-ad88-cad87b625bd8
22.淮南师范学院泉山校区智慧校园无线网络覆盖项目(一期)1.11.2投标人应根据招标文件的要求提供投标设备技术性能指标的详细描述、技术支持资料及技术服务和质保期服务计划等内容以对招标文件作出响应。 1.11.3投标文件中应针对实质性要求和条件中列明的技术要求提供技术支持资料。技术支持资料以制造商公开发布的印刷资料,或检测机构出具的检测报告或投标人须知前附表允许的 其他...https://xxgk.hnnu.edu.cn/2021/0604/c3026a91207/page.htm
23.关于商业计划书(通用12篇)在进行投资项目评估时,投资人最关心的问题之一就是,企业的产品、技术或服务能否以及在多大程度上解决现实生活中的问题,或者,风险企业的产品(服务)能否帮助顾客节约开支,增加收入。因此,产品介绍是商业计划书中必不可少的一项内容。通常,产品介绍应包括以下内容:产品的概念、性能及特性;主要产品介绍;产品的市场竞争力;...https://mip.ruiwen.com/gongwen/jihuashu/781085.html