【单选题】
马赫数技术是指为了使在指定飞行航线同一高度飞行的_____之间保持纵向间隔,要求航空器按指定的马赫数飞行的空中交通管制方法.___
A. 涡轮喷气机
B. 直升飞机
C. 螺旋桨飞机
D. 通用航空飞机
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
航空器及其机上人员的安全出现令人担忧的情况属于哪个阶段:___
A. 告警阶段
B. 情况不明阶段
C. 遇险阶段
D. 紧急阶段
【单选题】
航空器分类中,中型航空器的范围:___
A. 起飞全重136000千克(含)以上的航空器
B. 起飞全重大于7000千克,小于136000千克的航空器
C. 起飞全重等于或小于7000千克的航空器为轻型航空器
D. 起飞全重等于或大于7000千克,等于或小于136000千克的航空器
【单选题】
施放重型或者中型无人驾驶自由气球,不得使其以低于 米的高度飞越城镇或者居民点的人口稠密地区或者与该次运行无关的露天人群上空___
A. 100
B. 300
C. 600
D. 1000
【单选题】
当有云或视界天空遮蔽现象超过八分之四或水平能见度小于 千米,重型无人驾驶自由气球未经有关管制单位许可,不得在标准气压高度18000米以下的任何高度运行或穿越。___
【单选题】
施放无人驾驶自由气球应当按照《 》及相关规定经国家有关主管部门批准和管制单位许可。___
A. 中华人民共和国飞行基本规则
B. 中华人民共和国民用航空法
C. 中国民用航空空中交通管理规则
D. 通用航空飞行管制条例
【单选题】
航空情报服务机构应当向管制单位提供需要的( ),以便其履行空中交通管制的职责。___
A. 航行通告
B. 国内航行资料汇编
C. 国际航行资料汇编
D. 一体化航空情报系列资料
【单选题】
以下关于监视系统/设施,说法错误的是___
A. 用于提供空中交通服务的监视系统应当提供与安全有关的告警与警告显示。
B. 用于提供空中交通服务的监视系统应当能够实现与所有空中交通服务单位的信息联网共享。
C. 用于提供空中交通服务的监视系统应当完整、有效和可靠。
D. 空管监视设施应当配备自动记录系统记录数据,供调查飞行事故和飞行事故征候、搜寻援救以及空中交通管制和监视系统运行的评价与训练时使用。
【单选题】
管制单位通常应当配备相应的空管监视和( ),以便监视和引导航空器在其管制区内安全、正常、有序飞行。___
A. 导航设备
B. 雷达设备
C. 通信设备
D. 以上都有
【单选题】
管制单位应当建立本单位( )制度,制定管制工作严重和一般差错标准。___
A. 运行管理
B. 安全检查
C. 机场原因
D. 质量管理
【单选题】
RVSM空域内垂直飞行间隔,获准RVSM运行航空器之间_________
A. 300米
B. 600米
C. 900米
D. 1200米
【单选题】
RVSM空域内垂直飞行间隔,未获准RVSM运行航空器与其它任何航空器之间_________
A. 300米
B. 600米
C. 900米
D. 1200米
【单选题】
缩小垂直间隔(RVSM)是指在飞行高度层______至______之间航空器之间的最小垂直间隔为_________
A. 8100米~12500米、300米
B. 8400米~13100米、600米
C. 8900米~12500米、300米
D. 8100米~13100米、600米
【单选题】
获准RVSM运行的民用航空器可以在RVSM空域内飞行。未获准RVSM运行的航空器,除非事先得到民航总局空管局运行管理中心或地区空管局批准,方可在RVSM空域运行;否则应当在______以下飞行,不得在RVSM空域内运行。___
A. 8400米
B. 9200米
C. 8900米
D. 8100米
【单选题】
管制员应当发布______飞行高度层指令。航空器驾驶员应当根据中国民航飞行高度层配备标准示意图(表)来确定对应的______飞行高度层。___
A. 米制、米制
B. 英制、英制
C. 英制、米制
D. 米制、英制
【单选题】
在______上实施侧向偏置程序,飞行员自行偏置,不需要报告管制员,管制员无需向军航部门申请;在______上实施侧向偏置程序时,飞行员应得到管制员的许可,管制部门应征得军航部门的同意。___
A. 航路、航线
B. 航路、航路
C. 航线、航路
D. 航线、航线
【单选题】
为了充分合理地利用空域资源,有效地减轻管制人员的工作负荷,降低无线电陆空通话频次,提高空中交通服务能力,管制单位可以根据有关规定,将其管制责任范围分为若干空中交通管制扇区,以下不属于设置管制扇时区应当考虑到的因素的是_______。___
A. 空中交通流量
B. 管制人员配置
C. 空中交通服务方式
D. 与其他单位的协调
【单选题】
关于管制员的执勤时间,下列叙述中不正确的是_______。___
A. 管制员在1个日历周内的执勤时间不得超过40小时
B. 管制单位应当在任意连续7个日历日内为管制员安排1个至少连续24小时的休息期
C. 如果管制员在连续24小时内被安排执勤超过10小时,管制单位应当在管制员执勤时间到达或者累计到达10小时之前为其提供至少连续6小时的休息时间
D. 管制单位应当在每个日历年内为管制员安排至少一次连续5日以上的休息时间
【单选题】
航空器的飞行时间超过预计飞越位置报告点的时间_______分钟,管制单位尚未收到位置报告时,管制员应当立即查问情况,并设法取得位置报告。___
【单选题】
关于通用飞行及训(熟)练飞行的管制和指挥,下列描述中不正确的是_______。___
A. 机场塔台管制区外临时飞行空域内的通用航空飞行活动接受飞行情报服务和告警服务
B. 机场塔台管制区内的通用航空飞行活动的空中交通服务由该机场塔台提供
C. 临时飞行空域内的通用航空飞行活动的飞行情报服务和告警服务由所在区域的管制单位提供,并由其负责通用航空飞行活动的安全
D. 在只有训练、熟练飞行的机场或者训练、熟练专用空域内的飞行,应当由组织训练、熟练飞行单位的飞行指挥员负责飞行的组织和指挥
【单选题】
航空器要求提供准确时刻时,管制单位通报的校准时刻应当精确到最接近的_______。___
A. 5秒钟
B. 15秒钟
C. 半分钟
D. 1分钟
【单选题】
如果管制员不能通过契约式自动相关监视设施观察到航空器的位置,在使用所需导航性能值为10(RNP10)航路运行时,管制员与航空器驾驶员之间具备直接的话音或者管制员驾驶员数据链通信(CPDLC)联系,航空器的位置报告频率不低于每_______分钟一次,在同一航迹上巡航、上升或下降的航空器之间间隔标准为不小于100公里。___
【单选题】
按照《民用航空空中交通管理规则》中的规定,航空器第一次被识别时管制员需要向航空器通报其位置,下列哪种方式识别的除外_______? ___
A. 基于驾驶员的位置报告或者在起飞跑道末端2千米范围内对航空器识别,且雷达显示与航空器的离场时间相一致
B. 通过雷达识别的移交
C. 通过使用指定的专用二次监视雷达编码或者S模式对航空器第一次识别,且雷达显示位置与航空器现行飞行计划相一致时
D. 通过使用应答机的“识别”功能
【单选题】
雷达管制员在指定二次雷达应答机编码时,尽量使用_______二次雷达应答机编码,只能使用本地区所分配的二次雷达应答机编码,并应当尽可能减少二次雷达应答机编码的变换次数___。
A. 非离散的
B. 离散的
C. 特殊编码的
D. 指定编码的
【单选题】
管制单位指定给航空器临时使用的二次雷达特殊编码是_______。___
A. A2000
B. A1277
C. A1255
D. A0000
【单选题】
利用显示器上显示的C模式高度确定航空器飞行高度,在航空器上升、下降穿越某一高度时,只要其C模式高度显示在预定方向上穿越此高度上下_______米时,则可认为已穿越该高度。___
【单选题】
为了在对航空器实施雷达引导时,为了管制员方便地掌握障碍物情况,每个雷达引导扇区超障区内的最高障碍物应当确定为_______。___
A. 最高障碍物
B. 控制障碍物
C. 缓冲障碍物
D. 隔离障碍物
【单选题】
雷达引导扇区的最低雷达引导高度,应当为该雷达引导扇区超障区范围内的控制障碍物的标高,加上规定的超障余度,然后向上以_______米取整。___
A. 30
B. 50
C. 100
D. 300
【单选题】
关于雷达引导航空器,下列描述不正确的是_______。___
A. 在开始引导航空器时,应当通知航空器驾驶员引导的意图
B. 引导航空器应当指明转弯方向、转弯角度,必要时指明应飞真航向
C. 引导航空器离开指定的程序时,应当发布高度限制
D. 引导终止时,指示其恢复自主领航,必要时应当通知航空器其所在的位置
【单选题】
雷达显示器上出现7600编码或与航空器失去陆空通信联络时,关于雷达管制员应当采取的措施,下列描述不正确的是_______。___
A. 在原用频率上指令航空器作一指定动作以表示收到指示,并观察航空器航迹,使用改变应答机编码或者使用特殊位置识别等方法,确认该航空器是否具有接收能力
B. 在确认该航空器的无线电接收机还具有接收能力后,可以继续提供雷达管制服务,并要求航空器继续以有效方式证实收到指示
C. 确认该航空器已完全失去通信能力时,如果该航空器所在区域正在采用雷达间隔,或者该航空器即将进入采用雷达间隔的区域时,此时,失去通信联系能力的航空器在上述区域内不能继续采用雷达间隔
D. 当一架航空器起飞后,在强制要求使用应答机的地区飞行的航空器遇到应答机故障,有关管制单位应当根据飞行计划尽量保证该航空器继续飞行到第一个预定降落机场
【单选题】
航路飞行中,航空器驾驶员报告部分发动机失效,航空器不能保持最低安全高度,又不能飞往就近机场着陆,航空器驾驶员决定选择场地迫降时,管制员应当_______。___
A. 记录所知该航空器最后位置和时间,尽可能了解迫降情况和地点
B. 询问机上有无危险货物及机上人数
C. 了解航空器剩余油量可飞时间
D. 通知航空器运营人
【单选题】
航空器在本管制区以外发生特殊情况时,关于雷达管制员应当采取的措施,下列描述不正确的是_______。___
A. 在雷达显示器上观察到该航空器使用特殊编码时,应当主动通报负责管制该航空器的管制员或管制单位,并在可能的情况下,主动提供雷达情报
B. 如果相邻管制区的管制员请求,并能在雷达显示器上观察和识别到该航空器,应当向该管制员提供雷达情报
C. 观察到使用特殊编码的航空器,当联系不到相邻管制区的管制员时,应主动承担对该航空器的空中交通管制服务
D. 航空器发生特殊情况时,应当在雷达显示器上标画出该航空器的航迹并不断进行监视
【单选题】
在航空器飞行高度层配备的申请批准程序中,起飞机场所在区域的区域管制单位对航空器申请的飞行高度层有批准权,区域管制单位如果对申请的高度层有异议,通常在航空器预计起飞时间前_______分钟或者按照管制单位间协议时间提出。___
【单选题】
关于提供空中交通管制服务的协调中,下列描述不正确的是_______。___
A. 由于某一管制区的一部分所处的位置,使航空器穿越它的时间过短,不宜由该管制单位实施管制的,该管制单位可以委托相邻的管制单位为这部分空域提供管制服务,并由被委托的管制单位建立直接移交协议
B. 进近管制单位对区域管制单位放行至本区域的航空器,可以发给管制许可而不必与区域管制单位联系
C. 在管制移交时采用雷达间隔标准,航空器的陆空通信联络应当在接受单位同意承担管制责任后,立即由移交单位转至接受单位
D. 除非有关的区域管制单位之间另有协议,接受单位无须通知移交单位已与移交的航空器建立无线电通信联络并已承担对该航空器的管制
【单选题】
按照空中交通流量管理的定义,下列措施中不属于实时流量管理的是_______。___
A. 安排航空器空中等待
B. 改变航空器开车、起飞时间
C. 调整航空器速度
D. 增开扇区
【单选题】
在我国,管制空域是根据_______。___
A. 和国家空管委的协商划分的
B. 管制需要划分的
C. 塔台、进近和区域的不同情况划分的
D. 所划空域内的航路结构和通信、导航、气象、监视能力划分的
【单选题】
_______表示航空器燃油油量已达到不能再耽搁的状态。___
A. 紧急油量
B. 燃油紧急
C. 最低油量
D. 燃油短缺
【单选题】
民用无人驾驶航空器飞行应当为其单独划设________,明确水平范围、垂直范围和使用时段。可在民航使用空域内临时为民用无人驾驶航空器划设隔离空域。飞行密集区、人口稠密区、重点地区、繁忙机场周边空域,原则上不划设民用无人驾驶航空器飞行空域。___
A. 隔离空域
B. 飞行空域
C. 计划空域
D. 通用飞行区
【单选题】
航线飞行中,航空器驾驶员报告部分发动机失效不能保持高度飞行,管制员采取的措施不正确的是( )。___
A. 了解故障情况和航空器驾驶员意图
B. 提供就近机场资料
C. 因空军活动仍指挥其保持高度
D. 指挥其下降高度,及时调配有关飞机避让
【单选题】
如果管制员或航空器驾驶员在通话过程中发现前面的内容有错误需要更正时应说________。
A. I say again
B. correction
C. negative
D. read back
【单选题】
空中交通管制员在肯定航空器驾驶员复诵的内容正确时,可仅呼叫_____。___
A. 对方呼号
B. 己方呼号
C. 对方呼号+己方呼号
D. 己方呼号+对方呼号
推荐试题
【单选题】
31在信息系统中。访问控制是重要的安全功能之一。它的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权算改和滥用,访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是___
A. 对文件进行操作的用户是一种主体
B. 主体可以接收客体的信息和数据,也可以改变客体相关的信息
C. 访问权限是指主体对客体所允许的操作
D. , 对目录的访问权限可分为读、写和拒绝访问
【单选题】
32, 对于关键信息基破设施的外延范围,以下事项是正确的___
A. 关键信息基础设施的认定由国家网信部门确定,网络运营者自身及上级主管部门不能认定
B. 关键信息基础设施与等级保护三级以上系统的范围一致,对于等级保护三级以上系统就应纳入关键信息基础设施保护范围
C. 关键信息基础设施的具体范围由国务院制定,鼓励网络运营者自愿参照关键信息基础设施保护标准要求开展保护
D. 关键信息基础设施只限于公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务这七个行业,除此以外行业的网络不能认定为关键信息基础设施
【单选题】
33,由于密码技术都依赖于秘钥,因此秘钥的安全管理是密码技术应用中非常重要的环节,下列关于密钥管理说法错误的是___
A. 科克霍夫在《军事密码学》中指出系统的保密不依赖于对加密体制或算法的保密,而依赖于秘钥
B. , 在保密通信过程中,通信双方可以一直使用之前用过的会话秘钥,不影响安全性
C. 密钥管理需要在安全策略的指导下处理秘钥生命周期的整个过程,包括生产、存储、备份、分配、更新、撤销等
D. , 在保密通信过程中,通信双方也可利用Diffie-Hellman 协议协商出会话秘钥进行保密通信
【单选题】
34,为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案, 并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告。关于此项工作。下面说法错误的是___
A. ,信息安全需求报告应依据该公众服务信息系统的功能设计方案为主要内容来撰写
B. ,信息安全需求描述报告是设计和撰写信息安全保障方案的前提和依据
C. 信息安全需求描述报告应当基于信息安全风险评估结果和有关政策法规和标准的合规性要求得到
D. ,信息安全需求描述报告的主体内容可以按照技术、管理和工程等方面需求械开编写
【单选题】
35, 我国等级保护政策发展的正确顺序是___a等级保护相关政策文件颁布b 计算机系统安全保护等级划分思想提出c 等级保护相关标准发布d 网络安全法将等级保护制度作为基本国策e 等级保护工作试点
A. abcde
B. bcaed
C. beacd
D. abdce
【单选题】
36,小王是某大学计算机科学与技术专业的学生,最近因为生病缺席了几堂信息安全课程,这几次课的内容是自主访问控制。为了赶上课程进度,他想同班的小李借来课堂笔记,进行自学而小李在听课时由于经常走神,所以笔记中会出现些错误。 下列选项是小李笔记中关于强制访问控制模型的内容。其中出现整误的选项是___
A. ,强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体
B. ,安全属性是强制性的规定,它由安全管理员或操作系统根据限定的规則确定,不能随意修改
C. ,系统通过比较客体和主体的安全属性来决定主体是否可以访问客体
D. ,它是一种对单个用户执行访向控制的过程和措施
【单选题】
37,以下哪个说法最符合《网络安全法》中关于网络的定义___
A. 计算机局域网
B. , 包含服务器、交换机等设备的系统
C. 酒盖处理各种信息的设备的网络空间
D. ,人与人交往联系的社会网络
【单选题】
38, 为推动和规范我国信息安全等级保护,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,___提出和规定了不同安全保护等级信息系统的最低保护要求,并按照技术和管理两个方面提出了相关基本安全要求。
A. , GB/T22239 2008 《信息系统等级保护安全设计技术要求》
B. , GB/T 22240-2008 (信息系统安全保护等级定级指南》
C. ,GB/T 25070 2010《信息系统等级保护安全设计技术要求》
D. , GB/T 28449 2012 (信息系统安全等级保护测评过程指南》
【单选题】
39,一个信息管理系统通常会对用户进行分组并实施访问控制。例如,在一个学校的教务系统中,教师能够录入学生的考试成绩,学生只能查看自己的分数,而学校教务部门的管理人员能够对课程信息、学生的选课信息等内容进行修改。下列选项中,对访问控制的作用的理解错误的是___
A. , 对经过身份鉴别后的合法用户提供所有服务
B. , 拒绝非法用户的非授权访问请求
C. , 在用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理
D. , 防止对信息的非授权篡改和滥用
【单选题】
40,信息系统由三个主要部分组成,即___ ;作为保护和预防机制,分为三个层饮: ( ):信息安全有很多属性,其中基本的属性是( ) ,
A. 硬件、软件和通信;:物理,、个人和组织;保密性、完整性和可用性
B. 硬件、软件和通信;保密性、完整性和可用性;物理,、个人和组织
C. 物理、个人和组织;硬件、软件和通信 ;保密性、完整性和可用性:
D. 物理、个人和组织;保密性、完整性和可用性;硬件、软件和通信
【单选题】
41,,老王是某政府信息中心主任,以下哪项项目是符合《保守国家秘密法》要求的___。
A. 老王安排下属小李将损害的涉密计算机的某国外品牌硬盘送到该品牌中国区维修中心修理
B. 老王要求下属小张把中心所有计算机贴上密级标志
C. 老王每天晚上12点将涉密计算机连接上互联网更新杀毒软件病毒库
D. 老王提出对加密机和红黑电源插座应该与涉密信息系统同步投入使用
【单选题】
42,在国家标准GB/T 20274 1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面___
A. 保障要素、生命周期和运行维护
B. 保障要素、生命周期和安全特征
C. 规划组织、生命周期和安全特征
D. 规划组织、生命周期和运行维护
【单选题】
43,根据信息安全风险要素之间的关系,下图中空白处应该填写___
A. , 资产
B. , 安全事件
C. , 脆弱性
D. , 安全措施
【单选题】
44,随着计算机在商业和民用领域的应用,安全需来变得越来越多样化,自主访问控制和强制访问控制难以适应需求,基于角色的访问控制(REAC)逐渐成为安全领域的一个研究热点。RBAC模型可以分为RBAC0 RBACI RBAC2 和RAC3四种类型,它们之间存在相互包合关系。下列选项中,对这四种类型之间的关系描述错误的是___
A. RBAC0是基本模型。RBACT RAC2和RBAC3都包含RBACDO
B. , RBAC1在RBAC0的基础上,加入了角色等级的概念
C. , RBAC2在REAC1的基础上,加入了约束的模念
D. , KRAC3结合了RBACI和RBAC2,同时具各角色等级和约束
【单选题】
45,关于信息安全应急响应管理过程描述不正确的是___。
A. , 基于应意响应工作的特点和事件的不规则性,事先制定事件应急响应方法和过程,有助于一个组织在事件发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低
B. , 一种被广为接受的应急响应方法是将应自响应管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段
C. 一种被广为接受的应急有应方法是将应急响应管理过程分为准备、检测、遇制、根除、恢复和跟踪总结6个阶段,这6个阶段的响应方法一定能确保事件处理的成功
【单选题】
46,某单位信息安全岗位员工,利用个人业余时间,在社交网络平台上向业内同行不定期发布信息安全相关知识和前沿动态资讯。这行为主要符合以下哪一条注册信息安全专业人员(CISP) 职业道德准则___
A. ,避免任何揭害CISP声誉形象的行为
B. , 自觉维护公众信息安全,拒绝并抵制通过计算机网络系统泄露个人隐私的行为
C. 帮助和指导信县安全同行提升信息安全安全保障知识和能力
D. , 不在公众网络传播反动、暴力、黄色、低俗信息及非法软件
【单选题】
47,若一个组织声称自己的ISMS符合ISO/IEC 27001或GB/T22020标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施___
A. ,资产清单
B. ,资产责任人
C. ,资产的可接受使用
D. ,分类指南、信息的标记和处理
【单选题】
48,以下哪一项不是我国信息安全保障工作的主要目标___
A. , 保障和促进信息化发展
B. , 维护企业与公民的合法权益
C. , 构建高效的信息传播渠道
D. , 保护互联网知识产权
【单选题】
49,国家科学技术秘密的密级分为绝密级、机密级、秘密级以下哪项属于绝密级的描述___
A. , 处于国际先进水平,并且有军事用途或者
B. ,能够局部反应国家防御和治安实力的
C. 我国独有、不受自然条件因素制约、能体现民族特色的精华,并且社会效益或者经济效益显著的传统工艺,
D. , 国际领先并且对国防建设或者经济建设具有特别重大影响的
【单选题】
50, 根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安【2009】812号)、关于推动信息安全等级保护___建设和开展( )工作的通知(公信安【2010】303号)等文件,由公安部( )对等级保护测评机构管理,接受测评机构的申请、考核和定期( ),对不具备能力的测评机构则( )。
A. 等级测评;测评体系;等级保护评估中心;能力验证;取消授权
B. 测评体系;等级保护评估中心;等级测评;能力验证;取消授权
C. 测评体系;等级测评;等级保护评估中心;能力验证;取消授权
D. 测评体系;等级保护评估中心;能力验证;等级测评;取消授权
【单选题】
51, 某银行信息系统为了满足业务发展的需要准备进行升级改造,以下那一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素___
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. ,, 信息系统所承载该银行业务正常运行的安全需求
C. , 消除或降低该银行信息系统面临的所有安全风险
D. , 该银行整体安全策略
【单选题】
52, P2DR模型是一个用于描述网络动态安全模型,这个模型经常使用图形的形式来形象表达,如下图所示,请问图中空白处应该填写是___
A. 执行(do)
B. 检测(detection)
C. 数据(data)
D. 持续(duration)
【单选题】
53,访同控制的实施般包括两个步骤:首先要鉴别主体的合法身份,接着跟据当前系统的访问控制规则授予用户相应的访问权限。在此过程中,涉及主体、客体、访同控制实施部件和访问控制决策部件之间的交互。下图所示的访问控制实施步骤中,标有数字的方框代表了主体。客体、访何控制实施部件和访问控制决策部件。下列选项中,标有数字1:、2、3、4的方框分别对应的实体或部件正确的是___ 。
A. 主体、访问控制决策、客体、访问控制实施
B. 主体、仿问控制实施、客体、访问控制决策
C. 客体、访同控制决策、主体、访问控制实施
D. 客体、访问控制实施、主体、访间控制决策
【单选题】
54, Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担,Kerberos的运行环境由密钥分发中心(KDC):应用服务器和客户端三个部分组成,其中,KDC分为认证服务器AS和票据授权服务器TGS两部分。下图展示了Kerberos协议的三个阶段,分别为(I) Kerberos获得服务许可票据,(2) Kerberos获得服务,(3)Kerberos获得票据许可票据。下列选项中,对这三个阶段的排序正确的是___。
A. (1)→(2)→(3)
B. (3)→(2)→(1)
C. (2)→(1)→(3)
D. (3)→(1)→(2)
【单选题】
55,有关危害国家秘密安全的行为的法律责任,正确的是___ ,
A. 严重违反保密规定行为只要发生,无论是否产生泄密实际后果,都要依法追究责任
B. 非法获取国家秘密,不会构成刑事犯罪,不需承担刑事责任
C. 过失泄露国家秘密,不会构成刑事犯罪,不需承担刑事责任
D. ,承担了刑事责任,无需再承担行政责任和/或其他处分
【单选题】
56,密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是___
A. 在实际应用中,密码协议应按照灵括性好。可扩展性高的方式制定,不要限制和框住所有的执行步骤,有些复杂的步骤可以不明确处理方式
B. ,密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且技步骤执行
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信任的人,也可能是敌人和互相完全不信任的人
D. ,密码协议(cryptographic protocol),有时也称安全协议(security protocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其目的是提供安全服务
【单选题】
57,小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访间控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是___ ,
A. 访问控制列表(ACL)
B. ,能力表(CL)
C. ,BLP模型
D. ,Biba模型
【单选题】
58,以下哪种风险被认为是合理的风险___
A. 差最小的风险
B. 残余风险
C. 未识别的风险
D. 可接受的风险
【单选题】
59,信息系统建设完成后,___的信息系统的运营使用单位应当选择符合国家规定的测评机构,进行测评合格后方可投入使用。
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
60,下面关于信息系统安全保障模型的说法不正确的是___。
A. 国家标准《信息系统安全保障评估框架第一份:简介和一般模型》(GB/T2027/4,1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心。
B. 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
C. 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D. 信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统维护和使用的人员在能力验证和培训方面不需要投入
【单选题】
61,风险,在GB/T 22081中定义为时态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标,组织目标、项目目标,产品目标和过程目标等。ISO/IEC 13335-1中揭示了风险各要素关系模型。如图所示。请结合此图,怎样才能降低风险对组织产生的影响?___
A. ,组织应该根据风险建立响应的保护要求,通过构架防护措施降低 风险对组织产生的影响
B. ,加强防护措施,降低风险
C. 减少威胁和脆弱点,降低凤险
D. ,减少资产降低风险
【单选题】
62, GB/T 22080-2008《信息技术 安全技术 信息安全管理体系要求》指出,建立信息安全管理体系应参架PDCA模型进行,即信息安全管理体系应包括建立ISMS、 实施和运行ISKS监视和评审ISMS保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描达错误的选项___ ,
A. ,“制定ISMS方针”是建立ISMS阶段工作内容
B. ,“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
C. ,“进行有效性测量”是监视和评审ISMS阶段工作内容
D. ,“实施内部审核”是保持和改进ISMS阶段工作内容
【单选题】
63,以下关于数字签名说法正确的是___
A. ,数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B. ,数字签名能够解决数据的加密传输,即安全传输问题
C. ,数字签名一般采用对称加密机制
D. ,数字签名能够解决篡改、伪造等安全性问题
【单选题】
64,关于标准,下面哪项理解是错误的___,
A. 标准是在一定范围内为了获得最佳秩序,经协商一致制定并由公认机构批准, 共同重复使用的一种规范性文件。标准是标准化活动的重要成果
B. ,国际标准是由国际标准化组织通过并公开发布的标准。同样是强制性标准,当国家标准和国际标准的条款发生冲突时,应以国际标准条款为准
C. ,行业标准是针对没有国家标准又需要在全国某个行业范围内统一的技术要求而制定的标准,同样是强制性标准,当行业标准和锁价标准发生冲突时,应以国家标准条款为准
D. 地方标准由省、自治区、直辖市标准化行政主管部门制定。并报国务院标准化行政主管部门和国务院的有关行政主管部门备案,在公布国家标准之后,该地方标准即应废止。
【单选题】
65,在设计信息系统安全保障方案时,以下哪个做法是错误的___
A. 要充分符合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合理性要求和风险处置要求的前提下,尽量控制成本
C. 要使用当前最新的技术和成本最高的设备,从而保障信息系统的绝对安全
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
【单选题】
66,目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些威胁可以按照个人威胁;组织威胁和国家威胁三个层面划分。则下面选项中属于组织威胁的是___。
A. 喜欢恶作剧、实现自我挑战的娱乐型黑客
B. 实施犯罪,获取非法经济利益网络犯罪团伙
C. 搜集政治、军事、经济等情报信息的情报机构
D. 巩固战略优势、执行军事任务、进行目标破坏的信息作战部队
【单选题】
67,信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,局势在信息系统所处的运行环境中信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所收集的___,向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略。能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,涉及信息系统整个()因此信息系统安全保障评估也应该提供一种()的信心。
A. 安全保障工作;客观证据;信息系统;生命周期;动态持续
B. 客观证据;安全保障工作;信息系统;生命周期;动态持续
C. 客观证据;安全保障工作;生命周期;信息系统;动态持续
D. 客观证据;安全保障工作;动态持续;信息系统;生命周期
【单选题】
68,自主访问控制模型(DAC)的访问控制关系,可以用访问控制表(ACL)来表示,该ACL利用在客体上符附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来储存相关数据。下面选项中,说法正确的是___
A. , ACL是Bell- LaPadula模型的具体实现
B. , ACL在删除用户时,去除该用户所有的访问权限比较方便
C. , ACL对于统计某个体能访问哪些客体比较方便
D. , ACL在增加客体时,增加相关的访问控制权限较为简单
【单选题】
69,随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全向题产生的根源,下面描述正确的是___,
A. 信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问顾的根本所在,
B. 信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来族广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C. 信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有成胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D. ,信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内国和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击,本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点
【单选题】
70,关于《网络安全法》域外适用效力的理解,以下哪项是错误的___
A. ,当前对于境外的网络攻击,我国只能通过向来源国采取抗议
B. ,对于来自境外的网络安全威胁我国可以组织技术力量进行监测,防御和处置C,对于来自境外的违法信息我国可以加以阻断传播