【判断题】
计算机信息系统安全专用产品的检测通告和经安全功能检测确认的安全专用产品目录,由各计算机安全专用产品检测机构发布。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【判断题】
某些计算机有害数据能危害计算机信息系统运行和功能发挥,危害应用软件和数据的可靠性、完整性和保密性。
【判断题】
用于违法活动的计算机病毒属于计算机有害数据。
【判断题】
计算机有害数据是用于违法活动的计算机程序。
【判断题】
在计算机程序或图像、文字中含有色情、凶杀等内容的信息,其目的是用于违法活动的,可认为是计算机有害数据。
【判断题】
本标准规定了计算机信息系统安全保护能力的五个等级,即:第一级:系统审计保护级;第二级:用户自主保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。
【判断题】
隐蔽信道就是不允许进程以危害系统安全策略的方式传输信息的通信信道。
【判断题】
用户自主保护级的计算机信息系统可信计算基通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。
【判断题】
系统审计保护级与用户自主保护级相比,本级的计算机信息系统可信计算基实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责,
【判断题】
安全标记保护级的计算机信息系统可信计算基具有系统审计保护级的所有功能。此外,还需提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。
【判断题】
400,结构化保护级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本级的计算机信息系统可信计算基必须结构化为关键保护元素和非关键保护元素。计算机信息系统可信计算基的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制;支持系统管理员和操作员的职能;提供可信设施管理;增强了配置管理控制。系统具有相当的抗渗透能力。
【判断题】
访问验证保护级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统町信计算基在其构造时,排除那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。
【判断题】
《计算机信息系统雷电电磁脉冲安全防护规范》规定了计算机信息系统对雷电电磁脉冲诱发的过电压和过电流安全防护的基本原则和防护技术要求。
【判断题】
出现在导线或电气、电子设备上的超过线路或设备本身正常工作电压和电流并对线路或设备可能造成电气损害的电压和电流,称过电压和过电流。
【判断题】
《计算机信息系统雷电电磁脉冲安全防护规范》,适用于计算机信息系统设备本身对雷电电磁脉冲诱发的过电压和过电流的防护,其他计算机网络设备可参照执行。本标准不适用于计算机信息系统设备所在场地建筑物对直接雷击的防护。
【判断题】
感应雷:雷电放电产生的强电磁场作用在附近的导体和计算机信息系统内产生静电感应及电磁感应的雷电放电。
【判断题】
运行安全包括风险分析、审计跟踪、备份与恢复和访问控制四个方面。
【判断题】
计算机信息系统安全专用产品是指用于保护计算机信息系统安全的专用硬件和软件产品。
【判断题】
黑客是对计算机信息系统非授权访问的人员。
【判断题】
对计算机信息系统非授权访问的人员称为黑客。
【判断题】
访问控制是指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。
【判断题】
在类别(A32)媒体数据的安全中,媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。
【判断题】
类别(B42)应急设施包括实时应急设施、非实时应急设施;这两种方式的区别主要表现在对不同性质的紧急事件实施响应。
【判断题】
C 类计算机机房安全要求中包括对防火性能的要求。
【判断题】
C 类计算机机房安全要求中包括对防静电技术的要求。
【判断题】
C 类计算机机房安全要求中包括对空调系统的安全要求。
【判断题】
C 类安全计算机机房的场地的选择应参照 B 类的各条执行
【判断题】
计算机系统专用地线的引线应和大楼的钢筋网及各种金属管道绝缘。
【判断题】
C 类安全机房应满足 GB2887 中规定的三类供电要求。
【判断题】
在雷电频繁的地区,应装设浪涌电压吸收装置。
【判断题】
对计算机机房进行噪声测试,应在机器正常运行后,在中央控制台处进行测试。
【判断题】
计算机系统运行管理部门必须设有安全组织或安全负责人。
【判断题】
计算机机房供电电源的电压和频率的测试,是在计算机专用配电柜的输出端测量电压和频率。
【判断题】
应制定计算机系统故障时的应急计划及应急措施。
【判断题】
对特定终端设备,应限定其操作人员,并采用口令、身份识别等措施。
推荐试题
【判断题】
特定贷款,系指经国务院批准并对贷款可能造成的损失釆取相应 补救措施后责成国有独资商业银行发放的贷款
【判断题】
不得对未依法取得经营房地产资格的客户经营房地产业务发放贷 款
【判断题】
除人民银行批准之外,不得发放从事有价证券、期货等投资的贷 款
【判断题】
贷款质押和贷款抵押的共同之处是二者都属于物权担保,从属于主债权
【判断题】
当事人釆用合同书形式订立合同的,自双方当事人签字或者盖章 时合同成立
【判断题】
法律、行政法规规定或者当事人约定釆用书面形式订立合同,当 事人未釆用书面形式但一方已经履行主要义务,对方接受的,该合同 成立
【判断题】
行为人没有代理权、超越代理权或者代理权终止后以被代理人名 义订立合同,相对人有理由相信行为人有代理权的,该代理行为无效
【判断题】
合同无效或者被撤销后,因该合同取得的财产,应当予以返还。 不能返还或者没有必要返还的,应当折价补偿。有过错的一方应当赔 偿对方因此所受到的损失,双方都有过错的,应当各自承担相应的责 任
【判断题】
商业银行授信的对象是法人,不允许商业银行在一个营业机构或 系统内对不具备法人资格的分支公司客户授信
【判断题】
除部分指定的消费类贷款,贷款人不得发放无指定用途的个人贷 款
【判断题】
除国务院决定外,任何单位和个人无权决定停息、减息、缓息和 免息
【判断题】
除依法取得经营房地产资格的借款人以外,不得用贷款经营房地 产业务:依法取得经营房地产资格的借款人,不得用贷款从事房地产 投机
【判断题】
《物权法》第9条规定:不动产物权的设立、变更、转让和消灭, 经依法登记,发生效力;未经登记,不发生效力,但法律另有规定的 除外
【判断题】
合同一方将合同的权利、义务全部或者部分转让给第三人的,应 当取得合同另一方的同意
【判断题】
背书人将背书金额的一部分或将背书金额分别转让给二人以上的 (即部分背书),为无效背书
【判断题】
根据规定,公司为公司股东或者实际控制人提供担保的,必须经 股东会或者股东大会决议。接受担保的股东或者受接受担保的实际控 制人支配的股东,不得参加该事项的表决。该项表决由出席会议的其 他股东所持表决权的过半数通过
【判断题】
商业银行应严格按照风险管理的原则,对已实施授信进行准确分 类,并建立客户情况变化报告制度
【判断题】
当事人订立合同,应当具有相应的民事权利能力和民事行为能力
【判断题】
背书人在汇票上记载"不得转让"字样的,其后手再背书转让的,原 背书人对后手的被背书人仍得承担保证付款责任
【判断题】
合规是商业银行高层责任,与其他员工无关
【判断题】
格式条款和非格式条款不一致的,应当采用格式条款
【判断题】
亲属回避区域中,县级联社机关及所辖营业部作为一个回避区域
【判断题】
限额管理是对银行承担的风险设定的上限,防止银行过度承担风险
【判断题】
质押与抵押的区别在于,质押要登记才生效,抵押则只需占有就可 以
【判断题】
为目的的事业单位、社会团体不能担任保证人;企业法人的分支机构 在有法人授权的条件下,可以在授权范围内提供担保
【判断题】
国家有关政策,但其具体用途可以是不确定的
【判断题】
律师函和司法催收等方式督促借款人按期偿还贷款本息
【判断题】
房屋办好抵押登记之前,由开发商提供阶段性或全程担保
【判断题】
银行一般选择资信度高、规模大、有较稳定二手房交易量的经纪公 司作为二手个人住房贷款合作单位,并与其建立长期合作关系,两者 之间其实是贷款产品的代理人与被代理人的关系
【判断题】
1年以上的个人贷款,展期期限累计与原贷款期限相加,不得超过 1 年
【判断题】
商用房贷款回收的原则是先收息、后收本,全部到期、利随本清
【判断题】
对借款人的贷后检查不包括住所的变更情况
【判断题】
贷记卡是指银行发行的,持卡人按要求交存一定金额的备用金, 当备用金账户余额不足支付时,可在规定的信用额度内透支的信用卡
【判断题】
贷款人应根据审慎性原则,实行统一审贷和授权审批
【判断题】
办理个人贷款时,借款人必须以自己拥有产权的财产作为担保物
【判断题】
从严格意义上来说,个人质押贷款并非一种贷款产品,而是贷款 的一种担保方式