刷题
导入试题
【单选题】
下面哪类访问控制模型是基于安全标签实现的?___
A. 自主访问控制
B. 强制访问控制
C. 基于规则的访问控制
D. 基于身份的访问控制
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
下面哪项能够提供最佳安全认证功能?___
A. 这个人拥有什么
B. 这个人是什么并且知道什么
C. 这个人是什么
D. 这个人知道什么
【单选题】
下面哪一个是国家推荐性标准?___
A. GB/T 18020-1999 应用级防火墙安全技术要求
B. SJ/T 30003-93 电子计算机机房施工及验收规范
C. GA243-2000 计算机病毒防治产品评级准则
D. ISO/IEC 15408-1999 信息技术安全性评估准则
【单选题】
公司应明确员工的雇佣条件和考察评价的方法与程序,减少因雇佣不当而产生的安全风险。人员考察的内容不包括___。
A. 身份考验、来自组织和个人的品格鉴定
B. 家庭背景情况调查
C. 学历和履历的真实性和完整性
D. 学术及专业资格
【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。 职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功 能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
推荐试题
【单选题】
汽车发动机在运行的过程中,如果报警灯亮时说明发动机___
A. 机油压力过大 .
B. 机油压力正常
C. 机油压力过低
D. 机油量不足
【单选题】
汽车发动机点火开关上的LOCK位置,表示发动机___位置。
A. 工作
B. 停熄发动机,但可以使用电器位
C. 锁住转向盘,拔插钥匙位
D. 点火
【单选题】
在化油器式汽油发动机的化油器上,装有阻风门。常用于___、升温运转以及混合气过稀动力不足时。
A. 发动机正常运转
B. 停熄发动机
C. 冷启动发动机
D. 汽车起步
【单选题】
夜间行车时用于从后方显示汽车的宽度的灯称为___
A. 前照灯
B. 前小灯
C. 后尾灯
D. 转向灯
【单选题】
发动机怠速时的转速被称为怠速转速,是维持发动机没有做功时正常运转的___。
A. 最高转速
B. 最低转速
C. 平均转速
D. 理想转速
【单选题】
行车安全的首要条件是驾驶员要具有良好的___。
A. 精神面貌
B. 文化水平
C. 身体素质
D. 职业素质
【单选题】
车辆通过有交通信号灯的人行横道,红灯亮时,必须停车等候,如此时无人通过,___。
A. 可以通过
B. 减速通过
C. 加速通过
D. 也严禁通过
【单选题】
机动车到达渡口时应该按照先后次序待渡,遇在坡道上停车待渡时,驾驶人员应___。
A. 在车下等待
B. 在车上等待
C. 控制车辆与前车的距离应尽量的小
D. 不用考虑与前车的安全距离
【单选题】
机动车行驶中调头时,最高时速不准超过___公里。
A. 40
B. 30
C. 20
D. 10
【单选题】
事故统计资料表明,___的交通事故是因人的过失造成的。
A. 70%~75%
B. 75%~80%
C. 80%~85%
D. 85%~90%
【单选题】
驾驶员的性格特点对行车安全会产生影响,下列说法错误的是___。
A. 机动车驾驶员应针对自身性格特点有意识地进行性格培养和锻炼
B. 机动车驾驶员应发挥自身性格特点,无需性格培养和锻炼
C. 驾驶员应针对自身性格特点发扬积极的一面,抑制不利的一面
D. 机动车驾驶员应做到心平气和、不急不躁、保证安全
【单选题】
驾驶员在行车中主要是靠视觉和听觉得到信息,那么由___收集的信息高达90%以上。
A. 视觉
B. 听觉
C. 嗅觉
D. 味觉
【单选题】
醉酒后驾驶机动车的,由公安机关交通管理部门约束至酒醒,___机动车驾驶证,依法追究刑事责任。
A. 吊销
B. 暂扣三个月以上六个月以下
C. 暂扣三个月以上五个月以下
D. 暂扣两个月以上六个月以下
【单选题】
汽车通过有拱度的泥泞翻浆路段时,尽可能___行驶以防发生侧滑。
A. 居中
B. 左侧
C. 右侧
D. 加速
【单选题】
驾驶机动车遇见突然横穿道路的行人时,应采用___的处理方法。
A. 注意其动向,随时做好停车准备
B. 提前减速,必要时停车避让,切不能用鸣笛进行驱赶
C. 应紧急制动并鸣笛示意
D. 本着人道主义精神,设法低速缓绕而行,不可恐吓或驱赶
【单选题】
下列属于摩托车特点的是___。
A. 体积小、加速性能差、机动性强、稳定性差
B. 体积小、加速性能差、机动性不强、稳定性差
C. 体积小、加速性能好、机动性不强、稳定性差
D. 体积小、加速性能好、机动性强、稳定性差
【单选题】
机动车遇有骑自行车人超越行驶或互相追赶时,精神过分集中,易失去身体平衡,以致横滑摔倒或与其它车辆相撞,须与其___,避免并行,以免发生事故。
A. 错开行驶
B. 靠近行驶
C. 并排行驶
D. 紧跟尾随
【单选题】
机动车要超车时,前方车辆不让出超车空间,应该___。
A. 继续超车
B. 紧跟其后,不断鸣喇叭
C. 停止超车,减速慢行或变更车道
D. 不断地鸣喇叭,继续超车
【单选题】
机动车直线行驶时,为了准确发现行驶偏差,驾驶员应___以便早感觉到偏差。
A. 看远处
B. 看近处
C. 看道路左边缘
D. 看道路右边缘
【单选题】
“立即抬起加速踏板,同时迅速踩下离合器踏板,将变速杆置入空档”。所描述的是当汽车车速提高到适合于换入高一级档位时的___。
A. 第一步骤
B. 第二步骤
C. 第三步骤
D. 第四步骤
【单选题】
机动车行驶中需要停车时,对制动踏板的正确操作是___。
A. 一开始用力踩,逐渐轻踩
B. 一开始轻踩,逐渐增强
C. 一直都要轻踩
D. 一直都要用力踩
【单选题】
机动车左转弯行驶时,后轮比前轮通过的位置要___,故形成汽车转弯时的内外轮差。
A. 靠向右侧
B. 靠向左侧
C. 与前轮轨迹相同
D. 与前轮轨迹无关
【单选题】
机动车连续转弯时要控制好车速,尽可能避免___,以防止引起车辆侧滑和甩尾。
A. 匀速行驶
B. 紧急制动
C. 紧急加速
D. 空档滑行
【单选题】
机动车在狭窄的道路上会车时___。
A. 后到达宽阔处的机动车让对方先行
B. 先到达宽阔处的机动车让对方先行
C. 先到达宽阔处的机动车先行
D. 后到达宽阔处的机动车后行
【单选题】
车辆准备一次顺车调头时,汽车在行驶到离所选调头地点约___以外应发出信号,即打左转向灯。
A. 30米
B. 50米
C. 70米
D. 90米
【单选题】
机动车右转弯时,一般___,两手转动方向盘,左手推送,右手顺势拉动。
A. 左手为主,右手为辅
B. 右手为主,左手为辅
C. 左右手都为主
D. 左右手都为辅
【单选题】
机动车在弯道上行驶时,根据需要合理地确定转弯路线、速度、及转向时机,做到___。
A. “减速、靠右行”
B. “减速、鸣号、靠中线行”
C. “减速、靠近中线”
D. “减速、鸣号、靠右行”
【单选题】
由于汽车转弯时内外轮差的存在,所以汽车转弯一定要注意___。
A. 弯道内侧的前轮
B. 弯道内侧的后轮
C. 弯道外侧的前轮
D. 弯道外侧的后轮
【单选题】
车辆通过狭窄弯道时最重要的是掌握对___位置的感觉,同时调整好速度。
A. 车轮和车体
B. 车轮和路面
C. 主要是车轮
D. 主要是车体
【单选题】
机动车上坡行驶时___,以防止上坡时前车减速影响爬坡能力。
A. 应加快行驶速度
B. 应加大与前车的距离
C. 应空档滑行
D. 应减小与前车的距离
【单选题】
下列关于机动车临时停车叙述有误的是___。
A. 不得逆向停车
B. 不得并列停放车辆
C. 夜间及雨、雾、雪天停车时要打开内饰灯
D. 停车后观察周围情况,确认安全后再打开车门
【单选题】
下列属于由于车辆总质量的增加而导致的后果的是___。
A. 起步时加速迅速
B. 转向与通过性能变强
C. 制动减速容易
D. 增档加速时间长
【单选题】
汽油机点火系中的晶体管无触点式点火系,按点火系统一次点火能量储存的不同方式分类有___两种形式。
A. 磁感应式和光电式
B. 电感储能式和电容储能式
C. 震荡式和霍尔效应式
D. 光电式和震荡式
【单选题】
检查离合器从动盘的端面圆跳动误差,在从动盘距外缘2.5mm处测量其端面圆跳动量,其值不应大于___。
A. 0.1mm
B. 0.2mm
C. 0.4mm
D. 0.6mm
【单选题】
我国现行的汽车维护制度的总原则有___。
A. 定期检测,自愿维护
B. 定期检测,强制维护
C. 不定期检测,自愿维护
D. 不定期检测,强制维护
【单选题】
汽车日常维护的目的是___。
A. 保持车容整洁
B. 维持汽车的车容和车况,使汽车处于完好状态
C. 维修车辆故障
D. 延长汽车使用寿命
【单选题】
汽车日常维护分为出车前的维护、___和收车后的维护三个阶段。
A. 清洗汽车车身
B. 燃料的补给
C. 行车中的维护
D. 汽车安全检视
【单选题】
下列不属于汽车日常维护所要达到的目标是___。
A. 螺钉螺母松旷但不缺
B. 油、气、电、水不渗不漏
C. 润滑良好
D. 发动机、底盘无异响
【单选题】
“检查发动机运转情况,检查和补充燃油和冷却水”是汽车日常维护三个阶段中的___。
A. 出车前的日常维护
B. 行驶中的日常维护
C. 收车后的日常维护
D. 平时日常维护
【单选题】
下列对电喷发动机的维护方法中描述正确的是___。
A. 蓄电池连线不作为维护项目
B. 燃油管路接头只检查有无泄露
C. 蓄电池连线要清洁、牢靠
D. 进气系统各软管及真空接头不作为维护项目
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用