【单选题】
计算机信息的实体安全包括环境安全、设备安全、___三个方面。
A. 运行安全
B. 媒体安全
C. 信息安全
D. 人事安全
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?___
A. 公安部
B. 国家保密局
C. 信息产业部
D. 国家密码管理委员会办公室
【单选题】
目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?___
A. GB/T 18336-2001 信息技术安全性评估准则
B. GB 17859-1999 计算机信息系统安全保护等级划分准则
C. GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构
D. GA/T 391-2002 计算机信息系统安全等级保护管理要求
【单选题】
确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指___。
A. 完整性
B. 可用性
C. 保密性
D. 抗抵赖性
【单选题】
如果对于程序变动的手工控制收效甚微,以下哪一种方法将是最有效的?___
A. 自动软件管理
B. 书面化制度
C. 书面化方案
D. 书面化标准
【单选题】
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?___
A. 计算风险
B. 选择合适的安全措施
C. 实现安全措施
D. 接受残余风险
【单选题】
软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?___
A. 软件中止和黑客入侵
B. 远程监控和远程维护
C. 软件中止和远程监控
D. 远程维护和黑客入侵
【单选题】
下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?___
A. 对安全违规的发现和验证是进行惩戒的重要前提
B. 惩戒措施的一个重要意义在于它的威慑性
C. 处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D. 尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
【单选题】
下面哪一项最好地描述了风险分析的目的?___
A. 识别用于保护资产的责任义务和规章制度
B. 识别资产以及保护资产所使用的技术控制措施
C. 识别资产、脆落性并计算潜在的风险
D. 识别同责任义务有直接关系的威胁
【单选题】
下面哪一项最好地描述了组织机构的安全策略?___
A. 定义了访问控制需求的总体指导方针
B. 建议了如何符合标准
C. 表明管理意图的高层陈述
D. 表明所使用的技术控制措施的高层陈述
【单选题】
下面哪一种风险对电子商务系统来说是特殊的?___
A. 服务中断
B. 应用程序系统欺骗
C. 未授权的信息泄露
D. 确认信息发送错误
【单选题】
下面有关我国标准化管理和组织机构的说法错误的是?___
A. 国家标准化管理委员会是统一管理全国标准化工作的主管机构
B. 国家标准化技术委员会承担国家标准的制定和修改工作
C. 全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D. 全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
【单选题】
项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?___
A. 项目管理的基本要素是质量,进度和成本
B. 项目管理的基本要素是范围,人力和沟通
C. 项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D. 项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论对项目涉及的技术工作进行有效地管理,对项目涉及的技术工作进行有效地管理
【单选题】
信息安全的金三角是___。
A. 可靠性,保密性和完整性
B. 多样性,冗余性和模化性
C. 保密性,完整性和可用性
D. 多样性,保密性和完整性
【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
推荐试题
【多选题】
【多选题】射频系统主要由CRFU或RRU组成,其主要功能描述正确的是( )。
A. 由射频系统将调制好的射频信号有效地发射出去,并接收移动台信号
B. BTS通过射频系统接收GPS系统或GLONASS系统的信号,进行无线同步
C. 在前向链路,完成已调制发射信号的上变频和功率放大,对发射信号进行滤波,以满足相应的空中接口规范
D. 在反向链路,对基站天线接收信号进行滤波以抑制带外干扰,然后进行低噪声放大.分路.下变频和信道选择性滤波
【多选题】
【多选题】下列有关测量触发事件说法正确的是( )。
A. B1指的是异系统的邻小区的信号质量大于门限值
B. A4指的是邻小区的信号质量大于门限值
C. A1指的是服务小区的信号质量大于门限值
D. A2指的是服务小区的信号质量大于门限值
【多选题】
【多选题】弱覆盖的应对措施有哪些?( )
A. 新增基站
B. 增加天线挂高,更换高增益天线
C. 增强参考信号功率
D. 调整天线方位角和下倾角
【多选题】
【多选题】在NB-IoT技术中,UE可实现的有( )。
A. 同一时刻,UE只允许使用控制面优化或用户面优化一种模式
B. 支持控制面优化流程
C. 和网络协商NB-IoT能力
D. 支持上行速率控制
【多选题】
【多选题】以下属于5G网元UPF的功能是( )。
A. 上行业务类型识别,路由到相应数据网络
B. 分组路由及转发
C. 下行数据缓冲.发起数据到达的通知
D. 业务转发的配置
【多选题】
【多选题】 CDMA系统中,移动台通过登记通知基站自己的位置.状态.识别等,登记发生在以下哪些过程中?( )
A. 切换过程中
B. 呼叫过程中
C. 开.关机
D. 空闲状态
【多选题】
【多选题】常见的IP网络结构有如下哪些类型( )?
A. 树型组网
B. 环型组网
C. 星型组网
D. 总线型组网
【多选题】
【多选题】MIB块里包含下列( )信息
A. PLMN信息
B. 系统帧号
C. 下行系统带宽
D. PHICH配置信息
【多选题】
【多选题】SIB4包含以下哪些?( )
A. 同频邻小区信息
B. 小区重选相关的服务频率和
C. 公共和共享信道信息
D. 包含ETWS辅助通知
【多选题】
【多选题】在Google Earth中创建的点.线可以另存为哪种格式的文件?( )
A. KML
B. TXT
C. TAB
D. KMZ
【多选题】
【多选题】统计切换过程用户面中断时间需要考虑哪几方面因素?( )
A. 可区分intra-eNinter-eNinter-RAT等。
B. 可区分有竞争冲突和无竞争冲突两种随机接入模式。
C. 可区分配置天线是单天线和双天线。
D. 可区分有data forwarding 和没有data forwarding 两种。
【多选题】
【多选题】造成速率低原因有哪些?( )
A. 弱覆盖
B. 测试终端异常
C. SINR较差
D. 频繁切换
E. FTP异常
【多选题】
【多选题】下述对网规网优工程师职责描述正确的是哪几项?( )
A. 进行每周例行工作:参数核对
B. 处理并分析路测数据和OMC统计数据。
C. 检查和解决所有相关的告警。
D. 提供如覆盖.掉话.接入等网络性能问题的解决方法。
【多选题】
【多选题】PDCP层的主要功能包括::( )。
A. 执行安全机制
B. IP包头压缩和解压缩
C. 数据与信令的加密
D. 丢弃无效数据
【多选题】
【多选题】下列哪些技术属于VOLTE的关键技术?( )
A. eSRVCC
B. SIP&SDP
C. 半持续调度
D. 头压缩
【多选题】
【多选题】NB–IoT上行子载波带宽有哪几种选择?( )
A. 7.5KHz
B. 3.75KHz
C. 15KHz
D. 180 KHz
【多选题】
【多选题】为了达到涵盖范围延伸(Coverage Enhancement, CE),定义了三种等级CE Level,分别对抗最大耦合损失(Maximum Coupling Loss, MCL)为( ).( ).( )信号能量衰减。
A. 144dB
B. 134dB
C. 154dB
D. 164dB
【多选题】
【多选题】 天线增益的单位有( )。
A. dBi
B. dBm
C. dB
D. dBd
【多选题】
【多选题】关于LTE的帧结构(FDD)下列说法正确的是( )。
A. PBCH之间的间隔为80ms
B. PSS和SSS在第0号子帧和第5号子帧发送
C. 以上答案都正确
D. 每个子帧又分为2个slot
E. PSS和SSS占用载频中央62个子载波
【多选题】
【多选题】测量配置中的报告配置包括哪两部分?( )
【多选题】
【多选题】以下哪些参数不是MME从HSS中获取的EPS QoS参数( )。
A. MBR
B. ARP
C. GBR
D. UE-AMBR
E. APN-AMBR
F. QCI
【多选题】
【多选题】A3和A5事件的判决条件相同的参数有:( )。
A. Off
B. Thresh
C. Ocn
D. Hys
【多选题】
【多选题】服务小区与EUTRAN系统内邻区关系有( )
A. 相邻
B. 邻小区被包含于本小区
C. 同覆盖
D. 邻小区包含本小区
【多选题】
【多选题】与业务无关RRC连接建立包括( )
A. 紧急呼叫
B. RRC重建
C. 系统间小区重选
D. 注册
【多选题】
【多选题】以下哪些措施可以帮助解决Intra-LTE的乒乓切换问题( )
A. 调整小区个性偏移
B. 调整eventA5的判决门限
C. 增加Hysteresis
D. 增加timetotrigger
E. 增加滤波因子,避免信号测量值变动过快
F. 增加eventA3Offset
【多选题】
【多选题】以下哪些是5G典型业务?( )
A. 虚拟现实
B. 移动在线游戏
C. 云存储
D. 智能家居控制
【多选题】
【多选题】从一个SS/PBCH block,UE至少可以获取如下哪些信息?( )
A. OFDMsymbol index
B. Periodicityof SS burst set
C. slot indexin a radio frame
D. radioframe number
【多选题】
【多选题】需要用到电调下倾天线的情况主要包括下面几种: ( )。
A. 覆盖半径特别小的城区站点,所需下倾角很大,为了减少对相邻小区的干扰, 选用电调下倾天线。
B. 全向天线无法机械下倾,因此很高的全向站应该根据不同情况选择带不同角度 的电调下倾天线。
C. 其他需要采用比较大下倾角的情况,可采用电调下倾天线。
D. 城区较高站点,为了减少对相邻小区的干扰,减少出现“灯下黑”的可能。
【多选题】
【多选题】典型IP电信网络的结构可分为( )。
A. 骨干网
B. 城域网
C. 接入网
D. 汇接网
【多选题】
【多选题】对切换场景描述正确的是( )。
A. 一般室内分布(含地铁)覆盖区域小,容量需求较高,可采用基于覆盖.基于负荷.基于业务的切换
B. 隧道.电梯出入口覆盖区内无线信号变化大,可采用基于覆盖.基于UE移动速度.基于业务的切换
C. 城区室外站覆盖面积适当,容量需求较高,可采用基于覆盖.基于负荷.基于业务的切换
D. 农村(含郊区.高速公路)覆盖面积较大,容量需求较低,可采用基于覆盖.基于业务的切换
【多选题】
【多选题】一个PDN Connection 由哪些参数来确定?( )
A. UE
B. EPG
C. PDN APN
D. MME
【多选题】
【多选题】常用的调度算法有:( )。
A. 比例公平算法
B. 轮询算法
C. 最大载干比算法
D. 最小载干比算法
【多选题】
【多选题】影响LTE的容量的因素包括( )。
A. 无线环境
B. 调度算法
C. 多天线技术
D. ICIC算法成熟度
【多选题】
【多选题】 以下关于空间分集的描述,正确的是( )。
A. 空间分集的效果主要取决于不同路径信号的相关系数
B. 天线高度越高,分集效果越明显
C. 空间分集包括水平分集和垂直分集
D. 分集天线之间的距离越大,分集效果越明显
【多选题】
【多选题】 IPv6包由哪几部分组成?( )。
A. 扩展包头
B. 上层协议数据单元
C. IPv6包头
D. ?IP配置规则
【多选题】
【多选题】E-RABQoS 等级参数包含: ( )。
A. CQI
B. GBRQoSInformation
C. QCI
D. ARP
【多选题】
【多选题】影响LTE系统容量的因素有( )。
A. 子帧配比
B. 调度与功控
C. 系统带宽
D. 多天线技术
E. ICIC
【多选题】
【多选题】什么情况下,UE可能会执行到相同优先级的E-UTRAN频点的重选?( )
A. 在TreselectionRAT时间间隔内,新小区排队等级高于服务小区
B. UE在当前服务小区驻留时间超过5s
C. 满足小区重选准则
D. UE在当前服务小区驻留时间超过1s
【多选题】
【多选题】初始附着过程的随机接入响应消息(Msg2)的内容有哪三部分?( )
A. UL-Grant
B. Temporary C-RNTI
C. TA
D. C-RNTI