下列关于软件安全开发中的 BSI (Build securityIn) 系列模型说法错误的是 ()
BSI(Build Security In)模型的核心理念是将安全内建到软件开发生命周期的各个环节中,而非事后补救。它的三大支柱是风险管理、软件安全接触点和安全知识,其中 “接触点” 是一套涵盖需求、设计、编码等多阶段的轻量级工程化方法。选项 D 的说法错误,因为它将 BSI 的核心理念狭隘地归结为 “强调安全测试”,实际上安全测试只是众多安全接触点中的一个环节,BSI 强调的是全生命周期的安全内建,而不仅仅是让测试贯穿始终。
在信息安全风险管理过程中,背景建立是实施工作的第一步。下面哪项理解是错误的 ()
信息安全风险管理的第一步是背景建立,主要目的是明确业务目标、系统特性、体系结构和安全要求等基本信息。而选项 B 中提到的识别资产、威胁、脆弱性并赋值,属于后续 “风险评估” 阶段的核心工作,不属于背景建立阶段,因此该选项错误。
企业安全架构 (Sherwood Applied business Security Architecture,SA SA) 是企业架构的一个子集,它定义了 (), 包括各层级的 ()、流程和规程,以及它们与整个企业的战略、战术和运营链接的方式,用全面的、严格的方法描述了组成完整的信息安全管理体系 (ISMS) 所有组件的 ()。开发企业安全架构的很主要原因是确保安全工作以一个标准化的节省成本的方式与业务实践相结合。架构在抽象层面工作,它提供了一个 ()。除了安全性之外,这种类型的架构让组织更好的实
现 ()、集成性、易用性、标准化和便于治理性。()SABSA(Sherwood Applied Business Security Architecture)是一个以业务为导向的企业安全架构模型。它首先定义 “信息安全战略” 以对齐业务目标,然后在各层级提供具体的 “解决方案”、流程和规程,并全面描述信息安全管理体系(ISMS)所有组件的 “结构和行为”。由于架构在抽象层面工作,它本质上是提供一个 “可供参考的框架”,最终除了保障安全性,还能帮助组织更好地实现 “互操作性”、集成性、易用性和便于治理。选项 A 的填空顺序完全符合 SABSA 模型的定义与逻辑。
根据《关于开展信息安全风险评估工作的意见》的规定,错误的是 ()
根据《关于开展信息安全风险评估工作的意见》,信息安全风险评估分为自评估和检查评估两种形式,但明确要求必须 “以自评估为主”,两者相互结合、互为补充。选项 A 颠倒了主次关系,错说成 “以检查评估为主”,因此是错误的。其他选项关于评估原则、贯穿系统建设运行全过程以及加强组织领导的要求均符合该文件的规定。
某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,他提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是 ()
对企业高管(一把手)的培训应侧重于信息安全战略、管理责任和宏观合规意识,而不是具体的法律条文培训;且信息安全管理员通常无权直接 “安排” 高管的培训,这属于高层管理决策范畴。相比之下,对安全管理岗进行 CISP 认证培训、对技术开发人员进行安全基础培训,以及对全体员工开展全员安全意识教育,都是完全合理且符合常规的安全培训计划。
关于信息安全管理体系 (InForm,ISMS), 下面描述错误的是 ()
信息安全管理体系(ISMS)的核心在于 “管理”,侧重于建立安全方针、策略、流程、组织架构以及风险评估等管理层面的框架。选项 D 错误地将 “构建信息安全技术防护体系” 直接列为 ISMS 的核心建设内容,这混淆了 “管理体系” 与 “技术体系” 的边界。技术防护只是落实管理要求的一种控制手段,ISMS 负责指导和管理这些手段,而不是直接去构建技术体系本身。
"CC" 标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象,描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案 ()
在 CC(通用准则)标准中,PP(保护轮廓)是从用户角度提出的一类产品的通用安全需求,而 ST(安全目标)则是针对具体的被测评对象(TOE),由厂商角度制定的具体安全要求、功能和安全措施的实现方案。题目中明确提到 “针对具体的被测评对象” 和 “从厂商角度制定的实现方案”,这正是 ST 的定义。TOE 仅指被评估的对象本身,EAL 则是评估的保证等级,均不符合题意。
分组密码算法是一类十分重要的密码算法,下面描述中,错误的是 ()
分组密码和序列密码(流密码)是两种完全不同的对称加密算法。分组密码是将明文分成固定长度的数据块进行加密,而序列密码则是逐位或逐字节进行流式加密,两者不能混为一谈。DES 和 IDEA 确实都是典型的分组密码算法,因此选项 C 的说法是错误的。
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是 ()
密码协议的核心在于严谨性和确定性,必须明确定义参与方的每一步操作及所有可能的异常处理方式。如果协议步骤不明确或留有模糊空间,极易被攻击者利用从而产生安全漏洞。因此,选项 A 中 “不要限制执行步骤,复杂步骤可以不明确处理方式” 的说法完全违背了密码协议的设计原则,是错误的描述。
虚拟专用网络 (VPN) 通常是指在公
共网络中利用隧道技术,建立一个临时的、安全的网
络。这里的字母 P 的正确解释是 ()专有名词
为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用 “智能卡 + 短信认证” 模式进行网上转账等交易。在此场景中用到下列哪些鉴别方法?()
网银安全登录通常需要输入密码,这属于实体 “所知”;而 “智能卡” 和接收短信验证码的 “手机” 都是用户物理持有的物品,属于实体 “所有”。整个场景未涉及指纹、人脸等生物特征或行为习惯,因此只使用了实体 “所知” 和实体 “所有” 的鉴别方法。
在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是 ()
拒绝访问是结果而不是权限
强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性。适用于专用或对安全性要求较高的系统,强制访问控制模型有多种模型,如 BLP、Biba、Clark-Willson 和 ChinescWall 等。小李自学了 BLP 模型,并对该模型的特点进行了总结。以下 4 种对 BLP 模型的描述中,正确的是 ()
BLP 模型的核心目标是保证信息的机密性。它的两条核心规则是 “向下读”(低安全级别主体不能读取高安全级别客体)和 “向上写”(高安全级别主体不能向低安全级别客体写入数据,防止机密信息向下泄露)。因此选项 B 的描述是正确的。顺便提一下,保证完整性且规则为 “向上读,向下写” 的是 Biba 模型,不要混淆。
随着高校业务资源逐渐向数据中心高度集中,Web 成为一种普适平台,上面承载了越来越多的核心业务。Web 的开放性带来丰富资源、高效率、新工作方式的同时,也使机构的重要信息暴露在越来越多的威胁中。去年某个... 网站遭遇 SQL 群注入 (MassSQLInjection) 攻击,网站发布的重要信息被篡改成为大量签名,所以该校在某信息安全公司的建议下配置了状态检测防火墙,其原因不包括 ()
包过滤防火墙才是最简单、最易安装和使用的防火墙类型。状态检测防火墙虽然通过维护会话状态表提升了安全性和转发效率,但其配置和维护的复杂度实际上是高于传统包过滤防火墙的。因此,选项 C 中 “相比于包过滤防火墙更易安装和使用” 的说法完全颠倒了事实。此外,状态检测防火墙主要工作在网络层和传输层,其实很难直接防御应用层的 SQL 注入攻击(这通常需要 Web 应用防火墙 WAF),这也进一步说明该选项不能作为合理的配置原因。
异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是 ()
选项 B 描述的是 “误用入侵检测”(或特征检测)的原理,而非异常入侵检测。异常入侵检测的核心是将当前获取的行为数据与预先建立的 “正常行为基线(模型)” 进行对比,发现偏离正常模式的异常行为,而不是去匹配已知的攻击特征。其他选项均正确描述了异常检测的特点与优势。
入侵检测系统有其技术优越性,但也有其局限性,下列说法错误的是 ()
入侵检测系统(IDS)的配置、操作和日常管理实际上非常复杂,需要管理员具备较高的专业知识,绝不可能 “过于简单”。选项 A 前半句说 “要求高”,后半句又说 “过于简单”,前后逻辑矛盾,且完全不符合 IDS 的实际使用特点,因此是错误的。其他选项则客观描述了 IDS 在实际应用中面临的告警疲劳、自身抗攻击能力弱以及日志关联困难等真实局限性。
小王是某通信运营商公司的网络安全架构师,为该公司推出的一项新型通信系统项目做安全架构规划,项目客户要求对他们的大型电子商务网络进行安全域的划分,化解为小区域的安全保护,每个逻辑区域有各自的安全访问控制和边界控制策略,以实现大规模电子商务系统的信息保护。小王对信息系统安全域 (保护对象) 的划分不需要考虑的是 ()
在进行信息系统安全域划分时,核心依据是业务逻辑关联性、安全需求(如机密性、完整性、可用性)的相似性以及现有的网络物理拓扑结构,以此来划定边界和制定访问控制策略。而 “数据库的安全维护” 属于具体的日常安全运维操作和底层技术控制措施,并不是宏观架构层面划分安全域时需要考虑的依据,因此选项 D 是不需要考虑的因素。
在 Windos7 中,通过控制面板 (管理工具一本地安全策略一安全设置一账户策略) 可以进入操作系统的密码策略设置界面,下面哪项内容不能在该界面进行设置 ()
在 Windows 本地安全策略中,“账户策略” 包含 “密码策略” 和 “账户锁定策略” 两个独立的子项。密码复杂性、长度最小值和强制历史均属于 “密码策略” 的设置内容,而 “账号锁定时间” 属于 “账户锁定策略” 的设置范畴,不能在 “密码策略” 界面中直接设置。
在 Windows 系统中,存在默认共享功能,方便了局域网用户使用,但对个人用户来说存安全风险。如果电脑联网,网络上的任何人都可以通过共享使用或修改文件。小刘在装有 Windows XP 系统的计算机上进行安全设置时,需要关闭默认共享。下列选项中,不能关闭默认共享的操作是 ()
在 Windows 系统中,关闭默认共享可以通过命令行(如 net share 命令)临时删除,或者通过修改注册表中的 AutoShareServer(服务器版)或 AutoShareWks(工作站版)键值为 0 来永久禁用。而注册表中的 AutoDisconnect 项是用于设置自动断开空闲连接的时间,与是否开启默认共享无关,因此修改它无法达到关闭默认共享的目的。
从 Linux 内核 2.1 版开始,实现了基于权能的特权管理机制,实现了超级用户的特权分割,打破了 UNIX/LINUX 操作系统中超级用户 / 普通用户的概念,提高了操作系统的安全性。下列选项中,对特权管理机制的理解错误的是 ()
Linux 的权能(Capabilities)机制将超级用户的庞大特权进行了细粒度划分。其核心安全原则之一是 “特权只能丢弃,不能恢复”,即进程一旦主动放弃了某些权能,就绝对无法再次恢复,以此来防止特权被恶意重新获取。因此,选项 B 中 “系统管理员可以剥夺和恢复超级用户的某些权能” 的说法违背了这一不可逆原则,是错误的。其他选项均正确描述了权能机制的运行规则。
关于数据库的完整性规则是数据库设计的重要内容,下面关于 “实体完整性” 的描述正确的 ()
数据库的实体完整性主要针对数据表中的 “行”(记录),核心要求是主键不能为空且必须唯一,确保每条记录都能被唯一标识且不重复,选项 B 准确描述了这一概念。作为补充,针对 “列” 的取值范围或数据类型约束属于用户定义完整性,而保证表间关联数据一致性的则属于参照完整性。
下面有关软件安全问题的描述中,哪项不是由于软件设计缺陷引起的 ()
选项 B 不加盐存储口令、选项 C 缓存隐私数据、选项 D 自行设计加密算法,这三项都是明显的安全设计缺陷。而选项 A 中 "设计权限分级和最小特权原则" 本身是正确且推荐的安全设计理念,系统管理员不能查看审计信息是权限管控策略执行的结果,可能需要在实施中进一步细化管理员权限配置,但这不属于软件设计缺陷,而是策略粒度问题。因此选 A。
某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户账户的安全,项目开发人员决定用户登录时如用户名或口令输入错误,给用户返回 “用户名或口令输入错误” 信息,输入错误达到三次,将暂时禁止登录该账户,请问以上安全设计遵循的是哪项安全设计原则 ()
登录失败时不提示具体是用户名还是密码错误,是为了防止攻击者进行用户名枚举;限制错误次数则是为了防止暴力破解。这两项设计都体现了系统不轻易相信用户的试探,不向用户暴露系统内部的具体状态和信息,因此遵循的是 “不信任原则”。
美国国家标准与技术研究院 (National Institute of Standards and Technology,NIST) 隶属美国商务部,NIST 发布的很多关于计算机安全的指南文档。下面哪个文档是由 NIST 发布的 ()
SP 800-37 属于 NIST Special Publication(NIST 特别出版物)800 系列,是由美国国家标准与技术研究院(NIST)专门针对联邦信息系统风险管理框架发布的指南文档。
ISO 27001 是由国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的。
X.509 是由国际电信联盟(ITU-T)制定的标准。
RFC 2402 是由互联网工程任务组(IETF)发布的请求意见稿(Request for Comments)。小牛在对某公司的信息系统进行风险评估后,因考虑到该业务系统中部分涉及金融交易的功能模块风险太高,他建议该公司以放弃这个功能模块的方式来处理该风险。请问这种风险处置的方法是 ()
这种风险处置方法属于 “规避风险”。规避风险是指通过改变计划、停止某项活动或放弃高风险的业务功能,从而彻底消除风险源。题目中建议直接 “放弃这个功能模块”,就是典型的规避风险策略。在标准风险管理术语中,通常使用 “规避风险” 而非 “放弃风险”。
在信息安全管理过程中,背景建立是实施工作的第一步;下面哪项理解是错误的 ()
背景建立的核心目的是明确业务目标、系统特性、体系结构和安全要求等基本信息。而选项 B 中提到的 “识别资产、威胁、脆弱性并赋值” 属于后续 “风险评估” 阶段的核心工作,不属于背景建立阶段,因此该选项理解错误。
降低风险 (或减低风险) 是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施 ()
签订外包服务合同并将任务交予第三方,通过合同责任条款来应对风险,属于典型的 “转移风险”(或分担风险)策略,而不是 “降低风险”。降低风险是指直接采取技术或管理措施来减少威胁源、降低系统脆弱性或削弱威胁能力(如选项 A、C、D 所述)。因此选项 B 不属于降低风险的措施。
信息安全管理体系 (Information Security Management System,ISMS) 的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ()
管理评审的实施主体是组织的最高管理者,目的是评估信息安全管理体系的适宜性、充分性和有效性。由国家政策指定的第三方技术服务机构进行的是外部审核(如认证审核),而不是管理评审。因此选项 C 的说法完全混淆了管理评审与外部审核的主体,是错误的。
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 ISO27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ()
信息安全方针(Policy)必须由组织的最高管理层制定、批准并正式颁布,以体现其对信息安全的承诺和提供总体方向。信息技术责任部门(如信息中心)可能负责具体起草或执行,但无权 “制定并颁布” 总体方针。因此,选项 A 的说法违背了 ISMS 中明确的管理层职责,是错误的。
在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ()
如果残余风险没有降低到可接受的级别,组织绝不能 “被动地选择接受” 或 “不采取进一步的处理措施”。正确的做法是继续采取额外的风险控制措施(如进一步降低风险、转移风险,甚至停止该业务活动以规避风险),直到风险降至可接受水平,或者由最高管理层在充分知情的情况下做出明确的风险接受决策。因此选项 D 的说法是错误的。
关于我国加强信息安全保障工作的主要原则,以下说法错误的是 ()
选项 D 描述的是我国信息安全保障工作的 “总体目标”,而不是 “主要原则”。我国信息安全保障工作的主要原则包括立足国情以我为主、坚持管理与技术并重、正确处理安全与发展的关系、统筹规划突出重点等。将目标与原则混淆,因此选项 D 的说法是错误的。
若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T 22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项 ()
ISO/IEC 27001(或 GB/T 22080)标准附录中列出的常规信息安全控制措施,涵盖了方针、组织、资产、人力资源、物理环境、访问控制、系统开发及符合性等具体领域。而 “规划与建立 ISMS” 属于体系建设的整体管理策划阶段(即 PDCA 循环中的 P 阶段),不属于具体的常规控制措施类别,因此不包括在内。
根据 Bell-LaPadula 模型安全策略,下图中写和读操作正确的是 ()
![]()
根据 Bell-LaPadula 模型的核心规则:
- 简单安全特性(Simple Security Property):主体不能读取安全级别高于自己的客体(不能向上读)。
- 星特性(*-property):主体不能向安全级别低于自己的客体写入数据(不能向下写)。
题目答案为 “可读不可写”,这通常对应主体安全级别高于客体安全级别的场景。在这种情况下,高安全级别的主体可以读取低安全级别的信息(向下读是允许的),但为了防止高密级信息泄露到低密级文件中,禁止其向低密级客体写入数据。
我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ()
我国将信息安全事件分为四级,其中 I 级(特别重大)事件是指对特别重要的信息系统造成特别严重损失或破坏的事件。题目中描述的 "特别重要信息系统"、"特别重大系统损失"、"系统大面积瘫痪"、"丧失业务处理能力" 以及 "关键数据的保密性、完整性、可用性遭到严重破坏" 等特征,完全符合 I 级特别重大信息安全事件的定义标准。
恢复时间目标 (RecoveryTime Objective,RTO) 和恢复点目标 (RECOVERY PointObjective,RPO) 是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ()
RTO(恢复时间目标)是指业务中断后允许的最长恢复时间,RPO(恢复点目标)是指灾难发生后允许丢失的最大数据量。在理论和高可用架构(如双活数据中心、实时数据同步)下,系统可以实现无缝切换且数据零丢失,因此 RTO 和 RPO 都可以设定为 0。选项 A 正确。
随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是 ()
信息安全问题的产生是内因(系统自身的脆弱性)和外因(外部威胁源)共同作用的结果。绝对的安全不存在,无法完全杜绝脆弱性或彻底隔离所有潜在威胁,因此防范风险必须从内外因同时着手,综合采取技术和管理措施。选项 C 的描述最全面、客观,符合信息安全风险管理的基本逻辑。
关于信息安全保障技术框架 (Information Assurance Tehnical Framework,IATF), 下面描述错误的是 ()
IATF(信息安全保障技术框架)最初由美国国家安全局(NSA)发布,其核心思想是 “深度防御”,强调通过人、技术和操作三个核心要素进行多层保护。然而,IATF 并未被国际标准化组织(ISO)转化为国际标准(ISO 的信息安全标准主要是 ISO/IEC 27000 系列)。因此,选项 A 中关于其被 ISO 转化为国际标准的说法是错误的。其他选项均正确描述了 IATF 的特点与应用。
在信息安全保障工作中,人才是非常重要的因素,近年来,我国一直高度重视我国信息安全人才队伍的培养和建设。在以下关于我国关于人才培养工作的描述中,错误的是 ()
我国信息安全人才目前仍存在较大缺口,尚未达到 “已经成熟和体系化” 或 “基本能同社会实际需求相匹配” 的程度。选项 C 的描述严重脱离了当前网络安全人才短缺的实际情况,因此是错误的。其他选项关于政策指导、学科增设以及认证培训体系的描述均符合我国信息安全人才培养的实际发展历程。
公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的 ()
网游业务对系统性能、高并发和响应延迟要求极高,乙提出多重加密影响性能是合理的业务考量。选项 A 直接主观臆断乙 “不重视安全、不舍得花钱”,完全忽略了不同业务场景对安全与性能平衡的实际需求,因此是错误的说法。甲的真正问题在于照搬政府网站经验,未针对网游业务特性进行科学的风险评估和需求分析。
某项目的主要内容为建造 A 类机房,监理单位需要根据《电子信息系统机房设计规范》(GB50174-2008) 的相关要求,对承建单位的施工设计方案进行审核,以下关于监理单位给出的审核意见错误的是 ()
A 级电子信息系统机房内布满了精密的电子设备,严禁使用水作为灭火介质,因为水会导致设备短路和不可逆的损坏。因此,A 级主机房应设置气体灭火系统(如七氟丙烷、IG541 等),而不是自动喷水灭火系统。选项 D 的审核意见是错误的。
有关系统安全工程 - 能力成熟度模型 (SEE-CMM) 中的基本实施 (Base Practices,BP),正确的理解是 ()
SSE-CMM 中的基本实施(BP)代表了信息安全工程领域的最佳实践,是构成过程区域(PA)的基础要求。它的核心特点是只规定 “做什么” 而不限制 “怎么做”,因此不限定于特定的方法或工具,允许组织根据具体的业务背景灵活选择实现方式。其他选项关于 BP 来源、代表性及强制性的描述均与 SSE-CMM 的标准定义相悖。
在使用系统安全工程 - 能力成熟度模型 (SSE-CMM) 对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是 ()
在 SSE-CMM 中,能力成熟度级别的评定是累积且严格的。要达到某个特定级别(如 3 级),组织必须满足该级别及以下所有级别的全部公共特征(CF),而不仅仅是具备该级别的部分公共特征。因此,仅具备 3 级的两个公共特征,不足以判定该过程区域达到了 3 级。选项 B 的说法错误。
从历史演进来看,信息安全的发展经历了多个阶段。其中,有一个阶段的特点是:网络信息系统逐步形成,信息安全注重保护信息在存储、处理和传输过程中免受非授权的访问,开始使用防火墙、防病毒、PKI 和 VPN 等安全产品。这个阶段是 ()
题干中提到的 “网络信息系统逐步形成” 以及 “防火墙、防病毒、PKI 和 VPN” 等技术的广泛应用,正是 “信息系统安全阶段” 的典型标志。这一阶段的安全重心从早期的单机安全或单纯的通信保密,扩展到了保障整个网络信息系统中信息在存储、处理和传输过程中的综合安全,因此该选项正确。
我国信息安全保障工作先后经历了启动、逐步展开和积极推进,以及深化落实三个阶段,我国信息安全保障各阶段说法不正确的是 ()
2003 年中办发 27 号文件(《关于加强信息安全保障工作的意见》)的发布,标志着我国信息安全保障工作进入了 “积极推进” 阶段,而不是 “深化落实” 阶段。我国的 “深化落实” 阶段通常是指 2012 年党的十八大之后,随着网络安全上升为国家战略,相关法律法规(如《网络安全法》)密集出台并全面落地执行的时期。因此选项 C 的说法错误。
某银行信息系统为了满足业务发展的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素 ()
在信息安全领域,绝对的安全是不存在的,安全需求分析的目标是根据成本效益原则,将风险控制在组织可接受的水平,而不是不切实际地 “消除所有” 安全风险。相反,遵循法律法规、满足业务正常运行的安全需求以及符合整体安全策略,都是安全需求分析必须考虑的核心因素。
某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种 ()
“针对每个用户指明能够访问的资源” 并维护一个资源列表(如访问控制列表 ACL 或能力表),允许直接为特定主体配置特定客体的访问权限,这是自主访问控制(DAC) 的典型特征。而强制访问控制(MAC)是基于主体和客体的固定安全标签(如密级)由系统强制比对决定的,不会针对单个用户去单独配置资源列表。因此,该策略属于自主访问控制。
自主访问控制模型 (DAC) 的访问控制关系可以用访问控制 (ACL) 来表示,该 ACL 利用在客体上附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来存储相关数据。下面选项中说法正确的是 ()
访问控制列表(ACL)是绑定在客体上的权限记录。当新增客体时,只需为其单独建立一个新的 ACL 即可,操作非常简单。相反,由于权限分散在各个客体上,若要删除某用户或统计该用户能访问哪些客体,就需要遍历所有客体,非常繁琐。此外,ACL 是自主访问控制(DAC)的具体实现,而非 BLP 模型。因此选项 D 正确。
关于 Kerberos 认证协议,以下说法错误的是 ()
Kerberos 协议不仅支持用户对服务器的认证,还支持服务器对用户的认证,能够实现双向认证(相互认证)。选项 C 称其 “仅支持服务器对用户的单向认证” 违背了该协议支持双向认证的特性,因此是错误的。其他选项均正确描述了 Kerberos 的单点登录特性、集中式架构的局限性以及对称密钥管理的特点。
由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是 ()
SSL(安全套接层)协议位于传输层(TCP)和应用层之间,依附于传输层为上层应用提供加密和认证服务。相比之下,IPSec 属于网络层协议,而 L2TP 和 PPTP 属于数据链路层 / 网络层之间的隧道协议。因此,属于或依附于传输层的安全协议是 SSL。
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下 () 中的输出结果。()
《待评估信息系统相关设备及资产清单》是资产识别工作的直接产物。在标准的风险评估流程中,资产识别、威胁识别、脆弱性识别以及已有安全措施的确认,统称为 “风险要素识别” 阶段。因此,该清单是风险要素识别阶段的输出结果,而不是准备、分析或结果判定阶段的产物。
S 公司在全国有 20 个分支机构,总部有 10 台服务器、200 个用户终端,每个分支机构都有一台服务器、100 个左右用户终端,通过专线进行互联互通。公司招标的网络设计方案中,四家集成商给出了各自的 IP 地址规划和分配的方法,作为评标专家,请你给 S 公司选出设计最合理的一个方案 ()
合理的 IP 地址规划需要根据设备数量科学划分子网。总部 200 多台设备使用 10.0.1.x 和 10.0.2.x 等子网是合理的;每个分支机构约 100 多台设备,分配两个 C 类地址段(分别用于服务器和终端)既能满足数量需求,又便于管理和安全隔离。
Windows 文件系统权限管理访问控制列表 (Access Control List,ACL) 机制,以下哪个说法是错误的 ()
Windows 的 ACL(访问控制列表)是附加在客体(即文件或文件夹)上的,用来记录哪些用户或组对该文件拥有何种权限,而不是将权限信息写在用户数据库中。因此选项 C 的说法错误。其他选项关于 NTFS 格式支持、灵活性以及实际配置中可能存在安全妥协的描述均符合 Windows ACL 机制的实际情况。
由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置账户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:复位账户锁定计数器 5 分钟账户锁定时间 10 分钟账户锁定阀值 3 次无效登录以下关于以上策略设置后的说法哪个是正确的 ()
根据策略设置,账户锁定阈值为 3 次,锁定时间为 10 分钟。这意味着无论用户身份如何,只要连续输错 3 次密码,账户就会被锁定 10 分钟,期间即使输入正确密码也无法登录。选项 C 错把 "复位计数器" 的 5 分钟当成了锁定时间;选项 A 和 D 的说法过于绝对或片面。因此选项 B 正确。
以下关于 SMTP 和 POP3 协议的说法那个是错误的 ()
SMTP 和 POP3 协议主要用于邮件的发送和本地下载接收,它们不支持在服务器端进行复杂的远程管理操作(如在服务器端创建文件夹、同步邮件阅读状态等),真正支持远程管理邮件的是 IMAP 协议。因此选项 D 的说法是错误的。其他选项关于其基于 ASCII 的请求 / 响应模式、明文传输导致泄露风险,以及早期缺乏严格认证导致垃圾邮件泛滥的描述都是正确的。
最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?()
最小特权原则要求程序只拥有完成其功能所必需的最低权限。选项 D 直接赋予软件 Windows 系统的最高权限(system),远超其实际运行所需。这不仅违背了按需授权的原则,还会导致软件一旦存在漏洞被利用,攻击者就能直接获取系统最高控制权,因此严重违反了最小特权原则。其他选项均根据模块的实际需求分配了刚好够用的权限,符合该原则。
以下哪项制度或标准被作为我国的一项关键基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全。()
信息安全等级保护(等保)是我国网络安全领域的基本国策和关键基础制度,由《网络安全法》等法律法规明确规定实行,具有法定强制性。其核心目标正是提高整体安全水平,重点保障基础信息网络和重要信息系统的安全。其他选项如 ISMS 或 ISO 27000 系列多为国际推荐性标准,NIST 则是美国的标准,均不属于我国强制推行的基础制度。
小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位。一次面试中,某公司的技术经理让小王读一读信息安全风险管理中的 “背景建立” 的基本概念与认识。小明的主要观点包括:(1) 背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风险管理项目的规划和准备 (2) 背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果;(3) 背景建立包括:风险管理准备、信息系统调查、信息系统分析和信息安全分析;(4) 背景建立的阶段性成果包括:风险管理计划书、信息系统的描述报告、信息系统的分析报告、信息系统的安全要求报告。请问小王的论点中错误的是哪项 ()
小王的第二个观点是错误的。背景建立的依据必须是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、业务目标和特性,而不能仅仅依赖主观的 “行业经验”。选项 B 正确指出了该观点的错误所在及正确的依据。其他观点关于背景建立的目的、内容和阶段性成果的描述均符合标准风险评估流程的要求。
某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是 ()
检查评估通常是由上级管理部门或国家相关监管机构发起的,具有行政强制性;而由本级单位自己发起的评估称为 “自评估”。选项 B 将检查评估的发起主体说成 “也可以由本级单位发起”,混淆了检查评估与自评估的概念,因此是错误的。
关于业务连续性计划 (BCP) 以下说法最恰当的是 ()
业务连续性计划(BCP)的核心目标是保障组织的 “关键业务功能” 在遭遇 “重大事件” 时能够持续运行或快速恢复。试图保障 “所有” 业务功能不仅成本过高且不现实,而仅仅关注 “信息系统” 层面的中断则属于灾难恢复计划(DRP)的范畴。因此,选项 B 最准确地界定了 BCP 的适用范围与核心目标。
在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性 / 漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问按照 PDCERF 应急响应方法,这些工作应处于以下哪个阶段 ()
PDCERF 模型中的根除阶段核心任务是彻底清除安全事件的根源。题目中提到的 “消除攻击源”、“消除系统漏洞” 以及 “格式化被感染介质” 等措施,目的都是为了彻底消灭威胁并修复问题,防止事件复发,因此属于根除阶段。注意区分,遏制阶段侧重于限制影响范围(如断网隔离),而根除阶段侧重于彻底清除威胁。
关于信息安全事件管理和应急响应,以下说法错误的是 ()
标准的应急响应生命周期(如 PDCERF 模型)包含六个阶段:准备、检测、遏制、根除、恢复和跟踪。选项 B 中列举的阶段名称混乱,且遗漏了最关键的 “准备” 和 “检测” 阶段,因此是错误的。其他选项关于应急响应的定义、事件分级依据及四个级别的描述均完全符合国家标准规范。
对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对信息系统进行划分,不属于正确划分级别的是 ()
在我国信息安全事件分级的标准规范中,依据信息系统的重要程度,系统被明确划分为 “特别重要信息系统”、“重要信息系统” 和 “一般信息系统” 三个级别。“关键信息系统” 并非该标准划分体系中的规范术语,因此不属于正确的划分级别。
恢复时间目标 (RTO) 和恢复点目标 (RPO) 是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是 ()
RTO(恢复时间目标)为 0 意味着业务可以实现无缝切换,不发生中断(例如通过双活数据中心架构);RPO(恢复点目标)为 0 意味着数据可以实现零丢失(例如通过存储层的实时同步复制技术)。在理论和高阶容灾架构下,这两个指标均可以达到 0。
以下关于灾难恢复和数据备份的理解,说法正确的是 ()
增量备份是备份自上次备份(无论完全或增量)以来的变化数据,备份自上次完全备份以来的全部变化属于差异备份;国家标准规定灾难恢复能力分为 6 个等级而非 7 个;容灾演练必须定期开展以验证预案有效性,不能因系统平稳运行而取消。因此,只有选项 C 正确,数据备份按数据类型确实可划分为系统数据备份和用户数据备份。
某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年底前实现系统上线运营;二期目标为次年上半年完成运行系统风险的处理;招标文件经管理层审批后发布。就此工程项目而言,下列选项正确的是:()
信息安全工程的核心原则是安全必须与系统 “同步规划、同步建设、同步运行”。题目中项目一期仅要求系统上线运营,二期才处理运行风险,属于典型的 “先上线后安全” 的错误做法,违背了安全三同步原则,因此该工程规划不符合信息安全工程的基本原则。
对系统工程 (SystemsEngineering,SE) 的理解,以下错误的是 ()
系统工程的核心价值就在于它提供了一种跨学科的、具有普遍指导意义的方法论,适用于各种复杂系统的规划、设计、管理和控制。选项 C 称其 “不是一种对所有系统都具有普遍意义的科学方法”,完全违背了系统工程作为通用方法论的本质属性,因此是错误的。其他选项均正确描述了系统工程的侧重点和定义。
系统工程的模型之一霍尔三维结构模型由时间维、逻辑维和知识维组成。有关此模型,错误的是 ()
在霍尔三维结构模型中,逻辑维的七个步骤(如明确问题、确定目标、系统综合等)是在时间维的每一个阶段中都需要反复应用和循环的,而不是与时间维的七个阶段机械地 “严格一一对应”。因此选项 C 的说法错误。
以下哪一项不是信息系统集成项目的特点 ()
信息系统集成的核心原则是选择 “最合适” 而非 “最好” 的产品和技术。盲目追求最好的技术和产品往往会导致成本过高、系统不兼容或超出实际业务需求。系统集成是一个综合性的过程,需要以用户需求为出发点,遵循 “总体规划、分步实施” 的方针,并融合技术、管理和商务等多方面因素。因此,选项 B 的说法是错误的。
系统安全工程 - 能力成熟度模型 (Systems SecurityEngineering-Capability maturity model,SSE-CMM) 定义的包含评估威胁、评估脆弱性、评估影响和评估安全风险的基本过程领域是 ()
在 SSE-CMM(系统安全工程 - 能力成熟度模型)中,安全工程被划分为三大基本过程:风险过程、工程过程和保证过程。其中,“风险过程” 的核心任务就是识别和评估系统面临的安全风险,其具体包含的四个基本实践正是评估威胁、评估脆弱性、评估影响以及最终评估安全风险。因此,选项 A 正确。
具有行政法律责任强制力的安全管理规定和安全制度包括:1 > 安全事件 (包括安全事故) 报告制度;2 > 安全等级保护制度;3 > 信息系统安全监控;4 > 安全专用产品销售许可证制度 ()
具有行政法律责任强制力的安全管理规定和安全制度,通常是由国家法律法规明确设立并要求强制执行的。安全事件报告制度、网络安全等级保护制度以及网络安全专用产品销售许可(或认证 / 检测)制度,均属于国家法定的强制性行政管理要求。而 “信息系统安全监控” 更多属于组织内部的技术防护手段或日常管理措施,不属于国家层面具有特定行政法律责任强制力的独立制度名称。因此,选项 A(1, 2, 4)正确。
对于数字证书而言,一般采用的是哪个标准?()
数字证书最广泛采用的国际标准是 X.509,它由国际电信联盟(ITU-T)制定,规定了公钥证书和证书吊销列表(CRL)的格式。其他选项中,ISO/IEC 15408 是信息安全评估的通用准则(CC),802.11 是无线局域网标准,GB/T 20984 是我国的信息安全风险评估规范。因此选 X.509。
在可信计算机系统评估准则 (TCSEC) 中,下列哪一项是满足强制保护要求的最低级别?()
在 TCSEC(橘皮书)中,C 级(C1、C2)属于 “自主保护” 级别;而 B 级(B1、B2、B3)才属于 “强制保护” 级别。因此,满足强制保护要求的最低级别是 B1(标记安全保护),而不是 C2。
2005 年 RFC4301 (Request for Comments4301:Security Architecture for the Internet Protocol) 发布,用以取代原先的 RFC2401, 该标准建议规定了 IPsec 系统基础架构,描述如何在 IP 层 (IPv4/IPv6) 位流量提供安全业务。请问此类 RFC 系列标准建议是由下面哪个组织发布的 ()
RFC(Request for Comments,请求意见稿)系列文档是互联网领域最核心的技术规范,它们全部由互联网工程任务组(IETF)发布和管理。IPsec、TCP/IP 等互联网基础协议的标准都记录在 RFC 文档中。而 ISO、IEC 和 ITU-T 虽然也是重要的国际标准组织,但它们不负责发布 RFC 系列标准。
GB/T18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廊 (Protection Profile, PP) 和安全目标 (Security Target,ST) 的评估准则,提出了评估保证级 (Evaluation Assurance Level,EAL), 其评估保证级共分为 () 个递增的评估保证等级。
GB/T 18336(即国际通用的 CC 标准,ISO/IEC 15408)将评估保证级(EAL)明确划分为从 EAL1 到 EAL7,共 7 个递增的评估保证等级,等级越高代表评估的严格程度和保证级别越高。因此正确答案是 7。
关于我国信息安全保障的基本原则,下列说法中不正确的是 ()
我国信息安全保障的基本原则明确强调 “立足国情,以我为主,坚持管理与技术并重”。选项 A 中强调 “遵循国际标准和通行做法” 偏离了 “以我为主” 的核心原则,表述不准确。而选项 B、C、D 分别对应了正确处理安全与发展关系、统筹规划突出重点以及发挥各方积极性等正确的原则要求,因此选项 A 说法不正确。
以下关于项目的含义,理解错误的是 ()
项目具有 “临时性” 的特征,这意味着它必须有明确的开始和结束时间。项目的结束日期是根据项目目标、整体计划或合同约定来预先确定的,绝不能由领导者 “随机确定”。因此选项 B 的说法错误,其他选项均符合项目的基本定义和管理原则。
以下说法正确的是 ()
监理工程师的核心职责之一就是依据相关标准和规范,对承建方提交的各项计划(包括测试计划)进行审查并提出专业意见,因此选项 C 正确。相比之下,验收测试应主要依据需求规格说明书而非仅靠用户使用手册;软件测试的根本目的不仅是验证功能,更是为了发现潜在缺陷;而测试计划通常在需求或设计阶段就开始编写,并在整个生命周期中持续评审和更新,并非简单地在开发阶段完成。
在某网络机房建设项目中,在施工前,以下哪一项不属于监理需要审核的内容 ()
在网络机房建设项目施工前,监理单位需要审核的内容主要包括承建单位的企业资质、工程实施人员的资格、以及具体的实施进度计划和施工组织设计等,以确保项目具备开工条件。而 “实施投资计划” 属于建设单位(甲方)内部的资金筹划与决策范畴,不属于监理单位在施工前需要审核的内容。因此选项 A 正确。
PDCERF 方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。其中,主要执行如下工作应在哪一个阶段:关闭信息系统、和 / 或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、或封锁被攻破的登录账号等 ()
这些操作的核心目的是 “止损” 和 “限制影响范围”,防止攻击进一步扩大或造成更多破坏。在 PDCERF 模型中,这正是遏制阶段的典型特征。而根除阶段的任务才是彻底清除漏洞、恶意代码等威胁根源。因此选项 B 正确。
" 统一威胁管理” 是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里 “统一威胁管理” 常常被简称为 ()
“统一威胁管理” 的英文全称是 Unified Threat Management,其标准行业简称就是 UTM。它将防火墙、防病毒、入侵检测等多种安全功能集成在一台设备中,以简化管理。其他选项中,FW 是防火墙,IDS 是入侵检测系统,SOC 是安全运营中心。因此选项 A 正确。
某电子商务网站最近发生了一起安全事件,出现了一个价值 1000 元的商品用 1 元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时时使用 Http 协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值 1000 元的商品以 1 元添加到购物车中,而付款时又没有验证的环节,导致以上问题。对于网站的这个问题原因分析及解决措施,最正确的说法应该是?()
说了因为使用 http 协议导致的。
以下哪一项不是常见威胁对应的消减措施 ()
消息验证码(MAC)使用的是收发双方共享的密钥,这意味着接收方也能生成相同的 MAC,因此它无法向第三方证明消息确实是由发送方发出的,不能提供 “不可否认性”(防抵赖)。要防止发送方抵赖,必须使用基于非对称密码体制的数字签名技术。因此选项 C 的说法错误,符合题意。其他选项的消减措施均正确对应了相关的安全威胁。
国务院信息化工作办公室于 2004
年 7 月份下发了《关于做好重要信息系统灾难备份工作
的通知》,该文件中指出了我国在灾备工作原则,下面
哪项不属于该工作原则 ()2004 年国信办下发的《关于做好重要信息系统灾难备份工作的通知》中明确指出,重要信息系统灾难备份建设工作要坚持 “统筹规划、资源共享、平战结合” 的原则。“分组建设” 并不属于该文件规定的灾备工作原则,因此选项 B 是正确答案。
以下关于互联网协议安全 (Internet Protocol Security,IPsec) 协议说法错误的是 ()
IPsec 协议不仅能保证数据的可认证性和保密性,还能保证数据的完整性(防止数据在传输中被篡改)。选项 D 使用 “仅能” 一词,遗漏了完整性这一核心安全属性,因此说法错误。其他选项均正确描述了 IPsec 的传输模式、隧道模式及其保护范围。
小王是某大学计算机科学与技术专业的学生,最近因为生病缺席了几堂信息安全课程,这几次课的内容是自主访问控制与强制访问控制,为了赶上课程进度,他向同班的小李借来课堂笔记,进行自学。而小李在听课时由于经常走神,所以笔记中会出现一些错误。下列选项是小李笔记中关于强制访问控制模型的内容,其中出现错误的选项是 ()
强制访问控制(MAC)是基于系统全局的安全策略和固定的安全标签(如密级)来进行控制的,主体和客体都不能随意更改这些属性。而 “对单个用户执行访问控制” 通常是自主访问控制(DAC)的特征,DAC 允许主体自主决定谁可以访问其拥有的资源。因此,选项 D 将 MAC 描述为针对单个用户的控制措施,混淆了 MAC 与 DAC 的核心区别,是错误的。其他选项均准确描述了 MAC 的强制性和基于安全属性比对的机制。
下列选项中,哪个不是我国信息安全保障工作的主要内容 ()
我国信息安全保障工作的主要内容包括实行等级保护、建设基础设施、加强标准化工作、加快人才培养以及构建信息安全技术体系等宏观任务。选项 B 中提到的 “建立国家信息安全研究中心” 属于具体的机构建设举措,并非国家宏观保障工作的核心内容,因此描述不符合要求,是本题的正确答案。选项 A、C、D 均属于国家信息安全保障的重点工作内容。
模糊测试,也称 Fuzz 测试,是一种通过提供非预期的输入并监视异常结果来发现软件故障的方法。下面描述正确的是 ()
模糊测试的核心是向目标系统输入大量随机、畸形或非预期的数据,并观察其是否出现崩溃等异常。测试人员在此过程中不需要了解软件的内部源代码和执行逻辑,纯粹从外部接口进行输入并验证结果,这完全符合黑盒测试 “不关注内部实现,只看输入输出” 的特征。因此,模糊测试本质上属于黑盒测试。
小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的 RPO (恢复点目标) 指标为 3 小时。请问这意味着 ()
RPO(恢复点目标)衡量的是灾难发生后系统能容忍的数据丢失量。RPO 为 3 小时,意味着在系统恢复后,最多只会丢失灾难发生前 3 小时内产生的业务数据。选项 B 描述的是 RTO(恢复时间目标),而选项 D 准确表达了 RPO 的核心含义。
数据流图是用来表示系统的功能的工具,表示系统的逻辑模型,描述了数据流在系统中流动的情况;它是一种功能模型,是常用的进行软件需求分析的图形工具,其基本图形符号是 ()
数据流图(DFD)用于描述系统的逻辑模型,其四种基本图形符号分别是:外部实体(数据的来源或去向)、加工 / 处理(对数据的操作)、数据存储(数据的静态保存)和数据流(数据的流动路径)。选项 C 虽然存在文字排版遗漏(标准表述应为 “加工、数据流、数据存储和外部实体”),但它是唯一涵盖这四大核心要素的正确选项。
有关项目管理,错误的理解是 ()
项目管理的核心前提就是在有限的时间、成本和人力等资源约束下实现项目目标。选项中称项目管理 “不受项目资源的约束” 完全违背了这一基本常识,因为任何现实中的项目都必然受到资源的严格限制。其他选项均正确描述了项目管理的资源控制、核心管理内容及系统工程实践属性。
开发软件所需高成本和产品的低质量之间有着尖锐的矛盾,这种现象称作 ()
开发软件时面临的高成本、进度延误与产品低质量、难以维护之间的尖锐矛盾,在软件工程领域被统称为 “软件危机”。正是为了克服和解决这一危机,软件工程这门学科才得以诞生和发展。
王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他使用了 Nessus 工具来扫描和发现数据库服务器的漏洞,根据风险管理的相关理论,他这个扫描活动属于下面哪一个阶段的工作 ()
使用 Nessus 工具扫描数据库服务器的漏洞,属于对系统脆弱性(漏洞)的发现与确认。在标准的信息安全风险评估流程中,资产识别、威胁识别、脆弱性识别以及已有安全措施的确认,统称为 “风险要素识别” 阶段。因此,该扫描活动属于风险要素识别阶段的工作。
根据 Bell-LaPadula 模型安全策略,下图中写和读操作正确的是 ()
![]()
Bell-LaPadula 模型的核心规则是 “不上读、不下写”:
- 简单安全特性(No Read Up):主体不能读取安全级别高于自己的客体
- 星特性(No Write Down):主体不能向安全级别低于自己的客体写入数据
主体的安全级别低于客体的安全级别。在这种情况下,主体既不能向上读取高密级客体的信息,也不能向高密级客体写入(因为 BLP 模型通常要求写入只能向同级或更高级别进行,以防止信息泄露或污染)。因此该操作被完全禁止。
关政策和标准,有些信息系统只需要自主定级、自主保根据我国信息安全等级保护的有主管部门来测评和检查,此类信息系统应属于护,按照要求向公安机关备案即可,可以不需向上级或 ()
根据我国信息安全等级保护管理办法,不同级别的系统有不同的监管要求。二级系统(指导保护级)的要求是:运营使用单位自主定级、自主保护,按照要求向公安机关备案即可,一般不需要上级或主管部门进行强制性的测评和检查。而三级及以上系统则必须由具备资质的测评机构定期进行测评。因此选项 C 正确。
某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法?()
信息中心的考虑是正确的。根据软件工程中的 “安全左移” 原则和漏洞修复成本规律,在软件生命周期的早期(如需求、设计和开发阶段)发现并解决安全问题,其成本远远低于在软件上线运行后才去修复的成本。后期修复不仅涉及代码修改,还可能带来业务中断、数据泄露和声誉受损等高昂的间接代价。因此,前期投入的总体经费更低,选项 A 正确。
20 世纪 20 年代,德国发明家亚瑟・谢尔比乌斯 (Auntur scherbius) 和理查德。里特 (Richard Ritter) 发明了 ENIGMA 密码机,看密码学发展历史阶段划分,这个阶段属于 ()
ENIGMA 密码机是典型的机电密码设备,它的出现标志着密码学从传统的手工计算(如古典密码的替代和置换)迈向了机械化计算时代。在密码学发展史的划分中,20 世纪初到 20 世纪 50 年代使用机械或机电设备的阶段被定义为近代密码发展阶段。因此,该选项正确描述了这一历史阶段的特征。
国家科学技术秘密的密级分为绝密级、机密级、密级,以下哪块属于绝密级的描述?()
最牛逼的
根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是 ()
根据该通知规定,涉密信息系统应按国家保密规定进行风险评估,非涉密系统应按信息安全等级保护要求进行,选项 A 和 B 将两者的要求完全弄反了。同时,通知明确要求必须将信息安全风险评估作为电子政务项目验收的重要内容,选项 D 错误。选项 C 正确,项目建设单位确实可以委托同一家专业机构同时完成等级测评和风险评估工作,并分别出具报告。
别是用户进入系统的第一道安全防线。用户登录系统时,和密码就是对用户身份进行鉴别。鉴别通过,即可以实现两的连接。例如,一个用户被服务器鉴别通过后,则被服务器用户,才可以进行后续访问。鉴别是对信息的一项安全属性该属性属于下列选项中的 ()
账号和密码的作用是验证用户是否确实是其所声称的身份,这正是信息安全中 “真实性”(或称认证性)的核心定义。保密性是为了防止信息泄露,完整性是为了防止数据被篡改,可用性是为了保障系统随时可访问,它们都与身份鉴别的直接目的不符。因此,该属性属于真实性。
某银行网上交易系统开发项目在设计阶段分析系统运行过程中可能存在的攻击,请问以下哪一项工作不能降低该系统的受攻击面 (){.quiz}
- 分析系统功能的重要性
- 分析从哪里可以访问这些功能
- 采取合理措施降低特权
- 分析系统应满足的性能要求
> 分析系统应满足的性能要求主要关注的是系统的并发处理能力、响应速度等运行指标,这与系统暴露给攻击者的入口点、功能数量或权限大小没有直接关系,因此不能降低受攻击面。而分析功能重要性、访问路径以及降低特权,都是标准的安全设计方法,能够有效裁剪不必要的功能、限制访问通道和收敛权限,从而直接缩小系统的受攻击面。
> 自主访问控制(DAC)的致命弱点就是无法抵御木马程序的攻击。因为在DAC机制下,只要木马以合法用户的身份运行,系统就无法区分对该用户文件的访问是用户本人的合法操作,还是木马的恶意窃取。因此观点(2)是错误的,选项B正确指出了这一缺陷。其他观点关于DAC的灵活性和MAC的强制性及保护敏感信息的描述均符合各自模型的特点。
> 根据GB/T20984-2007标准中的风险计算原理,风险矩阵通常是由“威胁发生的可能性”和“安全事件造成的损失/影响”这两个维度交叉计算得出的。图中的空白处应该填入用于评估风险后果严重程度的指标,即“安全事件造成损失大小”。其他选项如资产价值、脆弱性严重程度等虽然也是风险评估的要素,但不是该风险矩阵的直接维度。
> IPsec协议在进行密钥交换和身份认证(如IKE协商阶段)时,完全支持并广泛使用X.509数字证书来验证通信双方的身份。因此,选项A称其“不支持使用数字证书”是错误的。其他选项均准确描述了IPsec的适用范围(IPv4/IPv6)、工作模式(传输/隧道)以及核心协议(AH和ESP)。
> 这种设计遵循的是权限分离(或职责分离)原则。将订单删除这样的高风险操作拆分为“管理员执行”和“审核员批准”两个步骤,由不同角色共同完成,可以有效防止单人滥用权限或发生误操作。最小特权原则侧重于给单个用户分配刚好够用的最低权限,而本题强调的是流程上的相互制约,因此选项A最准确。
> 选项C的说法错误。首先,电子证据是指以数字形式存储或传输的数据信息,硬盘或U盘等物理设备只是载体,不能将电子证据直接等同于物理“物品”;其次,计算机取证工作绝不仅仅局限于“获取和保护”证据,更核心的环节是对数据进行深入“分析”以及最终的法庭“提交”,遗漏了分析与提交,取证就失去了实际意义。其他选项对取证定义、目的及标准五步流程的描述均完全正确
> PDR模型是经典的信息安全模型,由三个核心环节组成:
> - **P (Protection)** - 保护:采取防护措施防止攻击
> - **D (Detection)** - 检测:发现安全威胁和入侵行为
> - **R (Response)** - 响应:对安全事件做出反应和恢复
> 相比之下,PPDR模型会多出一个Policy(策略)环节,PDCA是质量管理的戴明环模型,IATF则是更复杂的信息保障技术框架。题目中的规划图既然对应PDR模型,说明它主要展示了保护、检测和响应这三个安全建设的基本要素。
> 我国信息安全保障工作的核心目标是保障和促进信息化发展,维护国家安全、社会公共利益以及企业和公民的合法权益。而“构建高效的信息传播渠道”属于通信网络基础设施建设或媒体传播领域的范畴,并不属于信息安全保障工作的主要目标,因此选项C符合题意。
> 在工程实施阶段,监理机构依据合同、设计方案、实施方案以及国家或地方的相关标准,对信息化工程进行安全检查,其核心目的是验证工程是否“符合”既定的规范、标准和设计要求。这种验证项目是否满足规定条件的活动,在工程监理中被称为符合性检查。因此,选项D正确。
>
>
>
>


{.quiz}
{.quiz}
{.quiz}