CISP試題及答案(五)

CISP 責(zé)任編輯:成柳吉 2022-10-27

摘要:CISP考試題庫(kù)哪里有?CISP模擬題庫(kù)哪里有?CISP試題及答案在哪看?希賽網(wǎng)為您解決此類問題,具體內(nèi)容見正文。更多CISP考試題庫(kù)試題可以關(guān)注希賽網(wǎng)CISP頻道考試輔導(dǎo)欄目。

CISP考試內(nèi)容主要包括信息安全保障、網(wǎng)絡(luò)安全監(jiān)管、信息安全管理、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營(yíng)、安全評(píng)估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)通信安全、計(jì)算環(huán)境安全、軟件安全開發(fā)共十個(gè)知識(shí)域。想要通過考試,大家一定要掌握以上知識(shí)。為幫助大家備考,小編為大家整理了CISP試題及答案,具體內(nèi)容如下:

單項(xiàng)選擇題

1、某集團(tuán)公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計(jì)劃提出了四大培訓(xùn)任務(wù)和目標(biāo),關(guān)于這四個(gè)培訓(xùn)任務(wù)和目標(biāo)作為主管領(lǐng)導(dǎo),以下選項(xiàng)中正確的是()

A、由于網(wǎng)絡(luò)安全上升到安全的高度,因此網(wǎng)絡(luò)安全必須得到足夠的重視,因此安排了對(duì)集團(tuán)公司下屬公司的總經(jīng)理(一把手)的網(wǎng)絡(luò)安全法培訓(xùn)

B、對(duì)下級(jí)單位的網(wǎng)絡(luò)安全管理崗人員實(shí)施全而安全培訓(xùn),計(jì)劃全員通過CISP持證培訓(xùn)以確保人員能力得到保障

C、對(duì)其他信息化相關(guān)人員(網(wǎng)絡(luò)管理員、軟件開發(fā)人員)也進(jìn)行安全基礎(chǔ)培訓(xùn)使相關(guān)人員對(duì)網(wǎng)絡(luò)安全有所了解

D、對(duì)全體員工安排信息安全意識(shí)及基礎(chǔ)安全知識(shí)培訓(xùn),實(shí)現(xiàn)全員信息安全意識(shí)教

答案:A

2、IPSec中包括AH(認(rèn)證頭)和ESP(封裝安全載荷)這2個(gè)主要協(xié)議,其中AH提供下列哪些功能?()

A、機(jī)密性與認(rèn)證

B、機(jī)密性與可靠性

C、完整性河靠性

D、完整性與認(rèn)證

答案:D

3、下列哪一項(xiàng)最好地描述了消息認(rèn)證碼、哈希算法數(shù)字簽名和稱密鑰分別提供的功能?()

A、系統(tǒng)認(rèn)證和完整性,完整性,真實(shí)性和完完整性,機(jī)密性和完整性

B、用戶認(rèn)證和完整性,完整性,真實(shí)性和院整性,機(jī)密性

C、系統(tǒng)認(rèn)證和完整性,完整性,真實(shí)性和院整性,機(jī)密性

D、系統(tǒng)認(rèn)證和完整性,完整性和機(jī)密性,實(shí)性和完整性,機(jī)密性

答案:C

4、關(guān)于對(duì)稱加密算法和非對(duì)稱加密算法,下列哪一種說法是正確的?()

A、對(duì)稱加密算法更快,為使用了替換密碼和置換密碼

B、對(duì)稱加密算法更慢,因?yàn)槭褂昧肆颂鎿Q密碼和置換密碼

C、非對(duì)稱加密算法的密鑰分發(fā)對(duì)稱加密算法更困雄

D、非對(duì)稱加密算法不能提供認(rèn)證和不可否認(rèn)性

答案:A

5、數(shù)字簽名不能提供下列哪種功能?()

A、機(jī)密性

B、完整性

C、真實(shí)性

D、不可否認(rèn)性

答案:A

6、下列哪一種訪問控制模型是通過訪問挖控制矩陣來控制主體與客體之間的交互?

A、強(qiáng)制訪問控制(MAC)

B、集中式訪問控制(ocentraizrad,Access Control)

C、分布式訪問控制(nistibuted Access Control)

D、自主訪問控制(DAC)

答案:D

7、子郵件的機(jī)密性與鎮(zhèn)實(shí)性是通過下列哪一項(xiàng)實(shí)現(xiàn)的?()

A、用發(fā)送者的私鑰對(duì)消息進(jìn)行簽名,用接收者的公鑰對(duì)消息進(jìn)行加密

B、用發(fā)送者的公鑰對(duì)消息進(jìn)行簽名,用接收者的私鑰對(duì)消息進(jìn)行加密

C、用接收者的私鑰對(duì)消息進(jìn)行簽名,用發(fā)送者的公鑰對(duì)消息進(jìn)行加密

D、用接收者的公鑰對(duì)消息進(jìn)行簽名,用發(fā)送者的私鑰對(duì)消息進(jìn)行加密

答案:A

8、作為一名信息安全專業(yè)人員,你正在為某公司設(shè)計(jì)信息資源的訪問控制策略。由于該公司的人員流動(dòng)性較大,你準(zhǔn)備根據(jù)用戶所屬的組以及在公司中的職責(zé)來確定對(duì)信息資源的訪問權(quán)限,最應(yīng)該采用那列哪一種訪問控制模型?

A、自住訪問控制(DAC)

B、強(qiáng)制訪問控制(MAC)

C、基于色訪問控制(RBAC)

D、最小特權(quán)(Least Privieg)

答案:C

9、不同類型的加密算法使用不同類型的數(shù)學(xué)方法,數(shù)學(xué)方法越復(fù)雜,計(jì)算所需要的資源就越高。下列哪一種非對(duì)稱加密算法因需要最少的資源而具有較高效率?

A、RSA

B、ECC

C、Blowfish

D、IDEA

答案:B

10、某公司的業(yè)務(wù)部]用戶需要訪問業(yè)務(wù)數(shù)據(jù),這些用戶不能直接訪問業(yè)務(wù)數(shù)據(jù),而只能通過外部程序來操作業(yè)務(wù)數(shù)據(jù),這種情況屬于下列哪種安全模型的一部分?()

A、Bell-LaPadula模型

B、Biba模型

C、信息流模型

D、Clark-wilson模型

答案:D

11、下列哪項(xiàng)不屬于公鑰基礎(chǔ)設(shè)施(PKI)的組件?

A、CRL

B、RA

C、KDC

D、CA

答案:C

12、如果一名攻擊者截獲了一個(gè)公鑰,然后他將這個(gè)公鑰替換為自己的公鑰并發(fā)送給接收者,這種情況屬于那一種攻擊?()

A、重放攻擊

B、Smurf攻擊

c、字典攻擊

D、中間人攻擊

答案:D

13、安全模型明確了安全策略所需的數(shù)據(jù)結(jié)構(gòu)和技術(shù),下列哪一項(xiàng)最好地描述了安全模型中的“簡(jiǎn)單安全規(guī)則”?()

A、Biba模型中的不允許向上寫

B、Biba模型中的不允許向下讀

C、Bell-LaPadula模型中的不允許向下寫

D、Bell-LaPadula模型中的不允許向上讀

答案:D

14、一個(gè)典型的公塍礎(chǔ)設(shè)施(PKI)的處理流程是下列選項(xiàng)中的哪一個(gè)?()

(1)接收者解密并獲取會(huì)話密鑰

(2)發(fā)送者請(qǐng)求接收者的公鑰

(3)公鑰從公鑰目錄中被發(fā)送出去

(4)發(fā)送者發(fā)送一個(gè)接收儲(chǔ)的公鑰密過的會(huì)話密鑰

A、4,9,2,1

B、2,1,3,4

C、2,3,4,1

D、2,4,3,1

答案:C

15、下列哪一項(xiàng)安全機(jī)制是一個(gè)抽象機(jī),不但確保主體擁有必要的訪問權(quán)限,而且確保對(duì)客體不會(huì)有未經(jīng)授權(quán)的訪問以及破壞性的修改行為?()

A、安全核心

B、可信計(jì)算基

C、引用監(jiān)視器

D、安全域

答案:C

16、下列哪一項(xiàng)最好地描述了SSL連接機(jī)制?

A、客戶端創(chuàng)建一個(gè)會(huì)話密鑰并用一個(gè)公錸加密這個(gè)會(huì)話密鑰

B、客戶端創(chuàng)建一個(gè)會(huì)話密鑰并用一個(gè)私錸加密這個(gè)會(huì)話密鑰

c、服務(wù)器創(chuàng)建一個(gè)會(huì)話密鑰并用一個(gè)公來加密這個(gè)會(huì)話密鑰

D、服務(wù)器創(chuàng)建一個(gè)會(huì)話密鑰并用一個(gè)私鑰來加密這個(gè)會(huì)話密鑰

答案:A

17、下列哪一項(xiàng)準(zhǔn)確地描述了可信計(jì)算基(TCB)?()

A、TCB只作用于固件(Fixmware)

B、TCB描述了一個(gè)系統(tǒng)提供的安全級(jí)別

C、TCB描述了一個(gè)系統(tǒng)內(nèi)部的保護(hù)機(jī)制

D、TCB通過安全標(biāo)簽來表示數(shù)據(jù)的敏感性

答案:C

160、一名攻擊者試圖通過暴力攻擊來獲取下列哪一項(xiàng)信息?()

A、加密密鑰

B、加密算法

C、公鑰

D、密文

答案:A

18、內(nèi)容安全是我國(guó)信息安全保障工作中的一個(gè)重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來越受到重視,以下哪個(gè)描述不屬于內(nèi)容安全的范疇()

A、某雜志在線網(wǎng)站建立內(nèi)容正版化審核團(tuán)隊(duì),對(duì)向網(wǎng)站投稿的內(nèi)容進(jìn)行版權(quán)審核,確保無侵犯版權(quán)行為后才能在網(wǎng)站好進(jìn)行發(fā)布

B、某網(wǎng)站采取了技術(shù)措施,限制對(duì)同一IP地址對(duì)網(wǎng)站的并發(fā)連接,避免爬蟲通過大量的訪問采集網(wǎng)站發(fā)布數(shù)據(jù)

C、某論壇根據(jù)相關(guān)法律要求,進(jìn)行了大量的關(guān)鍵詞過濾,使用戶無法發(fā)布包含被過濾關(guān)鍵詞的相關(guān)內(nèi)容

D、某論壇根據(jù)相關(guān)法律要求,為了保證用戶信息泄露,對(duì)所有用戶信息,包括用戶名、密碼、身份證號(hào)等都進(jìn)行了加密的存儲(chǔ)

答案:D

19、某公司準(zhǔn)備在業(yè)務(wù)環(huán)境中部署-種新的計(jì)算機(jī)產(chǎn)品,下列哪一項(xiàng)是授權(quán)過程的最后一步?()

A、認(rèn)證

B、定級(jí)

C、認(rèn)可

D、識(shí)別

答案:C

注:以上試題整理來源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服進(jìn)行刪除。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!