当前位置:高级信息系统项目管理师题库>信息安全知识题库

问题:

[单选] RSA是一种公开密钥算法,所谓公开密钥是指()

加密密钥是公开的。解密密钥是公开的。加密密钥和解密密钥都是公开的。加密密钥和解密密钥都是相同的。

问题:

[单选] 在信息安全保障系统的S-MIS体系架构中,"安全措施和安全防范设备"层不涉及()

防黑客。应用系统安全。网闸。漏洞扫描。

问题:

[单选] 网络安全设计是保证网络安全运行的基础,以下关于网络安全设计原则的描述,错误的是()

网络安全系统应该以不影响系统正常运行为前提。把网络进行分层,不同的层次采用不同的安全策略。网络安全系统设计应独立进行,不需要考虑网络结构。网络安全的"木桶原则"强调对信息均衡、全面地进行保护。

问题:

[单选] 信息安全策略的设计与实施步骤是()

定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派。确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构。确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划。确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划。

问题:

[单选] 在()中, ①用于防止信息抵赖; ②用于防止信息被窃取; ③用于防止信息被篡改; ④用于防止信息被假冒。

①加密技术②数字签名③完整性技术④认证技术。①完整性技术②认证技术③加密技术④数字签名。①数字签名②完整性技术③认证技术④加密技术。①数字签名②加密技术③完整性技术④认证技术。

问题:

[单选] 在X.509标准中,数字证书一般不包含()

版本号。序列号。有效期。密钥。

问题:

[单选] 关于RSA算法的叙述不正确的是()

RSA算法是一种对称加密算法。RSA算法的运算速度比DES慢。RSA算法可用于某种数字签名方案。RSA的安全性主要基于素因子分解的难度。

问题:

[单选] 信息安全管理体系是指()

网络维护人员的组织体系。信息系统的安全设施体系。防火墙等设备、设施构建的安全体系。组织建立信息安全方针和目标并实现这些目标的体系。

问题:

[单选] ()不是超安全的信息安全保障系统(S2-MIS)的特点或要求。

硬件和系统软件通用。PKI/CA安全保障系统必须带密码。业务应用系统在实施过程中有重大变化。主要的硬件和系统软件需要PKI/CA认证。

问题:

[单选] "需要时,授权实体可以访问和使用的特性"指的是信息安全的()

保密性。完整性。可用性。可靠性。