【多选题】
有下列(  )情形之一,以非法占有为目的,在签订、履行合同过程中,骗取对方当事人财物,数额较大的,构成合同诈骗罪。___  
A. 以虚构的单位或者冒用他人名义签订合同的
B. 以伪造、变造、作废的票据或者其他虚假的产权证明作担保的
C. 没有实际履行能力,以先履行小额合同或者部分履行合同的方法,诱骗对方当事人继续签订和履行合同的
D. 收受对方当事人给付的货物、货款、预付款或者担保财产后逃匿的
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
下列行为中,应当以合同诈骗罪定性的是(  )。___  
A. 甲未经王某同意,以王某名义签订合同,收受对方当事人给付的定金30万元后卷款逃走
B. 乙借用其他单位的公章和合同文本签订合同
C. 丙公司与某单位签订合同后,因市场风险造成公司破产,致使合同无法履行
D. 丁为取得对方当事人的信任,要求自己在审计事务所工作的同学为自己出具一份假的产权证明作担保,合同签订后,丁将对方货物变卖得款50万元之后逃走
【多选题】
下列行为构成非法经营罪的是(  )。___ 
A. 甲违反国家规定,非法经营烟草专卖品,数额较大
B. 乙非法经营证券业务,数额较大
C. 丙买卖国家机关颁发的野生动物进出口许可证
D. 丁复制、发行盗版的《国家计算机考试大纲》
【多选题】
违反国家规定,有下列(  )非法经营行为之一,扰乱市场秩序,情节严重的,构成非法经营罪。___   
A. 未经许可经营法律、行政法规规定的专营、专卖物品或者其他限制买卖的物品的
B. 买卖进出口许可证、进出口原产地证明以及其他法律、行政法规规定的经营许可证或者批准文件的
C. 未经国家有关主管部门批准非法经营证券、期货或者保险业务的
D. 在国家规定的交易场所以外非法买卖外汇的
【多选题】
下列行为,以非法经营罪定罪处罚的有(  )。___    
A. 违反国家规定,使用POS机以现金退货等方式向信用卡持卡人直接支付现金,情节严重的
B. 违反国家在控制突发传染病疫情期间有关市场经营、价格管理等规定,哄抬物价、牟取暴利,严重扰乱市场秩序,违法所得数额较大的
C. 在生产、销售的饲料中添加禁止在饲料和动物饮用水中使用的药品,情节严重的
D. 组织、领导传销活动的
【多选题】
根据《刑法》第226条的规定,以暴力、威胁手段,实施(  )行为,情节严重的,构成强迫交易罪。___
A. 强买强卖商品的
B. 强迫他人提供或者接受服务的
C. 强迫他人参与或者退出投标、拍卖的
D. 强迫他人参与或者退出特定的经营活动的
【多选题】
下列行为构成强迫交易罪的是(  )。___  
A. 摊贩甲强拉顾客购买苹果,造成顾客轻微伤
B. 小区店主乙强迫小区十几位居民购买本店日用品,否则放狗恐吓
C. 超市老板丙对反复挑选商品的顾客说“买就买,不买别摸脏了东西”
D. 小店老板威胁一位女顾客不买商品就不让出店门
【多选题】
下列犯罪行为中,应当与故意杀人罪数罪并罚的是(  )。___ 
A. 行为人犯组织、领导、参加黑社会性质组织罪,又实施杀人行为的
B. 行为人犯保险诈骗罪,又故意造成被保险人死亡的
C. 行为人犯组织他人偷越国(边)境罪,又杀害被组织人、被运送人及检查人员的
D. 行为人犯组织、领导、参加恐怖组织罪,又实施杀人行为的
【多选题】
张某欲杀害周某,但又不想自己动手,遂将装好子弹的手枪交给赵某,并骗赵某说枪里是橡皮子弹,既不会打死人也不会伤人,但可以吓唬对方一下,赵某信以为真,遂向周某开枪,由于枪法不准,将周某身边的陆某打死。下列说法正确的是()。___ 
A. 赵某构成过失致人死亡罪
B. 张某和赵某成立共同犯罪
C. 张某构成故意杀人罪(既遂)
D. 张某构成故意杀人罪(未遂)
【多选题】
  182、对于非法摘取他人器官的行为,以故意伤害罪或故意杀人罪定罪处罚的有(   )。___
A. 未经本人同意摘取其器官的
B. 明知是不满18周岁的人而摘取其器官的
C. 以威胁等方式强迫他人捐献器官的
D. 以利益诱惑欺骗他人捐献器官的
【多选题】
赵某对孙某有好感,但孙某生性孤傲,不愿理睬赵某。赵某很伤心。一天晚上,赵某看到孙某一个人走在路上,遂过去搭讪,但是孙某并不理会。赵某很生气,将孙某按倒在地实施了奸淫行为。事后,赵某十分后悔,而孙某又大喊要报警将其抓起来。赵某十分害怕,用手将孙某掐死。本案中,赵某的行为(  )。___   
A. 构成故意杀人罪
B. 构成强奸罪
C. 按照故意杀人罪和强奸罪数罪并罚   
【多选题】
下列情形中,使用暴力行为致人死亡的,应以故意杀人罪定罪判刑的有(  )。___ 
A. 非法拘禁
B. 司法工作人员刑讯逼供
C. 司法工作人员暴力取证
D. 监管人员虐待被监管人
【多选题】
甲整理好行装要去沙漠旅行,仇人乙在甲带的水中掺入了剧毒药品,之后仇人丙将甲的水壶钻了个洞使水蒸发和渗漏,结果甲在沙漠中干渴而死。下列说法正确的是(  )。___  
A. 乙构成故意杀人既遂
B. 乙构成故意杀人未遂
C. 丙构成故意杀人既遂
D. 丙构成故意杀人未遂
【多选题】
下列行为中,应以故意杀人罪定罪处罚的是(  )。___  
A. 甲在刑讯逼供过程中,导致被害人死亡
B. 乙在非法拘禁孙某过程中,使用暴力致孙某死亡
C. 丙在绑架李某、向李某家属勒索财物过程中,杀害李某
D. 丁组织聚众斗殴,其间,其多名手下一起将对方一人乱刀砍死
【多选题】
对强奸行为的定罪处罚,下列选项正确的是(    )。___   
A. 甲是某中学初一班主任,在其班女生(13周岁)向其表示好感后,双方自愿发生性关系,甲构成强奸罪
B. 乙深夜潜入被害人家中,乘对方睡意朦胧之际,冒充对方丈夫和其发生性关系,乙构成强奸罪  
C. 丙15周岁与邻居女孩(13周岁)谈恋爱,偷尝禁果,情节轻微,虽未造成严重后果,但女孩家长强烈不满,应以强奸罪定罪处罚
D. 丁强奸被害人致使其重伤,应以强奸罪和故意伤害罪数罪并罚
【多选题】
下列行为中,应当认定为强奸罪或者以强奸罪与其他罪名数罪并罚的有(  )。___ 
A. 拐卖妇女的犯罪分子奸淫被拐卖的妇女的
B. 利用职权、从属关系,以胁迫手段奸淫现役军人的妻子的
C. 利用迷信奸淫妇女的
D. 组织卖淫的犯罪分子强奸妇女后迫使其卖淫的
【多选题】
下列情形中,应当以强奸罪定罪处罚的有(  )。___   
A. 甲乘某女酒醉之时,将其强行奸淫   
B. 乙冒充国家干部对某女声称,只要与其上床即可为某女安排工作,该女信以为真,遂与乙主动发生性关系
C. 丙与某女通奸多年,后某女觉得对不起自己的丈夫,遂正告丙不要再纠缠自己,丙称如断绝关系,就将他们两人通奸的事实告诉其丈夫,并强行将该女奸淫
D. 丁在某宾馆召妓,见卖淫女身材发育不成熟,问之得知,该女只有13周岁,但仍将其嫖宿
【多选题】
李某、王某事先预谋,打算共同强奸女青年孙某。王某在强奸孙某后,在李某和孙某均不知情的情况下,将孙某房间内的2000元现金拿走。关于李某、王某的行为定性正确的有(  )。___ 
A. 李某犯强奸罪、抢劫罪
B. 王某犯强奸罪、盗窃罪
C. 李某犯强奸罪
D. 王某犯强奸罪、抢劫罪
【多选题】
下列情形应当认定为强奸罪的是(  )。___ 
A. 李某,男(15周岁)多次与不满14周岁的乙、丙、丁发生性关系,并导致丁怀孕
B. 甲见乙丈夫在外当兵长期不归,便利用是乙上级领导的关系,要求乙与自己发生性关系,否则就将其辞退,乙被迫多次与甲发生性关系
C. 甲在公园中看到乙女(13周岁)打扮比较成熟妖艳,以为乙女是暗娼,便上前询问,得知乙女未满14周岁,出高价与其开房并发生性关系
D. 甲男将自己邻居家4周岁小女孩骗回家中,对其性器官进行抠摸,并要该女为其口淫
【多选题】
下列对非法拘禁罪的理解和表述正确的是(    )。___  
A. 为索取高利贷,非法扣押、拘禁他人的,以非法拘禁罪定罪处罚
B. 在非法拘禁过程中殴打对方的,从重处罚
C. 在非法拘禁过程中使用暴力殴打对方致残的,构成故意伤害罪
D. 在非法拘禁过程中使用暴力殴打对方致人死亡的,以故意杀人罪和非法拘禁罪数罪并罚
【多选题】
下列情形构成诽谤罪的是()。___   
A. 张某捏造诽谤他人的事实并在互联网上发布,该信息被浏览达3500次
B. 王某捏造诽谤他人的事实并在互联网上发布,该信息被转发600次
C. 雷某因诽谤被处行政拘留5日后,2年内该人又利用信息网络诽谤他人
D. 杜某捏造诽谤他人的事实并在信息网络发布,造成了被诽谤人的父亲精神失常
【多选题】
甲以出卖为目的,将乙(女)拐骗至外地后关押于一地下室内,并将乙强奸,后卖给丙。丙收买乙后按照乙的意愿,没有阻碍其返回原籍。关于本案的说法正确的是(    )。___   
A. 甲的行为以拐卖妇女罪论处  
B. 丙的行为以收买被拐卖的妇女罪论处
C. 对丙可以不予处罚 
D. 甲强奸乙的行为属于加重处罚情节
【多选题】
谢某从人贩子手中收买精神病妇女王某为妻,为防止王某逃走,谢某将其锁在屋中1个月,其间多次与其发生性关系。谢某的行为构成(  )。___   
A. 强奸罪  
B. 非法拘禁罪    
C. 收买被拐卖的妇女罪    
D. 侮辱妇女罪
【多选题】
下列行为构成刑讯逼供罪的有(    )。___    
A. 巡逻民警在治安巡逻时发现盗窃嫌疑人,对其棍棒相加逼取其口供 
B. 某侦查人员在办理一起职务犯罪案件中,为逼取口供采取冻、饿的方式摧残嫌疑人
C. 在审讯中多次对犯罪嫌疑人诱供
D. 为逼取口供殴打嫌疑人致其重伤
【多选题】
某晚,付某潜入陈某家中行窃,被发现后携所窃赃物(价值2500余元)逃跑,陈某紧追不舍。付某见路旁有一辆未熄火摩托车(价值5000元),车主正与人交谈,便推倒车主,自己骑上摩托车继续逃跑。3日后,车主在街上发现自己的摩托车和付某,欲将其扭送公安局,付某一拳将车主打伤,后经法医鉴定为轻伤。付某的行为构成(  )。___   
A. 抢劫罪
B. 抢夺罪
C. 盗窃罪
D. 故意伤害罪
【多选题】
某山区农民甲从人贩子手中买到妇女乙,欲与乙成亲,乙不从。甲遂将乙关在自家柴房内数10日之久,但乙仍不从,甲怒急,冲进柴房后强行与乙发生性关系。乙就此绝食,声称如果甲再不将其送回自己父母手中,就要死在甲面前。甲见状恐闹出人命,于己不利,遂将乙放走。关于甲的行为表述正确的是(  )。___    
A. 构成收买被拐卖的妇女罪
B. 构成非法拘禁罪
C. 构成强奸罪 
D. 强制猥亵、侮辱罪
【多选题】
某山区农民甲从人贩子手中买到妇女乙,欲与乙成亲,乙不从。甲无奈按乙的意愿将乙放回其家中。关于甲的行为表述正确的是(  )。___   
A. 不构成犯罪
B. 可以免除处罚
C. 构成收买被拐卖的妇女罪
D. 可以从轻或减轻处罚
【多选题】
某窑厂老板李某对自己手下的工人实行非法看管,限制工人人身自由,强迫工人每天高强度劳动14个小时,扣押工人工资,并对干活慢的张某、许某等人进行殴打,致使张某轻伤,许某重伤。李某构成(  )。___ 
A. 强迫劳动罪
B. 故意伤害罪
C. 非法拘禁罪
D. 拒不支付劳动报酬罪
【多选题】
下列情形,实施以限制人身自由方式强迫他人劳动,构成强迫劳动罪的是(  )。___   
A. 强迫他人劳动,造成人员患职业病的
B. 采用扣留身份证件手段限制人身自由,强迫他人劳动的
C. 强迫妇女从事井下劳动的
D. 强迫不满16周岁的未成年人从事井下作业的
【多选题】
 202、关于强迫劳动罪,下列说法正确的是(  )。___   
A. 黑砖窑主甲殴打农民工,强迫农民工劳动,构成强迫劳动罪
B. 私营企业老板乙,多次以打骂工人的方式强迫劳动,并将工人的身份证没收禁止其私自外出,应以强迫劳动罪和非法拘禁罪处罚
C. 丙承包经营某矿井采矿业务,为了降低采矿成本,采取扣发工资的手段强迫工人高强度劳动,构成强迫劳动罪
D. 私营矿主丁以限制人身自由的方法强迫农民工从事危重矿井作业,并雇用打手对农民工进行殴打,致多人伤残。构成非法拘禁罪与故意伤害罪,应当并罚
【多选题】
虐待罪属于告诉才处理的犯罪,但有例外情形。下列属于告诉才处理的例外情形的是(   )。___
A. 甲虐待继女,致使其重伤
B. 养老院工作人员乙长期虐待被看护人张某致其死亡
C. 丙虐待父亲,并恐吓父亲不要对别人说
D. 丁长期虐待瘫痪的妻子张某,并将其困在家里,不让见外人
【多选题】
以下情形,对甲应以抢劫罪论处的有()。___   
A. 甲入户盗窃被户主乙发现,将乙打昏后逃走
B. 甲盗窃被乙发现,甲逃跑,乙未追上。某日,乙在路上遇见甲,欲抓甲,甲拔出匕首威胁乙,乙未敢追赶,甲又逃走
C. 某市因土地征收发生骚乱,甲召集多人乘乱打砸抢烧,造成较大经济损失
D. 甲携带凶器,趁乙不备将其戴的金项链抢走
【多选题】
下列情形中,应以抢劫罪论处的有(  )。___  
A. 犯盗窃、诈骗、抢夺罪,为窝藏赃物而当场使用暴力    
B. 携带凶器抢夺    
C. 聚众哄抢公私财物,为抗拒抓捕而以暴力相威胁    
D. 聚众“打砸抢”因而毁坏公私财物的首要分子
【多选题】
下列行为中,构成抢劫罪的有(  )。___   
A. 行为人随身携带枪支、爆炸物、管制刀具等国家禁止个人携带的器械进行抢夺    
B. 行为人盗窃他人钱包(内有3000元)后,当场被人发现,其对追捕的受害人使用暴力后逃脱
C. 行为人强奸被害人后,在被害人不知情的情况下,将被害人财物取走
D. 行为人为了抢甲的钱财,动手将其打死,把财物拿走
【多选题】
以下关于“入户抢劫”的说法正确的是(  )。___ 
A. 一般情况下,集体宿舍、旅店宾馆、临时搭建工棚等不应认定为“户”
B. 抢劫行为虽然发生在户内,但行为人不以实施抢劫等犯罪为目的进入他人住所,而是在户内临时起意实施抢劫的,不属于“入户抢劫”
C. 暴力或者暴力胁迫行为必须发生在户内,才属“入户抢劫”
D. 入户实施盗窃被发现,行为人为窝藏赃物、抗拒抓捕或者毁灭罪证而当场使用暴力或者以暴力相威胁的,暴力或者暴力胁迫行为发生在户内或户外,均可以认定为“入户抢劫”
【多选题】
关于“携带凶器抢夺”的认定,以下说法正确的是(  )。___   
A. “携带凶器抢夺”,是指行为人随身携带枪支、爆炸物、管制刀具等国家禁止个人携带的器械进行抢夺
B. 为了实施犯罪而携带其他器械进行抢夺的,可以认定为“携带凶器抢夺”
C. 行为人随身携带国家禁止个人携带的器械以外的其他器械抢夺,但有证据证明该器械确实不是为了实施犯罪准备的,不以抢劫罪定罪处罚
D. 行为人将随身携带的凶器有意加以显示、能为被害人察觉到的,以抢劫罪定罪处罚
【多选题】
关于“多次抢劫”,下列说法正确的是(  )。___ 
A. 对于“多次”的认定,应以行为人实施的每一次抢劫行为均已构成犯罪为前提    
B. 对于行为人基于一个犯意实施犯罪的,如在同一地点同时对在场的多人实施抢劫的不能认定为多次抢劫    
C. 在同一地点实施连续抢劫犯罪的或在同一地点连续地对途经此地的多人进行抢劫的,可以认定为多次抢劫    
D. 在一次犯罪中对一栋居民楼房中的几户居民连续实施入户抢劫的,可以认定为多次抢劫
【多选题】
甲唆使乙盗窃丙的财物,乙为抗拒抓捕而当场使用暴力致丙死亡。对此,下列说法正确的是(  )。___  
A. 甲、乙构成抢劫罪的共犯
B. 甲构成盗窃罪
C. 乙构成抢劫罪 
D. 对甲而言,被教唆人乙没有犯被教唆的罪
【多选题】
下列行为中构成盗窃罪的有(  )。___  
A. 王某在商场盗窃他人信用卡之后,随即用该卡在商场购买了价值6000元的手表    
B. 李某在商场试衣间试穿大衣是否合适的时候,趁售货员与别的顾客聊天的机会,将价值6000元的大衣穿走
C. 张某在商店购买首饰的时候,趁售货员不注意,将自己准备好的假首饰与从售货员那里拿来的价值8000元的真首饰调换,并谎称带的钱不够,将假首饰退给售货员
D. 郑某潜入他人家中,将50克海洛因拿走
【多选题】
下列行为中构成盗窃罪的有(  )。___   
A. 王某将李某殴打倒地不能动弹,但李某意识清醒,王某拿走其手上价值6000元的手表    
B. 李某在某商店购买东西时,看到店主的钱包(内有现金3000元)从口袋里滑落,趁其不注意偷偷将钱包捡起放入包内    
C. 张某在商店购买首饰的时候,售货员出示首饰后,张某趁其不备突然拿走      
D. 郑某潜入他人家中,将家中价值800元的电视机拿走
【多选题】
下列行为中构成盗窃罪的有(  )。___  
A. 盗窃增值税专用发票
B. 盗窃可以用于骗取抵扣税款的发票  
C. 盗窃信用卡并使用   
D. 携带凶器盗窃
推荐试题
【单选题】
国家科学技术秘密的密级分为绝密级、机密级、秘密级以下哪项属于绝密级的描述___
A. 处于国际先进水平,并且有军事用途或者
B. 能够局部反应国家防御和治安实力的
C. 我国独有、不受自然条件因素制约、能体现民族特色的精华,并且社会效益或者经济效益显著的传统工艺.
D. 国际领先并且对国防建设或者经济建设具有特别重大影响的
【单选题】
根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安【2009】812号)、关于推动信息安全等级保护___建设和开展( )工作的通知(公信安【2010】303号)等文件,由公安部( )对等级保护测评机构管理,接受测评机构的申请、考核和定期( ),对不具备能力的测评机构则( )。
A. 等级测评;测评体系;等级保护评估中心;能力验证;取消授权
B. 测评体系;等级保护评估中心;等级测评;能力验证;取消授权
C. 测评体系;等级测评;等级保护评估中心;能力验证;取消授权
D. 测评体系;等级保护评估中心;能力验证;等级测评;取消授权
【单选题】
某银行信息系统为了满足业务发展的需要准备进行升级改造,以下那一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素___
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 信息系统所承载该银行业务正常运行的安全需求
C. 消除或降低该银行信息系统面临的所有安全风险
D. 该银行整体安全策略
【单选题】
P2DR模型是一个用于描述网络动态安全模型,这个模型经常使用图形的形式来形象表达,如下图所示,请问图中空白处应该填写是___
A. 执行(do)
B. 检测(detection)
C. 数据(data)
D. 持续(duration)
【单选题】
访同控制的实施般包括两个步骤:首先要鉴别主体的合法身份,接着跟据当前系统的访问控制规则授予用户相应的访问权限。在此过程中,涉及主体、客体、访同控制实施部件和访问控制决策部件之间的交互。下图所示的访问控制实施步骤中,标有数字的方框代表了主体。客体、访何控制实施部件和访问控制决策部件。下列选项中,标有数字1:、2、3、4的方框分别对应的实体或部件正确的是___ 。
A. 主体、访问控制决策、客体、访问控制实施
B. 主体、仿问控制实施、客体、访问控制决策
C. 客体、访同控制决策、主体、访问控制实施
D. 客体、访问控制实施、主体、访间控制决策
【单选题】
54, Kerberos协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担,Kerberos的运行环境由密钥分发中心(KDC):应用服务器和客户端三个部分组成,其中,KDC分为认证服务器AS和票据授权服务器TGS两部分。下图展示了Kerberos协议的三个阶段,分别为(I) Kerberos获得服务许可票据,(2) Kerberos获得服务,(3)Kerberos获得票据许可票据。下列选项中,对这三个阶段的排序正确的是___。
A. (1)→(2)→(3)
B. (3)→(2)→(1)
C. (2)→(1)→(3)
D. (3)→(1)→(2)
【单选题】
有关危害国家秘密安全的行为的法律责任,正确的是___ .
A. 严重违反保密规定行为只要发生,无论是否产生泄密实际后果,都要依法追究责任
B. 非法获取国家秘密,不会构成刑事犯罪,不需承担刑事责任
C. 过失泄露国家秘密,不会构成刑事犯罪,不需承担刑事责任
D. 承担了刑事责任,无需再承担行政责任和/或其他处分
【单选题】
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是___
A. 在实际应用中,密码协议应按照灵括性好。可扩展性高的方式制定,不要限制和框住所有的执行步骤,有些复杂的步骤可以不明确处理方式
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且技步骤执行
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信任的人,也可能是敌人和互相完全不信任的人
D. 密码协议(cryptographic protocol),有时也称安全协议(security protocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其目的是提供安全服务
【单选题】
小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访间控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是___ .
A. 访问控制列表(ACL)
B. 能力表(CL)
C. BLP模型
D. Biba模型
【单选题】
以下哪种风险被认为是合理的风险___
A. 差最小的风险
B. 残余风险
C. 未识别的风险
D. 可接受的风险
【单选题】
信息系统建设完成后,___的信息系统的运营使用单位应当选择符合国家规定的测评机构,进行测评合格后方可投入使用。
A. 二级以上
B. 三级以上
C. 四级以上
D. 五级以上
【单选题】
下面关于信息系统安全保障模型的说法不正确的是___。
A. 国家标准《信息系统安全保障评估框架第一份:简介和一般模型》(GB/T2027/4.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心。
B. 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
C. 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D. 信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统维护和使用的人员在能力验证和培训方面不需要投入
【单选题】
风险,在GB/T 22081中定义为时态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标,组织目标、项目目标,产品目标和过程目标等。ISO/IEC 13335-1中揭示了风险各要素关系模型。如图所示。请结合此图,怎样才能降低风险对组织产生的影响?___
A. 组织应该根据风险建立响应的保护要求,通过构架防护措施降低 风险对组织产生的影响
B. 加强防护措施,降低风险
C. 减少威胁和脆弱点,降低凤险
D. 减少资产降低风险
【单选题】
GB/T 22080-2008《信息技术 安全技术 信息安全管理体系要求》指出,建立信息安全管理体系应参架PDCA模型进行,即信息安全管理体系应包括建立ISMS、 实施和运行ISKS监视和评审ISMS保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描达错误的选项___ .
A. “制定ISMS方针”是建立ISMS阶段工作内容
B. “实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
C. “进行有效性测量”是监视和评审ISMS阶段工作内容
D. “实施内部审核”是保持和改进ISMS阶段工作内容
【单选题】
以下关于数字签名说法正确的是___
A. 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B. 数字签名能够解决数据的加密传输,即安全传输问题
C. 数字签名一般采用对称加密机制
D. 数字签名能够解决篡改、伪造等安全性问题
【单选题】
关于标准,下面哪项理解是错误的___.
A. 标准是在一定范围内为了获得最佳秩序,经协商一致制定并由公认机构批准, 共同重复使用的一种规范性文件。标准是标准化活动的重要成果
B. 国际标准是由国际标准化组织通过并公开发布的标准。同样是强制性标准,当国家标准和国际标准的条款发生冲突时,应以国际标准条款为准
C. 行业标准是针对没有国家标准又需要在全国某个行业范围内统一的技术要求而制定的标准,同样是强制性标准,当行业标准和锁价标准发生冲突时,应以国家标准条款为准
D. 地方标准由省、自治区、直辖市标准化行政主管部门制定。并报国务院标准化行政主管部门和国务院的有关行政主管部门备案,在公布国家标准之后,该地方标准即应废止。
【单选题】
在设计信息系统安全保障方案时,以下哪个做法是错误的___
A. 要充分符合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合理性要求和风险处置要求的前提下,尽量控制成本
C. 要使用当前最新的技术和成本最高的设备,从而保障信息系统的绝对安全
D. 要充分考虑用户管理和文化的可接受性,减少系统方案实施障碍
【单选题】
目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些威胁可以按照个人威胁;组织威胁和国家威胁三个层面划分。则下面选项中属于组织威胁的是___。
A. 喜欢恶作剧、实现自我挑战的娱乐型黑客
B. 实施犯罪,获取非法经济利益网络犯罪团伙
C. 搜集政治、军事、经济等情报信息的情报机构
D. 巩固战略优势、执行军事任务、进行目标破坏的信息作战部队
【单选题】
信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,局势在信息系统所处的运行环境中信息系统安全保障的具体工作和活动进行客观的评估。通过信息系统安全保障评估所收集的___,向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略。能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,涉及信息系统整个()因此信息系统安全保障评估也应该提供一种()的信心。
A. 安全保障工作;客观证据;信息系统;生命周期;动态持续
B. 客观证据;安全保障工作;信息系统;生命周期;动态持续
C. 客观证据;安全保障工作;生命周期;信息系统;动态持续
D. 客观证据;安全保障工作;动态持续;信息系统;生命周期
【单选题】
自主访问控制模型(DAC)的访问控制关系,可以用访问控制表(ACL)来表示,该ACL利用在客体上符附加一个主体明细表的方法来表示访问控制矩阵,通常使用由客体指向的链表来储存相关数据。下面选项中,说法正确的是___
A. ACL是Bell- LaPadula模型的具体实现
B. ACL在删除用户时,去除该用户所有的访问权限比较方便
C. ACL对于统计某个体能访问哪些客体比较方便
D. ACL在增加客体时,增加相关的访问控制权限较为简单
【单选题】
随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全向题产生的根源,下面描述正确的是___.
A. 信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问顾的根本所在.
B. 信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来族广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
C. 信息安全问题产生的根源要从内因和外因两个方面分析,因为信息系统自身存在脆弱性,同时外部又有成胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
D. 信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内国和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击,本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点
【单选题】
关于《网络安全法》域外适用效力的理解,以下哪项是错误的___
A. 当前对于境外的网络攻击,我国只能通过向来源国采取抗议
B. 对于来自境外的网络安全威胁我国可以组织技术力量进行监测,防御和处置
C. 对于来自境外的违法信息我国可以加以阻断传播
D. 对于来自境外的网络攻击我国可以追究其法律责任
【单选题】
企业安全架构(Sherwood Applied Business Security Architecture, SABSA) 是企业架构的一个子集,它定义了___,包括各层级的( )、流程和规程,以及它们与整个企业的战略,战术和运营链接的方式,用全面的。严格的方法描述了组成完整的信息安全管理体系(ISMS) 所有组件的( )。开发企业安全架构的主要原因是确保安全工作以一个标准化的和节省成本的方式与业务实践相结合。架构在抽象层面工作,它提供了一个( ) .除了安全性之外,这种类型的架构让组织更好地实现( )、集成性、易用性、标准化和便于治理性。
A. 信息安全战略:解决方案:结构和行为:可供参考的框架:互操作性
B. 信息安全战略:结构和行为:解决方案:可供参考的框架:互操作性
C. 信息安全战略:解决方案:可供参考的框架:结构和行为:互操作性
D. 信息安全战略:可供参考的框架:解决方案:结构和行为:互操作性
【单选题】
具有行政法律责任强制力的安全管理规定和安全制度包括___--1)安全事件(包括安全事故)报告制度---2) 安全等级保护制度---3)信息系统安全监控---4)安全专用产品销售许可证制度
A. 1, 2, 4
B. 2, 3
C. 2, 3, 4
D. I, 2,3
【单选题】
若一个组织声称自己的ISMS 符合ISO/IEC 27001 或GB/722080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。对资产负责的控制目标是实现和保持对组织资产的适当保护。这一控制目标的实现由以下控制措施的落实来保障。不包括哪___
A. 资产清单
B. 资产责任人
C. 资产的可接受使用
D. 分类指南、信息的标记和处理
【单选题】
保护检测响应(Protection- Detection Response, PDR)模型是___工作中常用的模型,其思想是承认( )中漏洞的存在,正视系统面临的( ),通过采取适度防护、加强( )、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。
A. 信息系统:信息安全保障:威胁:检测工作
B. 信息安全保障:信息系统:检测工作:威胁
C. 信息安全保障:信息系统:威胁:检测工作
D. 信息安全保障:威胁:信息系统:检测工作
【单选题】
按服我国信息安全等级保护的有关政策和标准,有些信息承统只需要自主定级、自主保护按照要求向公安机关备案即可,可以不需要上级或主管部门来测评和检查。此类信息系统应属于___ .
A. 零级系统
B. 一级系统
C. 二级系统
D. 三级系统
【单选题】
以下关于法律的说法错误的是___
A. 法律是国家意志的体现
B. 法律可以是公开的,也可以是“内部的”
C. 一旦制定就比较稳定,长期有效,不允许经常更改
D. 法律对违法犯罪的后果有明确规定,是一种“硬约束”
【单选题】
与PDR模型相比,P2DR模型则更强调___即强调系统安全的(),并且以安全监测()和自适应填充“安全间隙”为循环来提高( )
A. 漏洞检测;控制和对抗;动态性;网络安全
B. 动态性;控制和对抗;漏洞监测;网络安全
C. 控制和对抗;漏洞监测;动态性;网络安全
D. 控制和对抗;动态性;漏洞监测;网络安全
【单选题】
残余风险是风险管理中的一个重要概念。在信息安全风险管理中,关于残余风险描述错误的是___
A. 残余风险是采取了安全措施后,仍然可能存在的风险,一般来说,是在综合考虑了安全成本和效益后不去控制的风险
B. 残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会在将来诱发新的安全事件
C. 实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果
D. 信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标
【单选题】
下列我国哪个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则___
A. 《关于加强政府信息系统安全和保密管理工作的通知》
B. 《中华人民共和国计算机信息系统安全保护条例》
C. 《国家信息化领导小组关于加强信息安全保障工作的意见》
D. 《关于开展信息安全风险评估工作的意见》
【单选题】
SABSA模型包括___,它是一个( ), 它在第一层从安全的角度定义了( ).模型的每一层在抽象方面逐层减少,细节逐层增加,因此,它的层级都是建在其他层之上的,从策略逐渐到技术和解决方案的( ).其思路上创新提出了一个包括战略、概念、设计、实施、度量和审计层次的( ) .
A. 五层:业务需求:分层模型:实施实践:安全链条
B. 六层:分层模型:业务需求:实施实践:安全链条
C. 五层:分层模型:业务需求:实施实践:安全链条
D. 六层:分层模型:实施实践:业务需求:安全链条
【单选题】
PFKI的主要理论基础是___.
A. 对称密码算法
B. 公钥密码算法
C. 量子密码
D. 摘要算法
【单选题】
82关于信息安全保障技术框架(IATF),以下说法不正确的是___.
A. 分层策略允许在适当的时候采用低安全级保障解决方案以使降低信息安全保障的成本
B. IATP从人、技术和操作三个层面提供个框架实施多层保护,使攻击者即使攻破一层也无法破环整个信息基础设
C. 允许在关键区域(例如区城边界)使用高安全级保障解决方案,确保系统安全性
D. IATF深度防御战略要求在网络体系结构的各个可能位置实现所有信息安全保障机制
【单选题】
常见的访问控制模型包括自主访间控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是___。
A. 从安全性等级来看,这三个模型安全性从低到高的排序是自主访问控制模型、强制访间控制模型和基于角色的访间控制模型
B. 自主访问控制是一种广 泛应用的方法,资源的所有者(往往也是创建者)可以规定谁有权访问它们的资源,具有较好的易用性和可扩展性
C. 强制访问控制模型要求主体和客体都有一- 个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体。该模型具有一定的抗恶意程序攻击能力,适用于专用或安全性要求较高的系统
D. 基于角色的访问控制模型的基本思想是根据用户所担任的角色来决定用户在系统中的访问权限,该模型便于实施授权管理和安全约束,容易实现最小特权、职责分离等各种安全策略
【单选题】
小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是___.
A. 信息安全管理体系的建立应参照国际国内有关标准实施,因为这此标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则
B. 信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防控制为主的思想
C. 信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统
D. 信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉及的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低
【单选题】
Kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务.单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享.其中,消息M是指以下选项中的___.
A. 安全凭证
B. 用户名
C. 加新密钥
D. 会话密钥
【单选题】
关于信息安全管理,下面理解片面的是___.
A. 信息安全管理是组织整体管理的重要、固有组成部分,它是组织实现其业务目标的重要保障
B. 信息安全管理是一个不断演进、循环发展的动态过程,不是一成不变的
C. 在信息安全建设中,技术是基础,管理是拔高,即有效的管理依赖于良好的技术基础
D. 坚持管理与技术并重的原则,是我国加强信息安全保障工作的主要原则之一
【单选题】
在某信息系统的设计中,用户登录过程是这样的:(1)用户通过HTTP 协议访问信息系统:(2)用户在登录页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成.可以看出.,这个盗别过程属于___
A. 单向盗别
B. 双向鉴别
C. 三向鉴别
D. 第三方鉴别
【单选题】
若一个组织声称自己的ISMS 符合 ISO/IEC 27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项___
A. 任用之前
B. 任用中
C. 任用终止或变化
D. 任用公示