【多选题】
入侵检测的内容主要包括:___。
A. 独占资源、恶意使用
B. 试图闯入或成功闯入、冒充其他用户
C. 安全审计
D. 违反安全策略、合法用户的泄漏
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABD
解析
暂无解析
相关试题
【多选题】
实体安全技术包括:___。
A. 环境安全
B. 设备安全
C. 人员安全
D. 媒体安全
【多选题】
防静电措施是___。
A. 采用防静电地板;工作人员要求穿着防静电的衣服和鞋袜进入机房工作
B. 室内保持相对温度允许范围为:45%一 65%;计算机与地板有效接地
C. 安装屏蔽材料
D. 机房中办公设备或辅助设备材料应尽量采用产生静电少的材料制作的
【多选题】
A 类媒体:媒体上的记录内容对___功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。
A. 安全
B. 运行
C. 系统
D. 设备
【多选题】
计算机场地安全测试包括:___。
A. 温度,湿度,尘埃
B. 照度,噪声,电磁场干扰环境场强
C. 接地电阻,电压、频率
D. 波形失真率,腐蚀性气体的分析方法
【多选题】
信息系统的设备在工作时能经过___等辐射出去,产生电磁泄漏。这些电磁信号如被接收下来,经过提取处理,就可恢复出原信息,造成信息失密。
A. 地线 电源线
B. 信号线
C. 寄生电磁信号或谐波
D. 天线
【多选题】
常用的具体防电磁信息泄漏的方法有:___。
A. 信息加密
B. 相关干扰法
C. 《抑制》法
D. 《屏蔽》法即前面讲的空域法
【多选题】
最重要的电磁场干扰源是:___。
A. 电源周波干扰
B. 雷电电磁脉冲 LEMP
C. 电网操作过电压 SEMP
D. 静电放电
E. SD
【多选题】
雷电侵入计算机信息系统的途径主要有:___。
A. 信息传输通道线侵入
B. 电源馈线侵入
C. 建筑物
D. 地电位反击
【多选题】
防雷保安器分为:___。
A. 运行防雷保安器
B. 通信接口防雷保安器
C. 建筑防雷保安器
D. 电源防雷保安器
【多选题】
风险管理过程有三个基本的要素:___。
A. 对意外事件的计划
B. 安全措施的选择
C. 确认、鉴定
D. 经济风险估算
【多选题】
风险分析的好处是:___。
A. 有助于加强安全管理的科学决策和防范手段
B. 有助于合理使用经费
C. 有助于提高安全意
D. 有利于安全工程规划
【多选题】
风险分析的步聚是:___。
A. 资产清查;了解威胁来源及对资产脆弱性的影响;估计威胁发生的可能性
B. 检讨安全策略
C. 计算每年预期造成的损失;调查可行的安全措施及其成本开销
D. 计算安全措施带来的年收益;制定安全防护计划
【多选题】
行政相对人违反计算机信息系统安全保护法可能承担的法律责任有:___。
A. 民事责任
B. 刑事责任
C. 行政责任
D. 国家赔偿责任
【多选题】
行政赔偿的义务机关是___。
A. 实施侵害行为的行政机关
B. 实施侵害的工作人员个人
C. 实施侵害的工作人员所属的行政机关
D. 县级以上人民政府
【判断题】
行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
A. 对
B. 错
【判断题】
计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
A. 对
B. 错
【判断题】
审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
A. 对
B. 错
【判断题】
信息系统安全审计有以下五个重要的安全目的:(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护机制的方式。
A. 对
B. 错
【判断题】
审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动了审计跟踪功能,这个工作日志可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。
A. 对
B. 错
【判断题】
审计与计算机犯罪的关系是:建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,打击计算机犯罪。
A. 对
B. 错
【判断题】
提到防雷,大家很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的方法完全不一样。
A. 对
B. 错
【判断题】
防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
A. 对
B. 错
【判断题】
EMC 测试和约束用户关心的信息信号的电磁发射。TEMPEST 只测试和约束系统和设备的所有电磁发射。
A. 对
B. 错
【判断题】
红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。其他的信号则称为“黑信号”。
A. 对
B. 错
【判断题】
红区:红信号的传输通道或单元电路称为红区,反之为黑区。
A. 对
B. 错
【判断题】
辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
A. 对
B. 错
【判断题】
基本防护三个方法:一是抑制电磁发射,采取各种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接收,甚至接收不到。三是相关干扰(包容),采取各种措施使信息相关电磁发射泄漏被接收到也无法识别。
A. 对
B. 错
【判断题】
TEMPEST 技术有三种主要的防护措施:第一是抑制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测到信息内容。
A. 对
B. 错
【判断题】
加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息泄漏问题。
A. 对
B. 错
【判断题】
计算机系统接地包括:直流地;交流工作地;安全保护地;电源零线和防雷保护地。
A. 对
B. 错
【判断题】
计算机机房应当符合国家标准和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。
A. 对
B. 错
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
A. 对
B. 错
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
A. 对
B. 错
【判断题】
违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
A. 对
B. 错
【判断题】
在计算机信息系统的建设、运行管理中,重要安全技术的采用、安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其他情况所构成的涉及安全的重大行为,统称安全事件。
A. 对
B. 错
【判断题】
计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机安全是计算机行政案件。
A. 对
B. 错
【判断题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
A. 对
B. 错
【判断题】
公安机关在网吧正式营业前不需要对网吧进行安全审核。
A. 对
B. 错
【判断题】
网吧消费者必须凭有效身份证件用机上网。
A. 对
B. 错
【判断题】
网吧可以出租给他人经营。
A. 对
B. 错
推荐试题
【判断题】
累计记分满 6 分的员工,由党委组织科、人力资源科和安全科组织安全专项教育。
A. 对
B. 错
【判断题】
对因安全记分所受处分有异议的,不能申请复审、复核。
A. 对
B. 错
【判断题】
特种作业人员和特种设备作业人员必须接受专门的安全作业培训,取得相应资格后方可上岗作业。
A. 对
B. 错
【判断题】
无业主人员带领,承包商人员可以进入生产厂区;监护人员不在现场,不得施工。
A. 对
B. 错
【判断题】
编制检维修方案中的安全技术措施时,因业主临时有事不能参加,可由承包商自行制定。
A. 对
B. 错
【判断题】
人力资源部门是负责作业许可审批人、监护人的资质培训和认定。
A. 对
B. 错
【判断题】
承包商管理人员不在现场带班、现场未成立作业班组(岗组)的,不得施工。
A. 对
B. 错
【判断题】
在涉硫化氢区域不配戴防护用品和硫化氢检测报警器只能短暂进入现场。
A. 对
B. 错
【判断题】
没有编制安全技术措施(专项施工方案)或安全技术措施(专项施工方案)缺乏针对性、不符合要求的项目,可以边施工边修订完善。
A. 对
B. 错
【判断题】
特殊作业以及其他危险性较大的施工现场未实施全程视频监控的不能施工,视频监控信号可以不传输至监控中心。
A. 对
B. 错
【判断题】
起重吊装作业、脚手架搭拆作业、试压作业等高风险作业时间周期短的可以不设置设置警戒、隔离。
A. 对
B. 错
【判断题】
检维修作业业主方负责人未明确、施工方案未审批、现场安全技术交底未开展的,不得施工。
A. 对
B. 错
【判断题】
承包商施工人员诚信不合格、技能未经验证合格的人员(包括监理),工期紧张的情况下可以进入施工现场。
A. 对
B. 错
【判断题】
承包商管理人员不在现场带班、现场未成立作业班组(岗组)的,不得施工。
A. 对
B. 错
【判断题】
无业主人员带领,承包商人员不得进入生产厂区;监护人员不在现场,得到许可后可以施工。
A. 对
B. 错
【判断题】
现场监管有关管理人员长期不在岗的;承包商(监理)关键管理人员、特种作业人员擅自变更的属于严重违章行为。
A. 对
B. 错
【判断题】
进场机械设备、施工机具及配件未经检查、验收合格而擅自使用的不属于严重违章行为。
A. 对
B. 错
【判断题】
临时用电作业,要严格用电设备检查,承包商检查后,配送电单位可以不进行检查。
A. 对
B. 错
【判断题】
临时用电作业,对漏电保护器进行试验,动作可靠后,人员触电风险降低后可以不录制作业视频。
A. 对
B. 错
【判断题】
交叉作业未采取错时、错位、硬隔离错时的属于严重违章行为。
A. 对
B. 错
【判断题】
高处作业不系安全带属于严重违章行为,进入现场不戴安全帽是一般违章行为。
A. 对
B. 错
【判断题】
使用未安装漏电保护器的电器设备、电动工具的属于严重违章行为。
A. 对
B. 错
【判断题】
施工作业前的安全技术交底必须由承包商技术人员组织。
A. 对
B. 错
【判断题】
临时用电、高处作业、起重作业等许可作业,现场管理规范,作业安全完成,作业视频可以不进行回放。
A. 对
B. 错
【判断题】
企业应完善现有的固定式监控设备,配备满足需要的移动式监控设备,实现特殊作业施工现场视频监控全覆盖。
A. 对
B. 错
【判断题】
起重作业中,一名作业人员发现吊物下方有污泥,经请示后进入吊物下方清理污泥,这是违章行为。
A. 对
B. 错
【判断题】
承包商进行特殊作业、高风险的非常规作业、生产区内的临时性作业等实施许可的作业,未进行现场“双监护”的属于严重违章行为。
A. 对
B. 错
【判断题】
《河南省安全生产风险管控与隐患治理办法》适用范围为本省行政区域内生产经营单位的安全生产风险管控与生产安全事故隐患排查治理及其相关监督管理活动。
A. 对
B. 错
【判断题】
县级以上人民政府应急管理部门对本行政区域内风险管控与事故隐患治理依法实施综合监督管理,并负责职责范围内生产经营单位风险管控与事故隐患治理工作的监督管理。
A. 对
B. 错
【判断题】
有关法律、法规和标准修改或者生产经营单位的工艺技术、设备设施、原辅材料改变时,或者生产安全事故(事件)发生后,生产经营单位应当及时进行风险辨识和评估。
A. 对
B. 错
【判断题】
安全风险等级为较大风险对应的颜色标准为橙色。
A. 对
B. 错
【判断题】
一般事故隐患,是指危害和整改难度较小,发现后能够立即整改排除的隐患。
A. 对
B. 错
【判断题】
事故隐患排除前或者排除过程中无法保证安全的,应当从危险区域撤出作业人员,并疏散可能危及的其他人员,设置警戒标识,暂时停产停业或者停止使用生产储存装置、设备设施;对暂时难以停产或者停止使用的生产储存装置、设备设施,应当加强管控。
A. 对
B. 错
【判断题】
生产经营单位在事故隐患治理过程中,应当采取必要措施,防止事故发生。
A. 对
B. 错
【判断题】
发生自然灾害可能危及单位和人员安全时,应当及时采取停止作业、撤离人员、加强监测等措施,并及时向所在地人民政府及其有关部门报告。
A. 对
B. 错
【判断题】
县级以上人民政府应急管理部门应当完善风险管控与事故隐患治理应急管理信息系统。
A. 对
B. 错
【判断题】
生产经营单位在汛期、森林防火紧要期、地震风险影响期、极端或者异常天气、重大节假日、大型活动时应当进行专项排查。
A. 对
B. 错
【判断题】
事故隐患,是指生产经营单位违反安全生产法律、法规、规章、标准、规程和安全生产管理制度规定,或者因其他因素在生产经营活动中存在可能导致事故发生的物的危险状态、人的不安全行为、环境的影响和管理上的缺陷。
A. 对
B. 错
【判断题】
生产经营单位应当深入推进安全生产标准化建设,建立健全风险自辨自控、隐患自查自治工作机制,明确本单位负责人和各级、各岗位人员的责任。
A. 对
B. 错
【判断题】
乡镇级以上人民政府应急管理部门和其他负有安全生产监督管理职责的部门统称负有安全生产监督管理职责部门。
A. 对
B. 错