【多选题】
信息系统的设备在工作时能经过___等辐射出去,产生电磁泄漏。这些电磁信号如被接收下来,经过提取处理,就可恢复出原信息,造成信息失密。
A. 地线 电源线
B. 信号线
C. 寄生电磁信号或谐波
D. 天线
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABC
解析
暂无解析
相关试题
【多选题】
常用的具体防电磁信息泄漏的方法有:___。
A. 信息加密
B. 相关干扰法
C. 《抑制》法
D. 《屏蔽》法即前面讲的空域法
【多选题】
最重要的电磁场干扰源是:___。
A. 电源周波干扰
B. 雷电电磁脉冲 LEMP
C. 电网操作过电压 SEMP
D. 静电放电
E. SD
【多选题】
雷电侵入计算机信息系统的途径主要有:___。
A. 信息传输通道线侵入
B. 电源馈线侵入
C. 建筑物
D. 地电位反击
【多选题】
防雷保安器分为:___。
A. 运行防雷保安器
B. 通信接口防雷保安器
C. 建筑防雷保安器
D. 电源防雷保安器
【多选题】
风险管理过程有三个基本的要素:___。
A. 对意外事件的计划
B. 安全措施的选择
C. 确认、鉴定
D. 经济风险估算
【多选题】
风险分析的好处是:___。
A. 有助于加强安全管理的科学决策和防范手段
B. 有助于合理使用经费
C. 有助于提高安全意
D. 有利于安全工程规划
【多选题】
风险分析的步聚是:___。
A. 资产清查;了解威胁来源及对资产脆弱性的影响;估计威胁发生的可能性
B. 检讨安全策略
C. 计算每年预期造成的损失;调查可行的安全措施及其成本开销
D. 计算安全措施带来的年收益;制定安全防护计划
【多选题】
行政相对人违反计算机信息系统安全保护法可能承担的法律责任有:___。
A. 民事责任
B. 刑事责任
C. 行政责任
D. 国家赔偿责任
【多选题】
行政赔偿的义务机关是___。
A. 实施侵害行为的行政机关
B. 实施侵害的工作人员个人
C. 实施侵害的工作人员所属的行政机关
D. 县级以上人民政府
【判断题】
行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
A. 对
B. 错
【判断题】
计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
A. 对
B. 错
【判断题】
审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
A. 对
B. 错
【判断题】
信息系统安全审计有以下五个重要的安全目的:(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护机制的方式。
A. 对
B. 错
【判断题】
审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动了审计跟踪功能,这个工作日志可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。
A. 对
B. 错
【判断题】
审计与计算机犯罪的关系是:建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,打击计算机犯罪。
A. 对
B. 错
【判断题】
提到防雷,大家很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的方法完全不一样。
A. 对
B. 错
【判断题】
防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
A. 对
B. 错
【判断题】
EMC 测试和约束用户关心的信息信号的电磁发射。TEMPEST 只测试和约束系统和设备的所有电磁发射。
A. 对
B. 错
【判断题】
红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。其他的信号则称为“黑信号”。
A. 对
B. 错
【判断题】
红区:红信号的传输通道或单元电路称为红区,反之为黑区。
A. 对
B. 错
【判断题】
辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
A. 对
B. 错
【判断题】
基本防护三个方法:一是抑制电磁发射,采取各种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接收,甚至接收不到。三是相关干扰(包容),采取各种措施使信息相关电磁发射泄漏被接收到也无法识别。
A. 对
B. 错
【判断题】
TEMPEST 技术有三种主要的防护措施:第一是抑制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测到信息内容。
A. 对
B. 错
【判断题】
加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息泄漏问题。
A. 对
B. 错
【判断题】
计算机系统接地包括:直流地;交流工作地;安全保护地;电源零线和防雷保护地。
A. 对
B. 错
【判断题】
计算机机房应当符合国家标准和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。
A. 对
B. 错
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
A. 对
B. 错
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
A. 对
B. 错
【判断题】
违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
A. 对
B. 错
【判断题】
在计算机信息系统的建设、运行管理中,重要安全技术的采用、安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其他情况所构成的涉及安全的重大行为,统称安全事件。
A. 对
B. 错
【判断题】
计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机安全是计算机行政案件。
A. 对
B. 错
【判断题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
A. 对
B. 错
【判断题】
公安机关在网吧正式营业前不需要对网吧进行安全审核。
A. 对
B. 错
【判断题】
网吧消费者必须凭有效身份证件用机上网。
A. 对
B. 错
【判断题】
网吧可以出租给他人经营。
A. 对
B. 错
【判断题】
网吧的业主和安全管理人员要进行安全知识培训。
A. 对
B. 错
【判断题】
公安机关在对其他国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。
A. 对
B. 错
【判断题】
人民警察在行使计算机信息系统安全监管权时是代表国家的,所以是行政主体。
A. 对
B. 错
【判断题】
强制性技术标准,是由国家法律法规确认,相对人自愿遵守和执行的技术标准。
A. 对
B. 错
【判断题】
只要在我国境内的计算机信息系统,其安全保护一律适用该《计算机信息系统的安全保护条例》。
A. 对
B. 错
推荐试题
【判断题】
根据《中国银监会关于进一步加强银行业金融机构境外运营风险管理的通知》(银监发〔2016〕5号)规定,银行业金融机构应结合自身经营特点、比较优势和风险管理能力制定境外业务的短期发展计划
A. 对
B. 错
【判断题】
根据《中国银监会关于进一步加强银行业金融机构境外运营风险管理的通知》(银监发〔2016〕5号)规定,银行业金融机构境外业务是指银行业金融机构开展的以境外主体为客户或交易对手,或者以境内主体为客户或交易对手但风险敞口在境外的贷款、拆借、贸易融资、票据承兑和贴现、透支、保理、担保、贷款承诺、信用证、融资租赁等授信类业务,黄金、外汇、衍生产品等交易类业务以及债券、股权等投资类业务
A. 对
B. 错
【判断题】
根据《中国银监会关于进一步加强银行业金融机构境外运营风险管理的通知》(银监发〔2016〕5号)规定,银行业金融机构在开展境外业务时,对于已设立境外分支机构的国家或地区,主要运营责任应由境外分支机构承担,相关业务应在满足境内监管要求的基础上更侧重于满足境外监管要求
A. 对
B. 错
【判断题】
根据《中国银监会关于进一步加强银行业金融机构境外运营风险管理的通知》(银监发〔2016〕5号)规定,银行业金融机构在开展境外业务时,对于已设立境外分支机构的国家或地区,主要运营责任应由母公司承担,相关业务应在满足境内监管要求的基础上更侧重于满足境外监管要求
A. 对
B. 错
【判断题】
银行业金融机构应加强对境外业务经营发展环境和风险形势的分析评估,充分认识境外业务的发杂兴和特殊性,加强对业务所在国家或地区政治经济形势、金融市场走势和金融监管环境的跟踪研究
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,各类风险包括信用风险、市场风险、流动性风险、操作风险、国别风险、银行账户利率风险、声誉风险、战略风险、信息科技风险以及其他风险
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,银行业金融机构的全面风险管理体系应当考虑风险之间的关联性,审慎评估各类风险之间的相互影响,防范跨境、跨业风险
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,全面风险管理应当覆盖各个业务条线,包括本外币、表内外、境内外业务;覆盖所有分支机构、附属机构,部门、岗位和人员;覆盖所有风险种类和不同风险之间的相互影响;贯穿决策、执行和监督全部管理环节
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,银行业金融机构应当按照银行业监督管理机构的规定,向公众披露全面风险管理情况
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,银行业金融机构应当承担全面风险管理的主体责任,健全自我约束机制
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,银行业金融机构应当推行激进的风险文化,形成与本机构相适应的风险管理理念、价值准则、职业操守,建立培训、传达和监督机制,推动全体工作人员理解和执行
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,规模较大或业务复杂的银行业金融机构应当设立风险总监(首席风险官)
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,董事会应当将风险总监(首席风险官)纳入高级管理人员
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,风险限额临近监管指标限额时,银行业金融机构应当启动相应的纠正措施和报告程序,采取必要的风险分散措施,并向银行业监督管理机构报告
A. 对
B. 错
【判断题】
按照《银行业金融机构全面风险管理指引》规定,银行业金融机构应当制定每项业务对应的风险管理政策和程序。未制定的,不得开展该项业务
A. 对
B. 错
【判断题】
当前,部分银行业金融机构业务外包管控不严,责任约束机制缺失,委托代理开展过程中,未能有效管控外包机构、人员非法获取、接触、处理客户个人信息数据行为,存在第三方泄露客户个人信息风险隐患
A. 对
B. 错
【判断题】
银行业金融机构要牢固树立全员合规意识,进一步加强员工教育与外包行为管理,强化信息安全建设,强化内部监督,建立完善客户个人信息保护长效机制。严肃处理发现的违规问题,对涉嫌犯罪的,及时向检察机关报案
A. 对
B. 错
【判断题】
根据中国银监会办公厅关于银行业金融机构客户个人信息泄露案件风险提示的通知(银监办发〔2016〕156号)规定,银行业金融机构要在有效防范客户个人信息案件风险基础上,完善法律风险应对预案,降低因客户个人信息保护不到位诱发案件风险对银行业造成的不良影响
A. 对
B. 错
【判断题】
银行业金融要充分认识保护客户个人信息安全工作的重要意义,切实落实主体责任,完善客户个人信息保护制度建设,强化执行管理
A. 对
B. 错
【判断题】
应行业金融机构可视具体情况决定是否将同业客户纳入实施统一授信的客户范围
A. 对
B. 错
【判断题】
在计算大额风险暴露时,对具有经济关联关系的客户应参照集团客户进行授信和集中度管理
A. 对
B. 错
【判断题】
原则上,不需要对非信贷资产进行风险分类
A. 对
B. 错
【判断题】
特定目的载体投资应按照穿透性原则对应至最终债务人
A. 对
B. 错
【判断题】
银行也金融机构应严格及时、准确和全面的监测国别风险暴露,严格国别风险限额管理,制定书面的国别风险准备金计提政策,但无需向银监会报送相关报表
A. 对
B. 错
【判断题】
对在贷款分类中弄虚作假掩饰贷款质量的,应视情节严重程度决定是否问责或采取处罚措施
A. 对
B. 错
【判断题】
非信贷资产分类要坚持实质重于形式的原则,实行穿透式管理
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要认真落实《预算法》和《国务院关于加强地方政府性债务管理的意见》要求,不得违规新增地方政府融资平台贷款,严禁接受地方政府担保兜底
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,网络借贷信息中介机构应依法合规开展业务,确保出借人资金来源合法,禁止欺诈、虚假宣传
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要完善流动性风险治理架构,将同业业务、投资业务、托管业务、理财业务等纳入流动性风险监测范围,制定合理的流动性限额和管理方案
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构应将房地产企业贷款、个人按揭贷款、以房地产为抵押的贷款、房地产企业债券,以及其他形式的房地产融资纳入监测范围,不定期开展房地产压力测试
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要完善押品准入管理机制,建立健全房地产押品动态监测机制,定期发布内部预警信息,采取有效应对措施
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,网络借贷信息中介机构不得将不具备还款能力的借款人纳入营销范围,禁止向未满18岁的在校大学生提供网贷服务,
A. 对
B. 错
【判断题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要完善外包管理体系,降低外包风险,不得将信息科技管理责任外包
A. 对
B. 错
【判断题】
银行业金融机构应严格遵守相关法律法规和境外项目管理规定,可根据本行风险评估,在风险可控的范围内自行向境外项目提供融资
A. 对
B. 错
【判断题】
银行业金融机构应遵循“了解你的客户”原则,全面了解客户的业务经营和财务状况,以及当地经营环境,必要时还应了解“客户的客户”等情况
A. 对
B. 错
【判断题】
高级管理层对经营活动的合规性负最终责任,高级管理层应切实履行合规管理职责,监事会应加强对董事会和高级管理层合规管理职责履行情况的监督
A. 对
B. 错
【判断题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行设立境内分支机构须经筹建和开业两个阶段
A. 对
B. 错
【判断题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行设立的境内分支机构包括分行、分行级专营机构、支行、分行级专营机构的分支机构等
A. 对
B. 错
【判断题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,最近1年无严重违法违规行为和因内部管理问题导致的重大案件,是中资商业银行申请设立分行的条件之一
A. 对
B. 错
【判断题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行募集次级定期债务、发行次级债券、混合资本债、金融债及其他债务、资本补充工具,由证监会受理、审查并决定
A. 对
B. 错