版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机系统数据安全保密管理试卷(含答案)一、单项选择题(每题2分,共30分)1.根据《中华人民共和国网络安全法》,关键信息基础设施运营者应当将重要数据的处理活动至少每____年进行一次风险评估,并将评估报告报送相关主管部门。A.1B.2C.3D.5答案:A2.计算机系统数据安全防护中,下列哪一项属于静态数据安全防护的核心范畴A.传输加密B.存储加密C.内存加密D.计算脱敏答案:B3.零信任安全架构的核心思想是A.从不信任,永远校验B.内部网络默认安全C.基于IP的访问控制D.边界防护优先答案:A4.根据《中华人民共和国数据安全法》,国家对数据实行____保护制度,根据数据重要程度和危害程度实施差异化管理。A.分类分级B.平等C.重点D.等级答案:A5.下列攻击方式中,最容易直接获取计算机系统中存储的明文静态数据的是A.中间人攻击B.旁路攻击C.钓鱼攻击D.物理内存与存储介质读取答案:D6.数据脱敏处理中,能够兼顾数据可用性,同时满足个人信息匿名化保护要求的主流技术是A.随机替换B.泛化C.差分隐私D.数据截断答案:C7.三级涉密计算机系统的身份鉴别要求,需要采用两种或两种以上组合的鉴别技术,以下符合要求的是A.仅用户名+密码B.密码+人脸识别C.仅IC卡刷卡D.仅指纹识别答案:B8.计算机系统访问控制中,强制访问控制(MAC)的核心特点是A.由主体自主决定访问权限B.由系统强制分配访问权限C.由角色分配权限D.由访问对象自主开放权限答案:B9.下列选项中,不属于数据安全保密管理技术措施的是A.数据加密B.数据分类分级C.安全审计D.数据脱敏答案:B10.感染勒索软件后,下列处理方式最符合数据保密要求的是A.直接支付赎金获取解密私钥B.断开网络后隔离样本,使用离线备份恢复数据并排查入侵路径C.先开机扫描全系统确定感染范围再断网D.直接格式化所有磁盘消除感染答案:B11.云环境下,用户自有敏感数据的安全保密责任主体是A.云服务商B.用户自身C.云平台运营方D.第三方监理方答案:B12.下列存储介质中,未经过涉密认证,严禁存储涉密数据的是A.涉密专用一次性光盘B.加密固态硬盘C.普通民用U盘D.涉密认证移动硬盘答案:C13.差分隐私技术保护个人隐私的核心原理是A.对原始查询结果添加可控噪声B.删除所有敏感字段C.加密全部原始数据D.替换个人敏感标识答案:A14.根据网络安全相关法规,计算机系统安全审计日志的最低留存要求是A.不少于30天B.不少于90天C.不少于180天D.不少于365天答案:C15.针对内部人员的数据泄密风险,目前最成熟有效的管控技术措施是A.禁止携带手机进入办公区B.部署数据防泄漏(DLP)系统C.删除所有外部存储接口D.断开办公网络与互联网连接答案:B二、多项选择题(每题3分,共30分)1.根据《中华人民共和国个人信息保护法》,处理敏感个人信息应当满足下列哪些条件A.取得个人的单独同意B.法律、行政法规另有规定的从其规定C.取得个人的一般同意即可D.只要不对外公开就可以自行处理答案:AB2.零信任安全架构的核心原则包括A.从不信任,永远校验B.最小权限访问C.动态持续校验D.取消边界信任答案:ABCD3.涉密计算机系统的日常保密管理要求包括A.禁止直接或间接连接互联网B.禁止安装使用无线网卡、无线键鼠等无线设备C.定期开展保密检测和风险排查D.禁止与非涉密计算机交叉使用存储介质答案:ABCD4.计算机系统数据安全风险评估的核心内容包括A.全量数据资产梳理B.安全风险识别C.风险影响分析D.风险处置方案制定答案:ABCD5.下列选项中,属于常用数据去标识化技术的有A.泛化B.抑制C.置换D.差分隐私答案:ABCD6.计算机系统中,常见的数据泄密途径包括A.内部人员违规拷贝敏感数据B.钓鱼邮件导致账号被盗取数据C.系统漏洞被外部黑客入侵窃取D.废弃存储介质未做销毁处理流入市场答案:ABCD7.云存储环境下保障敏感数据保密性的常用技术包括A.客户端端到端加密B.同态加密C.密文访问控制D.密文检索答案:ABCD8.下列关于涉密数据备份的说法,符合保密管理要求的有A.涉密数据备份介质按照同等密级进行管理B.涉密数据异地备份应当符合保密防护要求C.备份数据应当定期开展恢复验证,确保可用性D.涉密备份介质不得交由非涉密机构存储保管答案:ABCD9.数据安全保密管理体系中,属于管理层面措施的有A.制定数据安全保密管理制度B.明确各岗位数据安全保密责任C.定期开展全员保密培训D.建立违规责任追究机制答案:ABCD10.应对勒索软件攻击的有效事前防护措施包括A.定期对核心数据进行全量备份并离线存储B.及时更新系统和应用补丁,关闭不必要的端口和服务C.终端部署杀毒软件和入侵检测工具并定期更新病毒库D.对员工开展钓鱼攻击防范培训答案:ABCD三、判断题(每题1分,共10分)1.只要涉密计算机不连接互联网,就可以随意使用普通U盘交换数据。答案:错误。非涉密U盘严禁在涉密计算机上使用,涉密U盘也不得交叉使用在涉密与非涉密设备上。2.零信任架构的核心前提是,网络内部不存在任何默认可信任的主体和资源,所有访问都需要经过身份校验。答案:正确。3.根据《中华人民共和国数据安全法》,重要数据处理者应当明确数据安全负责人和专门管理机构,落实数据安全保护责任。答案:正确。4.经过去标识化处理的个人信息,已经不属于个人信息范畴,处理者可以随意使用和流转。答案:错误。去标识化并未彻底消除识别出特定自然人的可能,仍属于个人信息,需要按照个人信息保护要求进行管理,只有经过不可逆处理的匿名化信息才不属于个人信息。5.淘汰计算机硬盘时,只要删除所有文件并格式化,就可以流入二手市场。答案:错误。普通删除和格式化无法彻底清除数据残留,存储过涉密或敏感数据的硬盘必须经过消磁或物理粉碎销毁,不得违规流入市场。6.差分隐私技术通过添加可控噪声,能够保证在输出统计结果的同时,不泄露任何单个用户的隐私信息。答案:正确。7.强制访问控制的安全性低于自主访问控制,适合普通民用场景。答案:错误。强制访问控制由系统统一分配权限,安全性远高于自主访问控制,主要用于涉密、高安全等级需求的场景。8.内部人员的数据泄密风险低于外部黑客攻击,不需要作为防控重点。答案:错误。内部人员本身拥有数据访问权限,泄密行为更隐蔽,实际风险远高于外部攻击,是数据保密管理的防控重点。9.关键信息基础设施运营者应当将在境内收集和产生的重要数据,存储在境内。答案:正确。10.数据安全保密只需要部署足够的技术防护设备,不需要配套管理措施。答案:错误。数据安全保密是技术与管理并重的工作,完善的管理是技术措施发挥作用的基础,二者缺一不可。四、简答题(每题10分,共20分)1.简述我国计算机系统数据安全分类分级保护制度的核心内容。答案:分类分级保护是我国数据安全保密管理的基础制度,核心内容包括:第一,数据分类,根据数据的属性、敏感程度、涉及利益主体等维度,将数据划分为不同类别,通常分为公开数据、内部数据、敏感数据、涉密数据,或按照性质分为个人信息、商业秘密、国家秘密等类别;第二,数据分级,根据数据一旦发生安全事件,对国家安全、公共利益、个人组织合法权益可能造成的危害程度,将数据划分为不同保护级别,我国非涉密数据分为一般数据、重要数据、核心数据三级,国家秘密分为秘密、机密、绝密三级;第三,差异化防护,针对不同级别的数据匹配对应强度的防护措施,核心数据、绝密级国家秘密采取最高等级的防护、管控措施,对一般数据、公开数据采取基础防护;第四,动态调整,根据业务变化、数据流转情况,定期重新梳理数据分类分级结果,调整对应防护策略,保障保护力度与数据风险匹配。2.简述涉密存储介质销毁的合规流程和要求。答案:存储涉密信息的存储介质销毁必须严格符合保密管理要求,具体流程和要求为:第一,清点登记,销毁前对需要销毁的涉密介质进行逐一清点,登记介质的密级、数量、编号、来源,形成完整的销毁清单,留存备查;第二,合规清理,禁止仅通过普通删除、格式化的方式处理,必须通过专业消磁、物理粉碎等不可逆方式彻底清除数据,防止数据被恢复;第三,定点销毁,必须委托具备国家保密行政管理部门颁发资质的涉密载体销毁机构进行销毁,严禁自行将涉密介质卖给二手商贩或当作普通垃圾丢弃;第四,全程监销,销毁过程需要至少两名单位授权的保密管理人员全程监销,销毁完成后,监销人员和销毁机构共同在销毁清单上签字确认;第五,档案留存,销毁清单需要按照保密管理要求归档留存,留存期限符合相关规定。五、案例分析题(共10分)某地级市机关单位办公室淘汰一批旧办公电脑,其中3台电脑的硬盘存储过未解密的市级涉密公文,办公室后勤人员为了快速完成处置,没有通知单位保密管理部门,也没有对硬盘做任何处理,直接将整批旧电脑卖给了上门收旧电器的商贩。半年后,某网络论坛上出现了这批涉密公文的全文,造成了严重的泄密事件,危害了国家安全。结合案例回答以下问题:(1)该单位在本次事件中存在哪些违规问题?(2)应当采取哪些整改防范措施避免此类事件再次发生?答案:(1)该单位存在的违规问题包括:第一,涉密载体处置流程严重违规,未落实涉密载体销毁的审批、监销要求,后勤人员未经保密管理部门允许擅自处置存储涉密信息的设备;第二,数据全生命周期保密管理缺失,未对淘汰设备中的数据密级进行梳理确认,未对涉密存储介质做销毁处理,违规流入市场;第三,保密责任落实不到位,未明确各岗位的保密管理责任,对员工的保密教育不足,后勤人员缺乏基本的保密意识;第四,日常保密监督检查缺失,未对单位淘汰设备处置环节建立监督机制,未能及时发现违规行为。(2)应当采取的整改防范措施包括:第一,立即启动泄密事件应急响应,第一时间向保密行政管理部门上报事件情况,配合开展调查,采取措施控制泄密范围,降低危害,追究相关责任人的责任;第二,完善单位涉密载体处置管理制度,明确所有存储涉密信息的设备、介质处置必须经过保密部门审批,统一交由有资质的机构销毁,建立全程
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 水利水电工程地质问题
- 车间钢屋盖课程设计
- 高中生物 第4章 种群和群落 第2节 种群数量的变化教案 新人教版必修3
- 山东省郯城县郯城街道初级中学初中信息技术 综合创作-美丽的家园教学设计
- 全国甘肃版信息技术六年级下册新授课 第3课机器人预警 教学设计
- 库存管理系统业务处理教学设计中职专业课-会计信息化-财经类-财经商贸大类
- 中学生预防毒品教育教案
- 专题二 滴定分析法教学设计中职基础课-农林牧渔类-高教版(2021)-(化学)-56
- 河北省南宫市奋飞中学高中生物必修1 2.2生命活动的主要承担者-蛋白质 教学设计
- 《执教者刘珍》课件
- 2022年江苏苏州张家港经开区(杨舍镇)学校公益性岗位招聘笔试备考题库及答案解析
- 预埋件专项施工方案
- GB/T 11668-1989图书和其它出版物的书脊规则
- 地暖工程施工方案()
- 生物高考真题卷-天津卷(含答案解析)
- 人教版小学一年级道德与法治上册全册教学完整课件
- DB64-T 1822-2022公路沥青面层典型结构应用技术规范
- 楷书四大家课件
- DB51∕T 2790-2021 公路隧道竖井技术规程
- 2022绿盟科技校园招聘笔试题
- GB∕T 16422.3-2022 塑料 实验室光源暴露试验方法 第3部分:荧光紫外灯
评论
0/150
提交评论