Защита информации
01
____________________ называется нормативный документ, регламентирующий все аспекты безопасности продукта информационных технологий.
02
____________________ — это выделения пользователем и администраторам только тех прав доступа, которые им необходимы.
03
____________________ называется оконечное устройство канала связи, через которое процесс может передавать или получать данные.
04
____________________ — это гарнтия сохранности данными правильных значений, которая обеспечивается запретом для неавторизованных пользователей каким-либо образом модифицировать, разрушать или создавать данные.
05
____________________ называется получение и анализ информации о состоянии ресурсов системы с помощью специальных средств контроля.
06
____________________ — это недостаток систем шифрования с открытым ключом.
07
____________________ называется присоединяемое к тексту его криптографическое преобразование, которое позволяет при получении текста другим пользователем проверить авторство и подлинность сообщения.
08
____________________ — это политика информационной безопасности.
09
Из перечисленного: 1) администраторы; 2) пользователи; 3) задания; 4) терминалы; 5) программы; 6) файлы — модель политики безопасности Адепт-50 рассматривает следующие группы безопасности
10
Из перечисленного: 1) занижение уровня секретности; 2) завышение уровня секретности; 3) запись вслепую; 4) лишняя запись; 5) удаленная запись; 6) привилегированные субъекты — проблемами…
11
Из перечисленного: 1) оповещение о попытках нарушения защиты; 2) идентификация; 3) аутентификация; 4) учет носителей информации; 5) управление потоками информации — подсистема регистрации и…
12
Модели политики безопасности на основе анализа угроз системе исследуют вероятность преодоления системы защиты
13
Наименее затратный криптоанализ для криптоалгоритма DES
14
С помощью закрытого ключа информация
15
Система защиты должна гарантировать, что любое движение данных
16
Администратор сервера баз данных имеет имя
17
Брандмауэры второго поколения представляли собой
18
Из перечисленного для аутентификации по отпечаткам пальцев терминальных пользователей используются методы: 1) сравнение отдельных случайно выбранных фрагментов; 2) сравнение характерных деталей в графическом представлении;…
19
Из перечисленного для СУБД важны такие аспекты информационной безопасности, как 1) своевременность; 2) целостность; 3) доступность; 4) конфиденциальность; 5) многоплатформенность
20
Маршрутизация и управление потоками данных реализуются на ________________________ уровне модели взаимодействия открытых систем
21
Наиболее надежным механизмом для защиты содержания сообщений является
22
Присоединяемое к тексту его криптографическое преобразование, которое позволяет при получении текста другим пользователем проверить авторство и подлинность сообщения, называется
23
Регистрацией в системе Windows 2000 управляет
24
Абстрактное описание системы, без связи с ее реализацией, дает модель политики безопасности
25
Из перечисленного: 1) объект ; 2) множество; 3) операция; 4) контейнер — в модели политики безопасности Лендвера сущностью могут являться
26
Из перечисленного: 1) перехват; 2) искажение; 3) внедрение; 4) захват ресурсов; 5) уборка мусора; 6) наблюдение и компрометация — различают модели воздействия программных закладок…
27
Надежность СЗИ определяется
28
Наукой, изучающей математические методы защиты информации путем ее преобразования, является
29
С точки зрения ГТК основной задачей средств безопасности является обеспечение
30
Согласно «Европейским критериям» для систем с высокими потребностями в обеспечении целостности предназначен класс
31
Битовые протоколы передачи данных реализуются на ____________________ уровне модели взаимодействия открытых систем
32
В многоуровневой модели, если субъект доступа формирует запрос на чтение, то уровень безопасности субъекта относительно уровня безопасности объекта должен
33
Из перечисленного для разграничения доступа к файлу применяются флаги, разрешающие: 1) копирование; 2) чтение; 3) запись; 4) выполнение; 5) удаление
34
Из перечисленного защита процедур и программ осуществляется на уровнях: 1) аппаратуры; 2) программного обеспечения; 3) данных; 4) канальном; 5) сеансовом; 6) прикладном
35
Конфигурация из нескольких компьютеров, выполняющих общее приложение, называется
36
Недостатком многоуровневых моделей безопасности является
37
Процесс имитации хакером дружественного адреса называется
38
С доступом к информационным ресурсам внутри организации связан уровень ОС
39
«Троянскийконь» является разновидностью модели воздействия программных закладок
40
В модели политики безопасности Лендвера многоуровневая информационная структура называется
41
Из перечисленного: 1) оповещение о попытках нарушения защиты; 2) идентификация; 3) аутентификация; 4) учет носителей информации; 5) управление потоками информации — подсистема управления доступом…
42
Из перечисленного: 1) простая замена с обратной связью; 2) простая замена; 3) гаммирование; 4) гаммирование с обратной связью; 5) выработка имитовставки; 6) электронная кодированная…
43
Наименее затратный криптоанализ для криптоалгоритма RSA
44
Недостатком модели конечных состояний политики безопасности является
45
Совокупность свойств, обусловливающих пригодность информации удовлетворять определенные потребности в соответствии с ее назначением, называется
46
Согласно «Европейским критериям» на распределенные системы обработки информации ориентирован класс
47
Брандмауэры первого поколения представляли собой
48
Брандмауэры третьего поколения используют для фильтрации
49
Из перечисленного доступ к объекту в многоуровневой модели может рассматриваться как: 1) чтение; 2) удаление; 3) копирование; 4) изменение
50
Из перечисленного метка безопасности состоит из таких компонентов, как 1) уровень секретности; 2) категория; 3) множество ролей; 4) ключ шифра; 5) области
51
Недостатком матричных моделей безопасности является
52
Обычно в СУБД применяется управление доступом
53
Регистрацией пользователей СУБД занимается администратор
54
С использованием прикладных ресурсов ИС связан уровень ОС
55
В «Европейских критериях» количество классов безопасности равно
56
В модели политики безопасности Лендвера ссылка на сущность, если это идентификатор сущности, называется
57
Из перечисленного: 1) привилегированная; 2) избирательная; 3) полномочная; 4) оптимальная; 5) минимальная; 6) максимальная — видами политики безопасности являются
58
Из перечисленного: 1) случайная; 2) преднамеренная; 3) объективная; 4) субъективная; 5) стихийная; 6) детерминированная — угрозы безопасности по предпосылкам появления классифицируются как
59
Недостатком дискретных моделей политики безопасности является
60
Недостаток систем шифрования с открытым ключом