- •Тест №1
- •Тест №2
- •Тест №3
- •Тест №4
- •Тест №5
- •Тест №6
- •Тест №7
- •Тест №8
- •Тест №9
- •Тест №10
- •Тест №11
- •Тест №12
- •Тест №13
- •Тест №14
- •Тест №15
- •Тест №16
- •Тест №17
- •Тест №18
- •Тест №19
- •Тест №20
- •Тест №21
- •Тест №22
- •Тест №23
- •Тест №24
- •Тест №25
- •Тест №26
- •Тест №27
- •Тест №28
- •Тест №29
- •Тест №30
- •Тест №31
- •Тест №32
- •Тест №33
Тест №25
Представьте следующую ситуацию: министры внутренних дел и экономики имеют одинаковую (наивысшую) форму допуска и пытаются с помощью автоматизированной системы получить строго конфиденциальную информацию по вопросу расследования экономических преступлений. Какой из основных принципов защиты информации от несанкционированного доступа должен быть положен в основу принятия решения в данной ситуации?
Принцип обоснованности доступа.
Принцип достаточной глубины контроля доступа.
Принцип разграничения потоков информации.
Принцип чистоты повторно используемых ресурсов.
Принцип персональной ответственности.
Принцип целостности средств защиты.
Идентификация пользователей – это:
Проверка пароля, предъявленного пользователем.
Установление полномочий пользователя.
Проверка подлинности пользователя.
Присвоение пользователю индивидуальной метки.
Какие из перечисленных ниже параметров устройств аутентификации характеризуют их эффективность?
Габариты и вес.
Среднее время наработки на отказ.
Число обслуживаемых пользователей.
Потребляемая мощность.
Частота ошибочного отрицания законного пользователя.
Частота ошибочного признания постороннего.
Стоимость.
Уровень защиты от атмосферных воздействий.
Уровень защиты от несанкционированного доступа.
Приемлемость со стороны пользователей.
Объем циркулирующей информации между считывающим устройством и блоком сравнения.
Защита информации – это:
Состояние защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
В выполнении каких из перечисленных условий заключается суть принципа персональной ответственности?
Пользователь должен иметь необходимую форму допуска, соответствующую уровню конфиденциальности запрашиваемой информации.
Пользователь должен быть идентифицирован в системе.
Пользователь должен быть аутентифицирован.
Запрашиваемая пользователем конфиденциальная информация необходима ему для выполнения производственных обязанностей.
Все действия пользователя должны быть зафиксированы в специальном журнале.
Тест №26
Какие из перечисленных методов аутентификации по своей сути отвечают принципу «пользователь есть»?
Аутентификация по предъявленному паролю.
Аутентификация по подписи.
Аутентификация по PIN-коду.
Аутентификация по голосу.
Аутентификация по отпечаткам пальцев.
Аутентификация по геометрии руки.
Рассмотрите возможность несанкционированного получения информации в следующем случае:
в рассматриваемой автоматизированной системе возможны нарушители двух категорий: внешние, не имеющие отношения к системе, и внутренние, входящие в состав персонала, обслуживающего систему;
в качестве компонента, являющегося объектом несанкционированных действий, рассматриваются данные, размещенные на лазерных дисках;
каналом несанкционированного получения информации является непосредственное хищение носителей.
Напишите формулы для определения вероятностей несанкционированного получения информации внешним (P1) и внутренним (P2) нарушителями.
Какие из перечисленных элементов автоматизированной системы могут являться объектами доступа?
Пользователь.
Файл данных.
Администратор.
Программа.
Терминал.
Порт.
Узел сети.
Том.
Память.
Какой из приведенных ниже способов аутентификации может быть отнесен к разряду «Пользователь имеет»?
Аутентификация по предъявленному паролю.
Аутентификация по пластиковой карте.
Аутентификация по подписи.
Аутентификация по отпечаткам пальцев.
Защита информации в современных системах ее обработки – это:
Обеспечение доступности информации для пользователей.
Обеспечение целостности информации при ее передаче, обработке и
хранении.
Обеспечение конфиденциальности информации.
