Информационная безопасность и защита информации. Сборник тестов
.pdfв) способ шифрования, при котором используются два связанных ключа: один для шифрования, другой для расшифрования;
г) способ шифрования, при котором символы открытого текста изменяют порядок следования в соответствии с правилом, которое определяется ключом.
6.12.Повторное использование переданного ранее сообщения называется:
а) DoS-атакой;
б) Replay-aтакой;
в) атакой «дней рождения»;
г) атакой «man-in-the-middle».
6.13.Какой из перечисленных шифров является самым надежным? а) шифр Виженера; б) одноразовый блокнот; в) шифр Цезаря;
г) моноалфавитный шифр.
6.14.Под DoS-атакой понимается:
а) атака на операционную систему DOS; б) модификация передаваемого сообщения;
в) повторное использование переданного ранее сообщения; г) невозможность получения сервиса законным пользователем.
6.15. Как с точки зрения теории вероятностей формулируется «парадокс дня рождения»:
а) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы равна 1;
б) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, чтобы для всехше 0,5;Yi выполнялось равенство H(X) = H(Y), была бы боль- в) сколько значений Y1 , ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы
больше 0,707;
г) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы больше 0,5.
31
6.16.Какова последовательность подписания сообщений с помощью ЭЦП?
а) вычисляется хэш, затем хэш зашифровывается; б) сообщение зашифровывается, после чего результат хэшируется;
в) при подписании сообщение зашифровывается, при проверке вычисляется хэш;
г) вычисляется хэш исходного сообщения, после чего оно зашифровывается.
6.17.В чем состоит требование односторонности хэш-функции?
а) хэш-код может быть вычислен для сообщения любой длины; б) хэш-функция должна монотонно возрастать и не иметь
особых точек первого и второго рода; в) легкость создания хэш-кода по данному сообщению, но не-
возможность восстановления сообщения по данному хэшкоду;
г) невозможность вычислением найти два сообщения, имеющих одинаковый хэш-код.
6.18.Чтобы подписать сообщение электронной цифровой подписью, используются:
а) открытый ключ отправителя; б) открытый ключ получателя; в) закрытый ключ отправителя; г) закрытый ключ получателя.
6.19.Какие из перечисленных алгоритмов являются алгоритмами электронной цифровой подписи?
а) DES;
б) ГОСТ Р 34.10–2001; в) ГОСТ Р 34.11–94; г) RSA.
6.20.В чем заключается такое свойство функции хэширования H как стойкость к коллизиям первого рода?
а) для любого хэша h должно быть практически невозможно вычислить или подобрать такое x, что H(x) = h;
б) должно быть практически невозможно вычислить или подобрать любую пару различных сообщений x и y для кото-
рых H(x) = H(y);
в) длина хэша должна быть фиксированной независимо от длины входного сообщения;
г) Для любого сообщения x должно быть практически невозможно вычислить или подобрать другое сообщение y, та-
кое что H(x) = H(y).
32
7.ЛИЦЕНЗИРОВАНИЕ И СЕРТИФИКАЦИЯ
ВОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ
7.1.Специальное разрешение на осуществление конкретного вида деятельности при обязательном соблюдении лицензионных требований и условий, выданное лицензирующим органом юридическому лицу или индивидуальному предпринимателю, – это:
а) патент; б) лицензия;
в) сертификат; г) регламент.
7.2.Укажите организацию (или организации), осуществляющую деятельность по лицензированию в области защиты информации на территории РФ:
а) МВД России; б) ФСБ России;
в) Федеральное агентство по техническому регулированию и метрологии (Росстандарт);
г) ФСТЭК России.
7.3.Деятельность по технической защите конфиденциальной информации относится к компетенции:
а) МВД России; б) ФСБ России;
в) Федерального агентства по техническому регулированию и метрологии (Росстандарт);
г) ФСТЭК России.
7.4.Деятельность по техническому обслуживанию шифровальных (криптографических) средств относится к компетенции:
а) МВД России; б) ФСБ России;
в) Федерального агентства по техническому регулированию и метрологии (Росстандарт);
г) ФСТЭК России.
7.5.Юридические лица, независимо от формы собственности, или индивидуальные предприниматели, желающие оказывать услуги по защите информации или выполнять работы в данном направлении, должны:
а) оформить патент; б) получить разрешение;
33
в) получить лицензию; г) получить сертификат.
7.6.Какие требования предъявляются к персоналу организаций, оказывающих услуги в области защиты информации?
а) наличие подготовленных специалистов в области защиты информации, имеющих высшее профессиональное образование в области технической защиты информации;
б) наличие подготовленных специалистов в области защиты информации, имеющих высшее или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации;
в) наличие специалистов, имеющих высшее или среднее профессиональное (техническое) образование;
г) наличие специалистов, имеющих любое высшее техническое образование.
7.7.Какие требования предъявляются к помещениям соискателей лицензии в области защиты информации?
а) наличие помещений, соответствующих техническим нормам и требованиям по технической защите информации, установленным нормативными правовыми актами Российской Федерации;
б) наличие помещений, находящихся в собственности; в) наличие арендованных на законном основании помещений; г) требования к помещениям не предъявляются.
7.8.Какие требования предъявляются к производственному, испытательному и контрольно-измерительному оборудованию соискателей лицензии в области защиты информации?
а) оборудование должно пройти метрологическую поверку (калибровку);
б) оборудование должно быть маркировано; в) оборудование должно пройти сертификацию;
г) специальных требований к оборудованию не предъявляется.
7.9.Каким образом подтверждается квалификация персонала соискателей лицензии в области защиты информации?
а) путем организации квалификационного экзамена для всего персонала;
б) путем предоставления копий документов, подтверждающих квалификацию специалистов по защите информации
(дипломов, удостоверений, свидетельств);
34
в) путем выборочного тестирования персонала; г) путем предоставления сведений о квалификации работни-
ков соискателя лицензии.
7.10.Процедура подтверждения соответствия, посредством которой независимая от изготовителя (продавца) и потребителя (покупателя) организация удостоверяет в письменной форме, что продукция соответствует установленным требованиям, – это:
а) лицензирование; б) сертификация; в) стандартизация;
г) метрологическая экспертиза.
7.11.Какой организации подведомственны аккредитованные органы по сертификации средств защиты информации и испытательные лаборатории?
а) ФСБ России; б) МВД России; в) ФСТЭК России;
г) Федеральное агентство по техническому регулированию и метрологии (Росстандарт).
7.12.Срок действия сертификата на средства защиты информации составляет:
а) один год; б) два года; в) три года; г) пять лет.
7.13.В каких случаях действие сертификата может быть продлено? а) если не изменились количество и состав изделий, подле-
жащих сертификации; б) если не изменились требования, предъявляемые к системе
защиты информации при сертификации; в) если не изменились технические условия или конструкция
изделий; г) действие сертификата продлевается автоматически при от-
сутствии нарушения лицензионных требований.
7.14.Нормативная правовая база системы сертификации средств защиты информации включает в себя следующее:
а) Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ (действующая редакция от 21 июля 2014 г.);
35
б) Федеральный закон «О техническом регулировании» от 27 декабря 2002 г. № 184-ФЗ;
в) Постановление Правительства РФ «О сертификации средств защиты информации» от 26 июня 1995 г. № 608;
г) Положение о сертификации средств защиты информации по требованиям безопасности информации (приказ председателя Гостехкомиссии России от 27 октября 1995 г. № 199).
7.15.Участниками сертификации средств защиты информации яв-
ляются:
а) федеральный орган по сертификации; б) органы по сертификации средств защиты информации; в) поверочные центры; г) испытательные лаборатории.
7.16.Официальное подтверждение наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требований руководящих документов по защите информации, – это:
а) сертификация; б) аккредитация; в) лицензирование; г) стандартизация.
7.17.В каком случае аттестация объектов информатизации носит обязательный характер?
а) если объект информатизации предназначен для обработки информации, отнесенной к служебной тайне;
б) аттестация является обязательной в любом случае; в) если объект информатизации предназначен для обработки
информации, отнесенной к персональным данным; г) аттестация всегда является добровольной.
7.18.Аттестацию объектов информатизации могут проводить:
а) органы Росстандарта; б) организации, имеющие лицензию на право оказания услуг
по технической защите конфиденциальной информации; в) любые подразделения МВД и ФСБ; г) органы по аттестации объектов информатизации, аккреди-
тованные ФСТЭК России.
7.19. Владелец аттестованного объекта информатизации несет ответственность за:
а) выполнение технологии обработки защищаемой информации;
36
б) достоверность защищаемой информации; в) выполнение установленных условий функционирования
объекта информатизации; г) выполнение установленных требований по безопасности
информации.
7.20. По результатам проведения аттестации объекта информатизации оформляется:
а) сертификат соответствия; б) аттестат соответствия; в) протокол соответствия;
г) справка о проведении аттестации.
37
8. КРИТЕРИИ БЕЗОПАСНОСТИ КОМПЬЮТЕРНЫХ СИСТЕМ
8.1.Стандарты, входящие в серию стандартов информационной безопасности, разработанную и опубликованную в США в период с
1980 по 1990 г.:
а) называются радужной серией; б) действуют только для гражданских организаций;
в) описывают процесс оценки доверенных систем; г) получили свои названия по цвету обложек.
8.2.Критерии оценки доверенных компьютерных систем – это:
а) «Красная книга»; б) «Розовая книга»; в) «Оранжевая книга»; г) «Голубая книга».
8.3.К основным политикам безопасности относятся: а) мандатная политика безопасности; б) распределенная политика безопасности;
в) дискреционная политика безопасности; г) дискретная политика безопасности.
8.4.К требованиям по условиям ответственности относятся: а) аутентификация; б) авторизация; в) идентификация; г) аудит.
8.5.Уверенность в том, что реализация спроектированной системы обеспечивает осуществление принятой стратегии защиты системы – это:
а) операционная гарантия; б) гарантия жизненного цикла;
в) гарантия непрерывной защиты; г) гарантия безопасности.
8.6.Уверенность в том, что система разработана и поддерживается
всоответствии с формализованными и жестко контролируемыми критериями функционирования – это:
а) операционная гарантия; б) гарантия жизненного цикла;
в) гарантия непрерывной защиты; г) гарантия безопасности.
38
8.7.Механизм, обеспечивающий непрерывную защиту основных средств от преступных и/или несанкционированных изменений, – это:
а) операционная гарантия; б) гарантия жизненного цикла;
в) гарантия непрерывной защиты; г) гарантия безопасности.
8.8.Система, которая обеспечивает управление доступом к информации таким образом, что только авторизованные лица или процессы, действующие от их имени, получают право работы с информацией, – это:
а) безопасная система; б) доверенная система; в) защищенная система;
г) авторизованная система.
8.9.Система, использующая аппаратные и программные средства для обеспечения одновременной обработки информации разной категории секретности группой пользователей без нарушения прав доступа, – это:
а) безопасная система; б) доверенная система; в) защищенная система;
г) авторизованная система.
8.10.«Оранжевая книга»:
а) оценивает степень доверия, которое можно оказать той или иной системе;
б) оценивает уровень безопасности той или иной системы; в) регламентирует руководящие принципы использования па-
ролей; г) регламентирует безопасную сетевую интерпретацию среды.
8.11.Обязательными качествами для монитора обращений являются: а) изолированность; б) полнота; в) верифицируемость; г) надежность.
8.12.Конкретная реализация монитора обращений, обладающая гарантированной неизменностью, – это:
а) монитор безопасности; б) периметр безопасности; в) ядро безопасности;
г) механизм реализации безопасности.
39
8.13.Граница доверенной вычислительной базы – это: а) монитор безопасности; б) периметр безопасности; в) ядро безопасности;
г) механизм реализации безопасности.
8.14.Метод ограничения доступа к объектам, основанный на учете личности субъекта или группы, в которую субъект входит, – это:
а) субъективное управление доступом; б) добровольное управление доступом; в) принудительное управление доступом; г) групповое управление доступом.
8.15.Управление доступом, основанное на сопоставлении меток безопасности субъекта и объекта, – это:
а) субъективное управление доступом; б) добровольное управление доступом; в) принудительное управление доступом; г) групповое управление доступом.
8.16.При принудительном управлении доступом субъект может читать информацию из объекта, если:
а) уровень секретности субъекта не ниже, чем у объекта, а все категории, перечисленные в метке безопасности объекта, присутствуют в метке субъекта;
б) уровень секретности субъекта не выше, чем у объекта, а все категории, перечисленные в метке безопасности субъекта, присутствуют в метке объекта;
в) уровень секретности субъекта не выше, чем у объекта, а все категории, перечисленные в метке безопасности объекта, присутствуют в метке субъекта;
г) уровень секретности субъекта не ниже, чем у объекта, а все категории, перечисленные в метке безопасности субъекта, присутствуют в метке объекта.
8.17.При принудительном управлении доступом субъект может записывать информацию в объект, если:
а) метка безопасности объекта доминирует над меткой субъекта; б) метка безопасности субъекта доминирует над меткой объекта; в) метка безопасности субъекта совпадает с меткой безопас-
ности объекта; г) есть разрешение администратора системы безопасности.
40
