Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационная безопасность и защита информации. Сборник тестов

.pdf
Скачиваний:
0
Добавлен:
09.08.2026
Размер:
397 Кб
Скачать

в) способ шифрования, при котором используются два связанных ключа: один для шифрования, другой для расшифрования;

г) способ шифрования, при котором символы открытого текста изменяют порядок следования в соответствии с правилом, которое определяется ключом.

6.12.Повторное использование переданного ранее сообщения называется:

а) DoS-атакой;

б) Replay-aтакой;

в) атакой «дней рождения»;

г) атакой «man-in-the-middle».

6.13.Какой из перечисленных шифров является самым надежным? а) шифр Виженера; б) одноразовый блокнот; в) шифр Цезаря;

г) моноалфавитный шифр.

6.14.Под DoS-атакой понимается:

а) атака на операционную систему DOS; б) модификация передаваемого сообщения;

в) повторное использование переданного ранее сообщения; г) невозможность получения сервиса законным пользователем.

6.15. Как с точки зрения теории вероятностей формулируется «парадокс дня рождения»:

а) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы равна 1;

б) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, чтобы для всехше 0,5;Yi выполнялось равенство H(X) = H(Y), была бы боль- в) сколько значений Y1 , ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы

больше 0,707;

г) сколько значений Y1, ..., Yk необходимо перебрать, чтобы для конкретного значения X вероятность того, что хотя бы для одного Yi выполнялось равенство H(X) = H(Y), была бы больше 0,5.

31

6.16.Какова последовательность подписания сообщений с помощью ЭЦП?

а) вычисляется хэш, затем хэш зашифровывается; б) сообщение зашифровывается, после чего результат хэшируется;

в) при подписании сообщение зашифровывается, при проверке вычисляется хэш;

г) вычисляется хэш исходного сообщения, после чего оно зашифровывается.

6.17.В чем состоит требование односторонности хэш-функции?

а) хэш-код может быть вычислен для сообщения любой длины; б) хэш-функция должна монотонно возрастать и не иметь

особых точек первого и второго рода; в) легкость создания хэш-кода по данному сообщению, но не-

возможность восстановления сообщения по данному хэшкоду;

г) невозможность вычислением найти два сообщения, имеющих одинаковый хэш-код.

6.18.Чтобы подписать сообщение электронной цифровой подписью, используются:

а) открытый ключ отправителя; б) открытый ключ получателя; в) закрытый ключ отправителя; г) закрытый ключ получателя.

6.19.Какие из перечисленных алгоритмов являются алгоритмами электронной цифровой подписи?

а) DES;

б) ГОСТ Р 34.10–2001; в) ГОСТ Р 34.11–94; г) RSA.

6.20.В чем заключается такое свойство функции хэширования H как стойкость к коллизиям первого рода?

а) для любого хэша h должно быть практически невозможно вычислить или подобрать такое x, что H(x) = h;

б) должно быть практически невозможно вычислить или подобрать любую пару различных сообщений x и y для кото-

рых H(x) = H(y);

в) длина хэша должна быть фиксированной независимо от длины входного сообщения;

г) Для любого сообщения x должно быть практически невозможно вычислить или подобрать другое сообщение y, та-

кое что H(x) = H(y).

32

7.ЛИЦЕНЗИРОВАНИЕ И СЕРТИФИКАЦИЯ

ВОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ

7.1.Специальное разрешение на осуществление конкретного вида деятельности при обязательном соблюдении лицензионных требований и условий, выданное лицензирующим органом юридическому лицу или индивидуальному предпринимателю, – это:

а) патент; б) лицензия;

в) сертификат; г) регламент.

7.2.Укажите организацию (или организации), осуществляющую деятельность по лицензированию в области защиты информации на территории РФ:

а) МВД России; б) ФСБ России;

в) Федеральное агентство по техническому регулированию и метрологии (Росстандарт);

г) ФСТЭК России.

7.3.Деятельность по технической защите конфиденциальной информации относится к компетенции:

а) МВД России; б) ФСБ России;

в) Федерального агентства по техническому регулированию и метрологии (Росстандарт);

г) ФСТЭК России.

7.4.Деятельность по техническому обслуживанию шифровальных (криптографических) средств относится к компетенции:

а) МВД России; б) ФСБ России;

в) Федерального агентства по техническому регулированию и метрологии (Росстандарт);

г) ФСТЭК России.

7.5.Юридические лица, независимо от формы собственности, или индивидуальные предприниматели, желающие оказывать услуги по защите информации или выполнять работы в данном направлении, должны:

а) оформить патент; б) получить разрешение;

33

в) получить лицензию; г) получить сертификат.

7.6.Какие требования предъявляются к персоналу организаций, оказывающих услуги в области защиты информации?

а) наличие подготовленных специалистов в области защиты информации, имеющих высшее профессиональное образование в области технической защиты информации;

б) наличие подготовленных специалистов в области защиты информации, имеющих высшее или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации;

в) наличие специалистов, имеющих высшее или среднее профессиональное (техническое) образование;

г) наличие специалистов, имеющих любое высшее техническое образование.

7.7.Какие требования предъявляются к помещениям соискателей лицензии в области защиты информации?

а) наличие помещений, соответствующих техническим нормам и требованиям по технической защите информации, установленным нормативными правовыми актами Российской Федерации;

б) наличие помещений, находящихся в собственности; в) наличие арендованных на законном основании помещений; г) требования к помещениям не предъявляются.

7.8.Какие требования предъявляются к производственному, испытательному и контрольно-измерительному оборудованию соискателей лицензии в области защиты информации?

а) оборудование должно пройти метрологическую поверку (калибровку);

б) оборудование должно быть маркировано; в) оборудование должно пройти сертификацию;

г) специальных требований к оборудованию не предъявляется.

7.9.Каким образом подтверждается квалификация персонала соискателей лицензии в области защиты информации?

а) путем организации квалификационного экзамена для всего персонала;

б) путем предоставления копий документов, подтверждающих квалификацию специалистов по защите информации

(дипломов, удостоверений, свидетельств);

34

в) путем выборочного тестирования персонала; г) путем предоставления сведений о квалификации работни-

ков соискателя лицензии.

7.10.Процедура подтверждения соответствия, посредством которой независимая от изготовителя (продавца) и потребителя (покупателя) организация удостоверяет в письменной форме, что продукция соответствует установленным требованиям, – это:

а) лицензирование; б) сертификация; в) стандартизация;

г) метрологическая экспертиза.

7.11.Какой организации подведомственны аккредитованные органы по сертификации средств защиты информации и испытательные лаборатории?

а) ФСБ России; б) МВД России; в) ФСТЭК России;

г) Федеральное агентство по техническому регулированию и метрологии (Росстандарт).

7.12.Срок действия сертификата на средства защиты информации составляет:

а) один год; б) два года; в) три года; г) пять лет.

7.13.В каких случаях действие сертификата может быть продлено? а) если не изменились количество и состав изделий, подле-

жащих сертификации; б) если не изменились требования, предъявляемые к системе

защиты информации при сертификации; в) если не изменились технические условия или конструкция

изделий; г) действие сертификата продлевается автоматически при от-

сутствии нарушения лицензионных требований.

7.14.Нормативная правовая база системы сертификации средств защиты информации включает в себя следующее:

а) Федеральный закон «О персональных данных» от 27 июля 2006 г. № 152-ФЗ (действующая редакция от 21 июля 2014 г.);

35

б) Федеральный закон «О техническом регулировании» от 27 декабря 2002 г. № 184-ФЗ;

в) Постановление Правительства РФ «О сертификации средств защиты информации» от 26 июня 1995 г. № 608;

г) Положение о сертификации средств защиты информации по требованиям безопасности информации (приказ председателя Гостехкомиссии России от 27 октября 1995 г. № 199).

7.15.Участниками сертификации средств защиты информации яв-

ляются:

а) федеральный орган по сертификации; б) органы по сертификации средств защиты информации; в) поверочные центры; г) испытательные лаборатории.

7.16.Официальное подтверждение наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требований руководящих документов по защите информации, – это:

а) сертификация; б) аккредитация; в) лицензирование; г) стандартизация.

7.17.В каком случае аттестация объектов информатизации носит обязательный характер?

а) если объект информатизации предназначен для обработки информации, отнесенной к служебной тайне;

б) аттестация является обязательной в любом случае; в) если объект информатизации предназначен для обработки

информации, отнесенной к персональным данным; г) аттестация всегда является добровольной.

7.18.Аттестацию объектов информатизации могут проводить:

а) органы Росстандарта; б) организации, имеющие лицензию на право оказания услуг

по технической защите конфиденциальной информации; в) любые подразделения МВД и ФСБ; г) органы по аттестации объектов информатизации, аккреди-

тованные ФСТЭК России.

7.19. Владелец аттестованного объекта информатизации несет ответственность за:

а) выполнение технологии обработки защищаемой информации;

36

б) достоверность защищаемой информации; в) выполнение установленных условий функционирования

объекта информатизации; г) выполнение установленных требований по безопасности

информации.

7.20. По результатам проведения аттестации объекта информатизации оформляется:

а) сертификат соответствия; б) аттестат соответствия; в) протокол соответствия;

г) справка о проведении аттестации.

37

8. КРИТЕРИИ БЕЗОПАСНОСТИ КОМПЬЮТЕРНЫХ СИСТЕМ

8.1.Стандарты, входящие в серию стандартов информационной безопасности, разработанную и опубликованную в США в период с

1980 по 1990 г.:

а) называются радужной серией; б) действуют только для гражданских организаций;

в) описывают процесс оценки доверенных систем; г) получили свои названия по цвету обложек.

8.2.Критерии оценки доверенных компьютерных систем – это:

а) «Красная книга»; б) «Розовая книга»; в) «Оранжевая книга»; г) «Голубая книга».

8.3.К основным политикам безопасности относятся: а) мандатная политика безопасности; б) распределенная политика безопасности;

в) дискреционная политика безопасности; г) дискретная политика безопасности.

8.4.К требованиям по условиям ответственности относятся: а) аутентификация; б) авторизация; в) идентификация; г) аудит.

8.5.Уверенность в том, что реализация спроектированной системы обеспечивает осуществление принятой стратегии защиты системы – это:

а) операционная гарантия; б) гарантия жизненного цикла;

в) гарантия непрерывной защиты; г) гарантия безопасности.

8.6.Уверенность в том, что система разработана и поддерживается

всоответствии с формализованными и жестко контролируемыми критериями функционирования – это:

а) операционная гарантия; б) гарантия жизненного цикла;

в) гарантия непрерывной защиты; г) гарантия безопасности.

38

8.7.Механизм, обеспечивающий непрерывную защиту основных средств от преступных и/или несанкционированных изменений, – это:

а) операционная гарантия; б) гарантия жизненного цикла;

в) гарантия непрерывной защиты; г) гарантия безопасности.

8.8.Система, которая обеспечивает управление доступом к информации таким образом, что только авторизованные лица или процессы, действующие от их имени, получают право работы с информацией, – это:

а) безопасная система; б) доверенная система; в) защищенная система;

г) авторизованная система.

8.9.Система, использующая аппаратные и программные средства для обеспечения одновременной обработки информации разной категории секретности группой пользователей без нарушения прав доступа, – это:

а) безопасная система; б) доверенная система; в) защищенная система;

г) авторизованная система.

8.10.«Оранжевая книга»:

а) оценивает степень доверия, которое можно оказать той или иной системе;

б) оценивает уровень безопасности той или иной системы; в) регламентирует руководящие принципы использования па-

ролей; г) регламентирует безопасную сетевую интерпретацию среды.

8.11.Обязательными качествами для монитора обращений являются: а) изолированность; б) полнота; в) верифицируемость; г) надежность.

8.12.Конкретная реализация монитора обращений, обладающая гарантированной неизменностью, – это:

а) монитор безопасности; б) периметр безопасности; в) ядро безопасности;

г) механизм реализации безопасности.

39

8.13.Граница доверенной вычислительной базы – это: а) монитор безопасности; б) периметр безопасности; в) ядро безопасности;

г) механизм реализации безопасности.

8.14.Метод ограничения доступа к объектам, основанный на учете личности субъекта или группы, в которую субъект входит, – это:

а) субъективное управление доступом; б) добровольное управление доступом; в) принудительное управление доступом; г) групповое управление доступом.

8.15.Управление доступом, основанное на сопоставлении меток безопасности субъекта и объекта, – это:

а) субъективное управление доступом; б) добровольное управление доступом; в) принудительное управление доступом; г) групповое управление доступом.

8.16.При принудительном управлении доступом субъект может читать информацию из объекта, если:

а) уровень секретности субъекта не ниже, чем у объекта, а все категории, перечисленные в метке безопасности объекта, присутствуют в метке субъекта;

б) уровень секретности субъекта не выше, чем у объекта, а все категории, перечисленные в метке безопасности субъекта, присутствуют в метке объекта;

в) уровень секретности субъекта не выше, чем у объекта, а все категории, перечисленные в метке безопасности объекта, присутствуют в метке субъекта;

г) уровень секретности субъекта не ниже, чем у объекта, а все категории, перечисленные в метке безопасности субъекта, присутствуют в метке объекта.

8.17.При принудительном управлении доступом субъект может записывать информацию в объект, если:

а) метка безопасности объекта доминирует над меткой субъекта; б) метка безопасности субъекта доминирует над меткой объекта; в) метка безопасности субъекта совпадает с меткой безопас-

ности объекта; г) есть разрешение администратора системы безопасности.

40

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]