等比數列經典基礎試題_第1頁
等比數列經典基礎試題_第2頁
等比數列經典基礎試題_第3頁
等比數列經典基礎試題_第4頁
等比數列經典基礎試題_第5頁
已閱讀5頁,還剩4頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

等比數列一.選擇題:1.數列{an}為等比數列,a1=2,a5=8,則a3=…………………()A、4B、-4C、±4D、±2.下列各組數能組成等比數列的是()A.B.C.D.3.等比數列中,,,那么它的公比()A.B.C.D.4.已知是等比數列,>,又知a2a4+2a3a5+a4a6=25,那么()A.B.C.D.5.等比數列中,,,若am=a1a2a3a4a5,則為()A.B.C.D.6.某種細菌在培養過程中,每20分鐘分裂一次(1個分裂為2個),經過3小時,這種細菌由一個可以分裂成……………()A、511個B、512個C、1023個D、1024個7.若A.1是等差數列,公差,成等比數列,則公比為()B.2C.3D.48.設{an}是由正數組成的等比數列,且a5a6=81,log3a1+log3a2+…+log3a10的值是()A、5B、10C、20D、2或4二.填空題:9.等比數列中,首項為,末項為,公比為,則項數等于.10.在等比數列中,>,且,則該數列的公比等于.11.若公差不為零的等差數列的第二、三、六項成等比數列,則公比q=。12.若是等比數列,下列數列中是等比數列的所有代號為.①②③④三.解答題13.等比數列中,已知,,求.14.已知四個數,前三個數成等比數列,和為2.4等比數列,后三個數成等差數列,和為,求此四個數.1.C2.D3.B4.A5.C6.B7.C8。C9.410.11.312.①②③13.∵在等比數列中,,,也成等比數列,∵,∴.14.依題意可設這四個數分別為:,,4,,則由前三個數和為19可列方程得,,整理得,,解得或.∴這四個數分別為:25,-10,4,18或9,6,4,2.復習題1.《信息安全技術信息系統安全等級保護基本要求》(GB/T22239-2008)是針對不同安全保護等級信息系統應該具有的基本安全保護能力提出的安全要求,根據實現方式的不同,基本安全要求分為(基本技術要求)和(基本管理要求)兩大類,用于指導不同安全保護等級信息系統的(安全建設)和(監督管理)。2.技術類安全要求與信息系統提供的技術安全機制有關,主要通過在信息系統中(部署軟硬件)并(正確地配置其安全功能)來實現;管理類安全要求與信息系統中(各種角色參與的活動)有關,主要通過控制各種角色的活動,從(政策、制度、規范、流程以及記錄)等方面做出規定來實現。3.基本技術要求從(物理安全、網絡安全、主機安全、應用安全和數據安全)幾個層面提出;基本管理要求從(安全管理制度、安全管理機構、人員安全管理、系統建設管理和系統運維管理)幾個方面提出,(基本技術要求)和(基本管理要求)是確保信息系統安全不可分割的兩個部分。4.《信息安全技術信息系統等級保護安全設計技術要求》(GB/T25070-2010)是進行等級保護建設的直接指導,在《基本要求》的基礎之上,采用了(系統化)的設計方法,引入了(深度防御)的保護理念,提出了(“一個中心,三重防護”)的保障框架,形成了在(安全管理中心)統一管理下(安全計算環境、安全區域邊界、安全通信網絡)層層防護的綜合保障技術體系,規范了信息系統等級保護安全設計技術要求。5.《設計要求》中明確指出信息系統等級保護安全技術設計包括(各級系統安全保護環境)的設計及其(安全互聯)的設計,各級系統安全保護環境由相應級別的(安全計算環境、安全區域邊界、安全通信網絡和(或)安全管理中心)組成。定級系統互聯由(安全互聯部件和跨定級系統安全管理中心)組成。6.將等級保護的相關要求結合公司系統特色及要求落地的指導思想主要通過以下四個方面來實現:符合國家等級保護基本要求;(借鑒等級保護安全設計技術要求);將等級保護基本要求給出具體的實施、配置措施;適用于公司行業特色的等級保護實施指引。7.《信息保障技術框架》和《信息安全技術信息系統等級保護安全設計技術要求》都是以技術層面,提供(一個框架)進行多層保護,以此防范計算機威脅。該方法能夠(使攻破一層或一類的保護的攻擊行為)無法破壞整個信息系統基礎設施。8.(《基本要求》)是等級保護建設的要求,(《設計要求》)是等級保護建設的方法,《設計要求》提出的“一個中心,三重防護”的體系架構從系統化的角度、工程化的思想實現了(《基本要求》)這樣一個基線要求,為等級保護的實施提供了科學、有效的方法。因此將《基本要求》和《設計要求》進行有機結合保障整個體系的安全才是將等級保護的要求(由點到面)的落實和執行。9.通過以下三個階段保證將等級保護的要求由點到面的落實和執行:單個系統的安全;(多個系統的安全);整個體系的安全。10.結合總部的網絡拓撲圖,可將工作區、(管理區)、內聯網接入區、(外聯區)劃入接入子域,將核心區化為交換域,將生產區化為(服務域)。11.計算環境域防護主要針對信息系統(主機安全、應用安全及數據安全),區域邊界防護和通信網絡防護主要針對信息系統(網絡安全)。支撐設施實施對計算環境、區域邊界和通信網絡(統一的安全策略)管理,確保(系統配置)完整可信,確定用戶(操作權限),實施(全程審計追蹤)。12.信息安全的三個基本屬性是:保密性、(完整性)、可用性。13.常用的保密技術包括:防偵收、防輻射、信息加密、(物理保密)、(信息隱形)。14.保護信息完整性的主要辦法有:協議、(檢錯和糾錯編碼方法)、(密碼校驗和方法)、公證。15.信息安全的非傳統安全特點包括:威脅的多元性、(攻防的非對稱性)、影響的廣泛性、(后果的嚴重性)、事件的突發性。16.我國信息安全保障工作的總體要求是,堅持(積極防御、綜合防范)的方針,全面提高信息安全防護能力,重點保障(基礎信息網絡和重要信息系統安全),創建安全健康的網絡環境,保障和促進信息化發展,保護公眾利益,維護國家安全。17.積極防御就是要充分認識(信息安全風險和威脅),立足安全防護,加強預警和應急處置,重點保護(基礎信息網絡)和關系國家安全、經濟命脈、社會穩定的重要信息系統;從更深層次和長遠考慮,積極防御還包括國家要有一定的信息(對抗能力和反制手段),從而對信息網絡犯罪和信息恐怖主義等形成威懾。18.綜合防范就是要從(預防、監控、應急處理和打擊犯罪)等環節,法律、管理、技術、人才等各個方面,采取多種技術和管理措施,通過全社會的共同努力,全面提升信息安全防護能力。19.我國信息安全主要基礎性工作包括:實行信息安全等級保護;(開展信息安全風險評估);加強密碼技術應用,建設(網絡信任)體系;高度重視應急處理工作;加強技術研發,推進產業發展;加強法制建設和標準化建設;加快人才培養,增強全民意識。20.信息安全保障體系中的一個確保:(確保基礎信息網絡和重要信息系統的安全,創建安全健康的網絡環境)。四個層面包括:信息安全法制體系、(信息安全組織管理體系)、信息安全技術保障體系和(信息安全平臺及安全基礎設施)。兩個支撐是:信息安全經費保障體系、信息安全人才保障體系。21.試論信息安全等級保護如何實現信息安全保障體系?22.密碼攻擊方法有三種:窮舉攻擊、(統計分析攻擊)、數字分析攻擊。23.對密碼攻擊分類有四種:唯密文攻擊、已知明文攻擊、(選擇明文攻擊)、選擇密文攻擊。24.流密碼又稱為(序列)密碼,是密碼學的一個重要分支,目前對它的研究比較成熟。由于它具有(速度快)、(實現簡單)等特點,廣泛應用于軍事等各個領域。25.試對MD5算法進行簡單描述。對md5算法簡要的敘述可以為:md5以512位分組來處理輸入的信息,且每一分組又被劃分為16個32位子分組,經過了一系列的處理后,算法的輸出由四個32位分組組成,將這四個32位分組級聯后將生成一個128位散列值。26.一個標準的X.509包含哪些內容?X.509標準規定了證書可以包含什么信息,并說明了記錄信息的方法(數據格式)。除簽名外,X.509證書還包括:1、用于識別該證書的X.509標準的版本,還可以影響證書中所能指定的信息。2、序列號發放證書的實體有責任為證書指定序列號,以使其區別于該實體發放的其它證書。3、簽名算法標識符用于識別CA簽寫證書時所用的算法。4、簽發人姓名簽寫證書的實體的X.500名稱。它通常為一個CA。使用該證書意味著信任簽寫該證書的實體。5、有效期每個證書均只能在一個有限時間段內有效。有效期以起始日期及終止日期和時間表示,可以短至幾秒長至一世紀。6、實體名證書可以識別其公鑰的實體名7、主體公鑰信息這是被命名實體的公鑰,同時包括指定該密鑰所屬公鑰密碼系統的算法標識符及所有相關的密鑰參數。27.BLP模型的強制訪問控制遵循哪兩個基本安全條件?自主訪問控制和強制訪問控制28.Biba模型用線性的完整性等級標示主體和客體,其訪問規則是什么?29.試畫出二維安全策略模型的信息流向。30.試簡述安全操作系統主要安全技術。31.數據庫包括哪些主要安全技術?32.試簡述網絡安全要求。33.試簡述可信計算組織對可信的定義。34.根據信息系統在國家安全、經濟建設、社會生活中的重要程度,其遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益造成危害程度等,其安全保護等級(由低到高)劃分成(五)級。35.在安全管理上,第三級安全系統需要遵循()、安全管理員和()三權分立。36.為什么一個安全策略配置良好的高安全級別的信息系統對黑客、病毒具有免疫能力,不需要使用防病毒、防火墻或入侵檢測等技術?37.試述第三級系統安全保護環境主要產品類型及功能。38.簡述計算環境中的工作流程,并畫出流程圖。39.通信網絡子系統負責保證安全系統在通過網絡進行訪問時的安全,這里的網絡傳輸安全包括(數據的保密性、完整性和抗抵賴性,以及數據源身份認證和防重放攻擊)。40.簡述區域邊界子系統的跨域信息訪問流程。41.簡述安全管理中心的授權管理流程。42.試解釋以下術語:1)敏感數據;2)風險;3)安全策略;敏感數據:指一旦泄露可能會對用戶或公司造成損失的數據風險:某種威脅會利用一種資產或若干資產的脆弱性使這些資產損失或破壞的可能性。安全策略:主要指為信息系統安全管理制定的行動方針、路線、工作方式、指導原則或程序。43.三級要求中的物理安全對防盜和防破壞提出了哪些具體要求?具體要求:1、應將主要設備放置在機房內;2、應將設備或主要部件放入機柜中進行固定放置,并設置明顯的標簽,標注不易除去的標記;3、應將通信線路設在隱蔽處,可架空鋪設在地板下或置于管道中,強弱電需隔離鋪設并進行統一標識;4、應對磁帶、光盤等介質風雷表示,存儲在介質庫或檔案室的金屬防火柜中;5.應對機房核心區,生產區重點不為應該安裝視頻監控攝像頭進行24小時連續監視,并對監視錄像進行記錄;6、機房主要設備工作間安裝紅外線探測設備等光電防盜設備,一旦發現有破壞性入侵即時顯示入侵部位,并驅動聲光報警裝置;7使用攝像頭或其他訪問控制機制,以監控個人對敏感區域的物理訪問。檢查收集的數據并與其他入口相關聯。至少保存三個月,法律另有規定的除外。44.如何在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑?45.如何根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制為端口級?46.如何對網絡系統中的網絡設備運行狀況、網絡流量、用戶行為等進行日志記錄?47.如何實現對內部網絡用戶私自聯到外部網絡的行為進行檢查,準確定出位置,并對其進行有效阻斷?48.如何在網絡邊界處監視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、緩沖區溢出攻擊、IP碎片攻擊和網絡蠕蟲攻擊?49.如何在網絡邊界處對惡意代碼進行檢測和清除?50.如何對登錄網絡設備的用戶進行身份鑒別?51.在對服務器進行遠程管理時,應采取哪些必要措施防止鑒別信息在網絡傳輸過程中被竊聽?52.如何依據安全策略嚴格控制用戶對有敏感標記重要信息資源的操作?53.如何提供對審計記錄進行統計、查詢、分析及生成審計報表的功能?54.如何保證用戶鑒別信息、系統內的文件、目錄、數據庫記錄所在的存儲空間被釋放或重新分配給其他用戶前得到完成清除?55.如何對通信過程中的整個報文或會話過程進行加密?56.如何在具有請求的情況下為數據原發者或接收者提供數據原發或接收證據的功能?57.如何提供自動保護功能,當故障發生時自動保護當前所有狀態,保證系統能夠進行恢復?58.如何對系統服務水平降低到預先規定的最小值進行檢測和報警?59.如何檢測到鑒別信息和重要業務數據在傳輸過程中完整性受到破壞?60.如何采用加密或其他保護措施實現鑒別信息的存儲保密性?61.如何檢測到系統管理數據、鑒別信息和重要業務數據在傳輸或存儲過程中完整性遭到破壞,并在檢測到完整性錯誤時采取必要的恢復措施?62.如何實現系統管理數據、鑒別信息和重要業務數據存儲保密性?63.應形成由(安全策略、管理制度、操作規程)等構成的全面的信息安全管理制度體系。64.應(定期或不定期)對安全管理制度進行檢查和審定,對(存在的不足或需要改進的安全管理制度)進行修訂。65.科技部門應設立(系統管理員、網絡管理員、安全管理員)等崗位,并定義各個工作崗位的職責,地(市)中心支行和縣(市)支行設立(信息安全管理)崗位。66.除科技部門外,其他部門均應指定(至少1名部門計算機安全員),具體負責本部門的信息安全管理工作,協同科技部門開展信息安全管理工作。67.應加強與兄弟單位、(公安機關)、電信公司、供應商、(業界專家)、專業安全公司、(安全組織)的合作與溝通。68.應制定安全檢查表格實施安全檢查,(匯總安全檢查數據),形成安全檢查報告,要求限期整改的需要對相關整改情況進行(后續跟蹤),并將每次安全檢查報告和整改落實情況整理匯兌后,報(上一級機構科技部門)備案。69.應嚴格規范人員錄用過程,對被錄用人的(身份、背景、專業資格和資質)等進行審查,對其所具有的(技術技能)進行考核。70.人員離崗應該做哪些工作?71.獲得外部人員訪問授權的所有單位和個人應與人民銀行簽訂安全保密協議,不得進行未授權的(增加、刪除、修改、查詢)數據操作,不得(復制和泄漏人民銀行的任何信息)。72.在系統建設管理中對系統定級有什么要求?73.在系統建設管理中對自行軟件開發有什么要求?74.在系統建設管理中對等級測評是怎么要求的?75.在系統運維管理中對設備管理有何規定?a)應對信息系統相關的各種設備(包括備份和冗余設備)、線路等指定專門的部門或人員定期進行維護管理;b)應建立基于申報、審批和專人負責的設備安全管理制度,對信息系統的各種軟硬件設備的選型、采購、發放和領用等過程進行規范化管理;c)應建立配套設施、軟硬件維護方面的管理制度,對其維護進行有效的管理,包括明確維護人員的責任、涉外維修和服務的審批、維修過程的監督控制等;d)應對終端計算機、工作站、便攜機、系統和網絡等設備的操作和使用進行規范化管理,按操作規程實現主要設備(包括備份和冗余設備)的啟動/停止、加電/斷電等操作;e)應確保信息處理設備必須經過審批才能帶離機房或辦公地點。76.在系統運維管理中對網絡安全管理有何規定?a)應指定專人對網絡進行管理,負責運行日志、網絡監控記錄的日常維護和報警信息分析和處理工作;b)應建立網絡安全管理制度,對網絡安全配置、日志保存時間、安全策略、升級與打補丁、口令更新周期等方面作出規定;c)應根據廠家提供的軟件升級版本對網絡設備進行更新,并在更新前對現有的重要文件進行備份;d)應定期對網絡系統進行漏洞掃描,對發現的網絡系統安全漏洞進行及時的修補;e)應實現設備的最小

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論