- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年科研机构信息安全使用规范试题及答案
一、单项选择题(每题2分,共20题,40分)
1.科研机构核心实验数据(如基因序列、新材料配方)应按照《科研机构信息安全使用规范(2025版)》划分为几级?
A.一级(公开)
B.二级(内部)
C.三级(敏感)
D.四级(绝密)
答案:D
解析:规范第3.2.1条明确,直接影响国家安全、重大科研突破或商业价值超5000万元的核心数据为四级(绝密),需实施最高等级防护。
2.科研人员使用实验室专用终端时,默认账户口令的最小长度应为?
A.6位
B.8位
C.12位
D.16位
答案:C
解析:规范第4.1.3条规定,专用终端默认账户需强制修改初始口令,新口令需包含大小写字母、数字及特殊符号,最小长度12位,每90天更换。
3.科研机构部署的生物信息分析系统,其存储的DNA测序原始数据应采用哪种加密方式?
A.AES-128
B.SM4(国密算法)
C.RSA-2048
D.无加密(本地存储)
答案:B
解析:规范第5.2.2条要求,涉及生物、能源等关键领域的科研数据存储必须使用国家密码管理局认可的SM4或SM9算法,禁止使用国际通用但未通过国内认证的加密方式。
4.科研团队通过云平台协作分析气象卫星数据时,云服务提供商的等保备案等级最低应为?
A.二级
B.三级
C.四级
D.五级
答案:C
解析:规范第6.3.1条规定,承载三级(敏感)及以上科研数据的云平台需通过网络安全等级保护四级备案,服务商需提供年度安全评估报告。
5.实验室新购入的AI训练服务器,首次接入机构内网前需完成的必要操作是?
A.安装杀毒软件
B.配置静态IP
C.进行安全基线检查
D.分配管理员权限
答案:C
解析:规范第4.2.1条要求,新设备入网前必须通过安全基线核查(包括系统补丁、账户权限、防火墙规则等),核查通过后方可接入,避免引入已知漏洞。
6.科研人员因出差需携带移动硬盘存储三级(敏感)数据,设备应具备的最低安全功能是?
A.物理锁
B.指纹识别
C.硬件加密(AES-256)
D.GPS定位
答案:C
解析:规范第7.1.2条明确,携带三级及以上数据的移动存储设备必须支持硬件级加密(如AES-256或SM4),且加密密钥与设备绑定,丢失后无法暴力破解。
7.机构内部科研管理系统的操作日志应至少保留多长时间?
A.6个月
B.1年
C.3年
D.5年
答案:D
解析:规范第8.1.1条规定,涉及三级及以上数据的系统日志(包括登录、查询、修改、删除操作)需保留5年,二级数据日志保留3年,一级数据日志保留1年。
8.发现科研数据库存在高危SQL注入漏洞后,责任部门应在多长时间内完成修复?
A.24小时
B.48小时
C.72小时
D.1周
答案:A
解析:规范第9.2.3条要求,高危漏洞(CVSS评分≥7.0)需在24小时内修复,中危漏洞(4.0≤CVSS7.0)48小时内修复,低危漏洞(CVSS4.0)7个工作日内修复。
9.科研合作项目中,向境外高校共享基因编辑实验数据时,需首先通过?
A.机构内部审批
B.国家科技安全审查
C.合作方安全承诺
D.数据脱敏处理
答案:B
解析:规范第10.2.1条规定,涉及人类遗传资源、关键核心技术等数据的跨境传输,须先通过国家科技安全审查,取得《中国人类遗传资源材料出境证明》等法定文件后,方可进行。
10.实验室AI模型训练过程中,若使用包含个人信息的医疗数据,需额外遵守的法规是?
A.《网络安全法》
B.《数据安全法》
C.《个人信息保护法》
D.《密码法》
答案:C
解析:规范第5.3.4条强调,涉及个人信息的科研数据使用需同时符合《个人信息保护法》,需取得信息主体单独同意,并明确告知数据用途、存储期限及共享范围。
11.科研机构无人机航拍获取的地理信息数据(分辨率0.5米),存储时应采用的访问控制策略是?
A.基于角色(RBAC)
B.基于属性(ABAC)
C.强制访问控制(MAC)
D.自主访问控制(DAC)
答案:C
解析:规范第4.3.2条规定,涉及地理信息、国防相关的敏感数据(分辨率≤1米)必须采用强制访问控制(MAC),由系统根据安全标签自动分配权限,禁止用户自主修改。
12.科研服务器遭受勒索软件攻击后,正确的应急操作顺序是?
您可能关注的文档
- 2025年科创技术测试题及答案.docx
- 2025年科级领导干部任前廉政法规知识考试题(附答案) .docx
- 2025年科级领导干部任前廉政法规知识考试题库(附答案).docx
- 2025年科技成果转化与管理考试试卷及答案.docx
- 2025年科技城新区预防接种技能竞赛试题及答案.docx
- 2025年科技创新与管理实践能力考试试题及答案.docx
- 2025年科技创新政策题库及答案.docx
- 2025年科技创新知识竞赛题库及答案.docx
- 2025年科技行业脑机接口神经修复转化科技成果转化考核试卷.docx
- 2025年科技行业云计算能力IaaS创新服务考核试卷及答案.docx
- 2025及未来5年中国罗茨风机配用消声器市场数据分析及竞争策略研究报告.docx
- 2025及未来5年中国标准溶液市场数据分析及竞争策略研究报告.docx
- 2025及未来5年中国两节伞市场数据分析及竞争策略研究报告.docx
- 2025年及未来5年证券产品项目市场数据分析可行性研究报告.docx
- 2025年及未来5年酶免疫测定试剂盒项目市场数据调查、监测研究报告.docx
- 2025年及未来5年热板车熔接机项目市场数据分析可行性研究报告.docx
- 2025年及未来5年POY+TCS柔性纺丝系统项目市场数据调查、监测研究报告.docx
- 2025年中国高功率模块式电子负载市场调查研究报告.docx
- 2025年中国项链座市场调查研究报告.docx
- 2025年及未来5年文件柜项目市场数据调查、监测研究报告.docx
有哪些信誉好的足球投注网站
文档评论(0)