AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

12、为防范网络欺诈确保交易安全,网银系统首先要求用户安全登录,然后使用“智能卡→ 短信证模式进行网上转账等交易。在此场景中用到下列哪些鉴别方法? ( )

A
实体“所有”以及实体“特征”的鉴别方法
B
实体“所有”以及实体“行为”的鉴别方法
C
实体“所知”以及实体“所有”的鉴别方法
D
实体“所知”以及实体“特征”的鉴别方法

答案解析

正确答案:C

解析:

好的!让我们一起来理解这道题。 ### 题目背景 题目描述了一个网银系统的安全机制,包括两个步骤: 1. 用户安全登录。 2. 使用“智能卡 + 短信验证”进行网上转账等交易。 ### 分析题干中的信息 - **用户安全登录**:通常指输入用户名和密码。这是基于“所知”(Know)的信息,即用户知道的密码。 - **“智能卡 + 短信验证”**: - 智能卡是用户拥有的物品,属于“所有”(Possession)的范畴。 - 短信验证涉及发送验证码到用户的手机,这也是用户拥有的物品(手机号码),同样属于“所有”(Possession)的范畴。 ### 选项分析 A. 实体“所有”以及实体“特征”的鉴别方法 - “所有”:如智能卡或手机号码。 - “特征”:如指纹、面部识别等生物特征。 - 这个选项不符合题意,因为没有提到生物特征。 B. 实体“所有”以及实体“行为”的鉴别方法 - “所有”:如智能卡或手机号码。 - “行为”:如输入方式、操作习惯等。 - 这个选项也不符合题意,因为没有提到行为特征。 C. 实体“所知”以及实体“所有”的鉴别方法 - “所知”:如密码。 - “所有”:如智能卡或手机号码。 - 这个选项完全符合题意,因为题干中提到了密码和智能卡/短信验证。 D. 实体“所知”以及实体“特征”的鉴别方法 - “所知”:如密码。 - “特征”:如指纹、面部识别等生物特征。 - 这个选项不符合题意,因为没有提到生物特征。 ### 结论 正确答案是 C:实体“所知”以及实体“所有的鉴别方法”。 希望这个解释清晰明了,帮助你更好地理解这个知识点!如果有任何疑问,欢迎继续提问!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

88.若一个组织声称自己的 ISMS 符合 1S0/1BC27001 成 GB/T22080 标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制,符合性常规控制这一领域不包括以下哪项控制目标()

单选题

87. 跟据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》(公信安(20091812)级保护建设和开展()工作的知(公信安[20101303 号)等文件,由公安部对等级保护测评机构管理,接受测评机构的中请、考核和定期(),对不具备能力的测评机构则()

单选题

86.数据在进行传输前,需要由协议栈自上而下对数据进行封装。TCP/IP 协议中,数据封装的顺序是()

单选题

85,信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进行客观的评估,通过信息系统安全保障评估所搜集的(),向信息系统的所有相关方提供信息系统的()能够实现其安全保障策略,能够将其所面临的风险降低到其可接受的程度的主观信心。信息系统安全保障评估的评估对象是(),信息系统不仅包含了仅讨论技术的信息技术系统,还包括同信息系统所处的运行环境相关的人和管理等领域,信息系统安全保障是一个动态持续的过程,沙及信息系统整个(),因此信息系统安全保障的评估也应该提供一种()的信心。

单选题

84.关于《网络安全法》域外适用效力的理解,以下哪项是错误的()

单选题

83.若一个组织声称自己的 1SMS 符合 1S0/1BC 27001 成 GB/T220B0 标准要求,其信息安全控制措施通常在以下方面实施常规控制,以下哪个选项的内容不属于常规控制措施的范围

单选题

82.数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数捌库的安全,以下关于数据库常用的安用户的工作全策略理解不正确的题()

单选题

81.保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胜的防护来保障系统的安全。

单选题

80.某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE 是微软 SDL 中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing 是STRIDE 中欺骗类的威,以下威胁中哪个可以归入此类威胁()

单选题

79.目前,信息系统面临外部攻击者的恶意攻击威胁,从威胁能力和掌握资源分,这些或胁可以按照个人威胁、组织威胁和国家威胁三个层面划分,则下面选项中属于组织威胁的是 ()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码