75、2008 年 1 月 2 日,美国发布第 54 号总统令,建立国家网络安全综合计划( ComprehensiveNationalCybersecurity Initative,CNcI)。CNCI 计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线, 全面应对各类威胁;第三道防线,强化未来安全环境。从以上内容,我们可以看出以下哪种分析是正确的:
答案解析
解析:
举个生动的例子来帮助理解:想象你的网络系统就像一座城市,而网络安全就是城市的防御系统。CNCI的三道防线就好比城市的城墙、壕沟和哨塔,它们的作用是为了降低城市面临的风险,防止敌人入侵。因此,CNCI的目标是通过建立这三道防线来保护网络系统,降低网络面临的风险,就像城市的防御系统一样。
相关题目
25.二十世纪二十年代,德国发明家亚瑟谢尔比乌斯(arthur Scherbius)发明了 Enigma 密码机,按照密码学发展历史阶段划分,这个阶段属于()。
24.关于 Wi-Fi 联盟提出的安全协议 WPA 和 WPA2 的区别,下面描述正确的是()。
23.有关系统安全工程-能力成熟度模型(SSE-CM),错误的理解是()
22 小张新购入了一台安装了 Windows 操作系统的笔记本电脑。为了提升操作系统的安全性,小张在Windowa 系统中的-本地安全策略中,配置了四类安全策略,账号策略、本地策略、公份策略和 IP 安全策略。那么该操作于操作系统安全配置内容中的()。
21.风险,在 GB/T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等。IS0/IBC13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?()

20.以下关于检查评估和自评估说法错误的是()。
19,在某信息系统的设计中,用户登录过程是这样的:(1)用户通过 HTTP 协议访问信息系统:(2)用户在登录页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以出,这个鉴别过程属于()。
18.关于计算机取证描述不正确的是()
17,以下哪项的行为不属于违反国家保密规定的行为()
16.由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()。
