AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

103、 CC 标准是目前系统安全认证方面最权威的而标准,那一项不是体现 CC 标准的先进性?

A
独立性,它强调将安全的功能和保证分离
B
 结构开放性,即功能和保证要求可以“保护轮廓”和“安全目标”中进一步细化和扩展
C
实用性,将 CC 的安全性要求具体应用到 IT 产品的开发、生产、测试和评估过程中
D
表达方式的通用性,即给出通用的表达方式

答案解析

正确答案:A

解析:

本题考查对CC标准(Common Criteria,通用准则)核心特性和先进性的理解。 题干问的是“哪一项**不是**体现CC标准先进性的内容”,正确答案为A。 下面逐项解析: A:独立性,它强调将安全的功能和保证分离 → 此说法**错误**,因此不能体现CC标准的先进性,是本题的正确选项(即“不是先进性体现”的选项)。 理由:CC标准的核心思想之一是**安全功能要求(SFR, Security Functional Requirements)与安全保障要求(SAR, Security Assurance Requirements)的分离与组合**,但这并非称为“独立性”,更准确的术语是“**功能与保证的分离(Separation of Function and Assurance)**”。而CC标准中并不存在一个被正式定义为“独立性”的原则。更重要的是,CC标准强调的是**功能与保证的可组合性、可定制性与对应关系(如保障级别EAL与功能要求的协同)**,而非抽象的“独立性”。将二者简单说成“分离”且冠以“独立性”之名,是对CC架构的误读;该表述模糊、不准确,也未被CC标准文档(ISO/IEC 15408)列为标志性先进特征。因此,A项不属于CC标准公认的先进性体现。 B:结构开放性,即功能和保证要求可以在“保护轮廓”(PP, Protection Profile)和“安全目标”(ST, Security Target)中进一步细化和扩展 → 正确,是CC标准的关键先进性之一。 CC采用三层结构:通用要求(Part 2功能要求、Part 3保证要求)、PP(由用户或领域专家定义的一类产品的共性安全需求)、ST(厂商针对具体产品声明的安全实现)。PP和ST允许在CC框架下灵活裁剪、细化和扩展,体现了高度的**结构开放性与可扩展性**,支持不同应用场景和安全等级需求。 C:实用性,将CC的安全性要求具体应用到IT产品的开发、生产、测试和评估过程中 → 正确,属于CC的重要先进性。 CC标准明确面向工程实践,其保障要求(如EAL1–EAL7)对应可操作的开发文档、测试方法、配置管理、脆弱性分析等具体活动,使安全评估不再停留于理论,而是贯穿产品生命周期,显著提升了标准的**可实施性与工程适用性**。 D:表达方式的通用性,即给出通用的表达方式 → 正确,是CC的基础性先进特征。 CC定义了一套标准化、形式化、无歧义的安全概念、术语、组件(如类、族、组件)和表示法(如SFR/SAR的模板化描述),使得不同国家、厂商、评估机构能基于同一语言进行需求定义、方案声明和结果互认,支撑了国际互认(如CCRA协定),体现了**表达的通用性与互操作性**。 综上,A项表述不准确,所称“独立性”并非CC标准确立的先进性原则,且其内涵曲解了CC中功能与保证的关系(二者需协同匹配,而非孤立分离);其余B、C、D三项均在CC标准官方文档及国际实践中被明确认定为其核心先进特性。 因此,本题答案为:A。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

108、 Windows 文件系统权限管理访问控制列表( Access Control List,ACL)机制,以下哪个说法是错误的 ( )

单选题

107、口令破解是针对系统进行攻击的常用方法, Windows 系统安全策略中应对口令破解的策略主要是账户策略中的账户锁定策略和密码策略,关于这两个策略说明错误的是 ( )

单选题

106、以下关于 Windows 系统的账号存储管理机制( Security Accounts Manager)的说法哪个是正确的 ( )

单选题

105、张主任的计算机使用 Windows7 操作系统,他常登陆的用户名为 zhang,张主任给他个人文件夹设置了权限为只有 zhang 这个用户有权访问这个目录,管理员在某次维护中无意将 zhang 这个用户删除了,随后又重新建了一个用户名为 zhang,张主任使用 zhang 这个用户登录系统后,发现无法访问他原来的个人文件夹,原因是( )

单选题

104、私有 IP 地址是一段保留的 IP 地址。只使用在局域网中,无法在 Internet 上使用。关于私有地址,下面描述正确的是 ( )

单选题

103、S 公司在全国有 20 个分支机构,总部有 10 台服务器、200 个用户终端,每个分支机构都有一台服务器、100 个左右用户终端,通过专用进行互联互通。公司招标的网络设计方案中,四家集成商给出了各自的 IP 地址规划和分配的方法,作为评标专家,请给 S 公司选出设计最合理的一个:( )

单选题

102、异常入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是 ( )

单选题

101、防火墙是网络信息系统建设中常常采用的一类产品,它在内外网隔离方面的作用是 ( )。

单选题

100、由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是 ( )

单选题

99、以下关于 UDP 协议的说法,哪个是错误的? ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码