AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

19,在某信息系统的设计中,用户登录过程是这样的:(1)用户通过 HTTP 协议访问信息系统:(2)用户在登录页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以出,这个鉴别过程属于()。

A
单向鉴别
B
第三方鉴别
C
三向鉴别
D
双向鉴别

答案解析

正确答案:A

解析:

好的,让我们一起来解析这道题目,并用一些生动的例子来帮助你更好地理解。 ### 题目背景 题目描述了一个简单的用户登录过程: 1. 用户通过 HTTP 访问系统。 2. 用户在登录页面输入用户名和密码。 3. 服务器验证用户名和密码是否正确。 ### 核心问题 题目要求我们判断这是一个什么样的鉴别过程。 ### 选项分析 - **A: 单向鉴别** - **B: 第三方鉴别** - **C: 三向鉴别** - **D: 双向鉴别** ### 解析 #### 什么是单向鉴别? - **单向鉴别**:只有一个方向的信息传递。在这个过程中,只有服务器验证用户的身份,而用户不需要验证服务器的身份。 #### 什么是双向鉴别? - **双向鉴别**:双方都要互相验证身份。例如,用户不仅要验证自己的身份,还需要验证服务器的身份。通常用在安全性更高的场景中,如银行系统。 #### 什么是第三方鉴别? - **第三方鉴别**:引入一个可信的第三方机构来进行身份验证。例如,使用支付宝或微信登录其他网站时,支付宝或微信作为第三方平台进行身份验证。 #### 什么是三向鉴别? - **三向鉴别**:涉及到三个实体之间的身份验证。这种鉴别方式相对较少见,通常用于非常复杂的系统中。 ### 分析题目中的情景 在这个题目中: 1. 用户通过 HTTP 访问系统。 2. 用户输入用户名和密码。 3. 服务器验证用户名和密码是否正确。 整个过程中,只有服务器在验证用户的身份,用户并没有验证服务器的身份。因此,这是一个典型的**单向鉴别**过程。 ### 结论 所以,正确答案是 **A: 单向鉴别**。 希望这个解释对你有所帮助!如果有任何疑问,请随时提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

81、有关系统安全工程-能力成熟度模型(SEE-CMM)中的基本实施( Base Practices,BP),正确的理解是:( )

单选题

80、某公司建设面向内部员工的办公自动化系统和面向外部客户的营销系统,通过公开招标选择 M 公司为实施单位,并选择了 H 监理公司承担该项目的全程监理工作。目前,各个应用系统均已完成开发,M 公司已经提交了验收申请。监理公司需要对 M 公司提交的软件配置文件进行审査,在以下所提交的文档中,哪一项属于开发类文档:( )

单选题

79、某项目的主要内容为建造 A 类机房,监理单位需要根据《电子信息系统机房设计规范》(GB50174-2008)的相关要求,对承建单位的施工设计方案进行审核,以下关于监理单位给出的审核意见错误的是 ( )

单选题

78、从系统工程的角度来处理信息安全问题,以下说法错误的是: ( )

单选题

77、为保障信息系统的安全,某经营公共服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求报告。关于此项工作,下面说法错误的是()

单选题

76、公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的 ( )

单选题

75、2008 年 1 月 2 日,美国发布第 54 号总统令,建立国家网络安全综合计划( ComprehensiveNationalCybersecurity Initative,CNcI)。CNCI 计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线, 全面应对各类威胁;第三道防线,强化未来安全环境。从以上内容,我们可以看出以下哪种分析是正确的:

单选题

74、在信息安全保障工作中,人オ是非常重要的因素,近年来,我国一直高度重视我国信息安全人オ队伍的培养和建设。在以下关于我国关于人オ培养工作的描述中,错误的是 ( )

单选题

73、2003 年以来,我国高度重视信息安全保障工作,先后制定并发布了多个文件,从政策层面为开展并推进信息安全保障工作进行了规划。下面选项中哪个不是我国发布的文件 ( )

单选题

72、关于信息安全保障技术框架(IATF)以下说法不正确的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码