AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 密码行业知识竞赛 题目详情
CAEEC59BB1700001CC32E3941D3915D1
密码行业知识竞赛
1,057
单选题

149. 在 PKI系统中,由( )绑定用户的身份信息和公钥。

A
发送方
B
CA机构
C
接收方
D
不需要

答案解析

正确答案:B
题目纠错
密码行业知识竞赛

扫码进入小程序
随时随地练习

相关题目

单选题

39. 降低风险(或减低风险)指通过对面的风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施?( )

单选题

38. 关于信息安全管理,下面理解片面的是( )。

单选题

37. 某网站为了开发的便利,使用 SA 链接数据库,由于网站脚本中被发现存在SQL 注入漏洞,导致攻击者利用内置存 储过程 XP.cmctstell 删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则( )。

单选题

36. 对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务 攻击的威胁,以下哪个不是需求考虑的攻击方式( )。

单选题

35. 某集团公司根据业务需求,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部 服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机种提取日志,从而导致部分敏感信息泄露, 根据降低攻击面的原则,应采取以下哪项处理措施( )。

单选题

34. 下面有关软件安全问题的描述中,哪项是由于软件设计缺陷引起的( )。

单选题

33. 用户收到了一封陌生人的电子邮件,提供了一个 DOC格式的附件,用户有可能会受到( )。

单选题

32. 在软件保障成熟度模型(SAMM) 中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能?( )

单选题

31. 规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档应当是风险要素识别阶段的输出成果?( )

单选题

30. SQL是一种数据库结构化查询语言,其中 SQL注入攻击的首要目标是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码