AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 题库1-522题 题目详情
CB6366627A70000123A21FF015B797C0
题库1-522题
523
单选题

165.在新的信息系统或增强已有()业务要求陈述中,应规定对安全控制措施的要求。信息安全的系统要求与实施安全的过程宜在信息系统项目的早期阶段被集成,在早期如设计阶段引入控制措施的更高效和节省。如果购买产品,则宜遵循一个正式的()过程。通过()访问的应用易受到许多网络威胁,如欺诈活动、合同争端和信息的泄露或修改。因此要进行详细的风险评估并进行适当的控制,包括验证和保护数据传输的加密方法等,保护在公共网络上的应用服务以防止欺诈行为、合同纠纷以及未经授权的()。应保护涉及到应用服务交换的信息以防不完整的传输、路由错误、未经授权的改变、擅自披露、未经授权的()。

A
披露和修改;信息系统;测试和获取;公共网路;复制或重播
B
信息系统;测试和获取;披露和修改;公共网路;复制或重播
C
信息系统;测试和获取;公共网路;披露和修改;复制或重播
D
信息系统;公共网路;测试和获取;披露和修改;复制或重播

答案解析

正确答案:C

解析:

解析:

相关知识点:

信息系统,安全控制早集成

题目纠错
题库1-522题

扫码进入小程序
随时随地练习

相关题目

单选题

355.在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面描述中错误的是( )

单选题

354.GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廊(Protection Profile,PP)和安全目标(Security Target,ST)的评估准则,提出了评估保证级(Evaluation Assurance Level,EAL),其评估保证级共分为()个递增的评估保证等级。

单选题

353.2005 年,RFC4301(Request for Comments 4301:Security Architecture for the

单选题

352.对系统工程(Systems Engineering,SE)的理解,以下错误的是:

单选题

351.信息安全风险等级的最终因素是:

单选题

350.强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定强制访问控制模型有多种类型,如 BLP、Biba、Clark-Willson 和 ChineseWall 等。小李自学了 BLP 模型,并对该模型的特点进行了总结。以下 4钟对 BLP 模型的描述中,正确的是( ):

单选题

349.以下关于 Windows 系统的账号存储管理机制(Security Accounts Manager)的说法哪个是正确的:

单选题

348.防火墙是网络信息系统建设中常采用的一类产品,它在内外网隔离方面的作用是()

单选题

347.某单位系统管理员对组织内核心资源的访问制定访问策略,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于以下哪一种:

单选题

346.关于 Kerberos 认证协议,以下说法错误的是:

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码