單項選擇題下列對于CC的“評估保證級”(EAL)的說法最準(zhǔn)確的是:()

A.代表著不同的訪問控制強(qiáng)度
B.描述了對抗安全威脅的能力級別
C.是信息技術(shù)產(chǎn)品或信息技術(shù)系統(tǒng)對安全行為和安全功能的不同要求
D.由一系列保證組件構(gòu)成的包,可以代表預(yù)先定義的保證尺度


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題電子商務(wù)交易必須具備抗抵賴性,目的在于防止()。

A.一個實體假裝成另一個實體
B.參與此交易的一方否認(rèn)曾經(jīng)發(fā)生過此次交易
C.他人對數(shù)據(jù)進(jìn)行非授權(quán)的修改、破壞
D.信息從被監(jiān)視的通信過程中泄漏出去

3.單項選擇題OSI開放系統(tǒng)互聯(lián)安全體系架構(gòu)中的安全服務(wù)分為鑒別服務(wù)、訪問控制、機(jī)密性服務(wù)、完整性服務(wù)、抗抵賴服務(wù),其中機(jī)密性服務(wù)描述正確的是?()

A.包括原發(fā)方抗抵賴和接受方抗抵賴
B.包括連接機(jī)密性、無連接機(jī)密性、選擇字段機(jī)密性和業(yè)務(wù)流保密
C.包括對等實體鑒別和數(shù)據(jù)源鑒別
D.包括具有恢復(fù)功能的連接完整性、沒有恢復(fù)功能的連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性

4.單項選擇題下列信息系統(tǒng)安全說法正確的是:()

A.加固所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備就可以保證網(wǎng)絡(luò)的安全
B.只要資金允許就可以實現(xiàn)絕對的安全
C.斷開所有的服務(wù)可以保證信息系統(tǒng)的安全
D.信息系統(tǒng)安全狀態(tài)會隨著業(yè)務(wù)系統(tǒng)的變化而變化,因此網(wǎng)絡(luò)安全狀態(tài)需要根據(jù)不同的業(yè)務(wù)而調(diào)整相應(yīng)的網(wǎng)絡(luò)安全策略

5.單項選擇題以下對信息安全問題產(chǎn)生的根源描述最準(zhǔn)確的是:()

A.信息安全問題是由于信息技術(shù)的不斷發(fā)展造成的
B.信息安全問題是由于黑客組織和犯罪集團(tuán)追求名和利造成的
C.信息安全問題是由于信息系統(tǒng)的設(shè)計和開發(fā)過程中的疏忽造成的
D.信息安全問題產(chǎn)生的內(nèi)因是信息系統(tǒng)的復(fù)雜性,外因是對手的威脅與破壞

最新試題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

木馬用來隱藏自身進(jìn)程或線程的技術(shù)包括()

題型:單項選擇題

特洛伊木馬的根本性特征是()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題