單項選擇題

在某信息系統(tǒng)的設(shè)計中,用戶登錄過程是這樣的:
(1)用戶通過HTTP協(xié)議訪問信息系統(tǒng);
(2)用戶在登錄頁面輸入用戶名和口令;
(3)信息系統(tǒng)在服務(wù)器端檢查用戶名和密碼正確性,如果正確,則鑒別完成。
可以看出這個鑒別過程屬于:()

A.單向鑒別
B.雙向鑒別
C.三向鑒別
D.第三方鑒別


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題規(guī)范的實施流程和文檔管理,是信息安全風(fēng)險評估能否取得成果的重要基礎(chǔ),某單位在實施風(fēng)險評估時,按照規(guī)范形成了若干文檔,其中,下面()中的文檔應(yīng)屬于風(fēng)險評估中“風(fēng)險要素識別”階段輸出的文檔。

A.《風(fēng)險評估方案》,主要包括本次風(fēng)險評估的目的、范圍、目標、評估步驟、經(jīng)費預(yù)算和進度安排等內(nèi)容
B.《風(fēng)險評估方法和工具列表》,主要包括擬用的風(fēng)險評估方法和測試評估工具等內(nèi)容
C.《風(fēng)險評估準則要求》,主要包括風(fēng)險評估參考標準、采用的風(fēng)險分析方法、資產(chǎn)分類標準等內(nèi)容
D.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術(shù)和管理各方面安全措施等內(nèi)容

2.單項選擇題信息安全組織的管理涉及內(nèi)部組織和外部各方兩個控制目標,為了實現(xiàn)控制外部各方的目標應(yīng)該包括下列哪個選項:()

A.信息安全的管理承諾、信息安全協(xié)調(diào)、信息安全職責(zé)的分配
B.信息處理設(shè)施的授權(quán)過程、保密性協(xié)議、與政府部門的聯(lián)系
C.與特定利益集團的聯(lián)系、信息安全的獨立評審
D.與外部各方相關(guān)風(fēng)險的識別、處理外部各方協(xié)議中的安全問題

3.單項選擇題某市環(huán)衛(wèi)局網(wǎng)絡(luò)建設(shè)是當?shù)卣顿Y的重點項目,總體目標就是用交換式千兆以太網(wǎng)為主干,超五類雙絞線水平布線,由大型的交換機和路由器連通幾個主要的工作區(qū)域,在各區(qū)域建立一個閉路電視監(jiān)控系統(tǒng),再把信號通過網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控中心,其中對交換機和路由器進行配置是網(wǎng)絡(luò)安全中的一個不可缺少的步驟,下面對于交換機和路由器的安全配置,操作錯誤的是:()

A.保持當前版本的操作系統(tǒng),不定期更換交換機操作系統(tǒng)補丁
B.控制交換機的物理訪問端口,關(guān)閉空閑的物理端口
C.帶外管理交換機,如果不能實現(xiàn)的話,可以利用單獨的VLAN號進行帶內(nèi)管理
D.安全配置必要的網(wǎng)絡(luò)服務(wù),關(guān)閉不必要的網(wǎng)絡(luò)服務(wù)

4.單項選擇題某電子商務(wù)網(wǎng)站最近發(fā)生了一起安全事件,出現(xiàn)了一個價値1000元的商品用1元被買走的情況,經(jīng)分析是由于設(shè)計時出于性能考慮,在瀏覽時使用http協(xié)議,攻擊者通過偽造數(shù)據(jù)包使得向購物車添加商品的價格被修改.利用此漏洞,攻擊者將價值1000元的商品以1元添加到購物車中,而付款時又沒有驗證的環(huán)節(jié),導(dǎo)致以上問題,對于網(wǎng)站的這個問題原因分析及解決措施.最正確的說法應(yīng)該是?()

A.該問題的產(chǎn)生是由于使用了不安全的協(xié)議導(dǎo)致的,為了避免再發(fā)生類似的問題,應(yīng)對全網(wǎng)站進行安全改造,所有的訪問都強制要求使用https
B.該問題的產(chǎn)生是由于網(wǎng)站開發(fā)前沒有進行如威脅建模等相關(guān)工作或工作不到位,沒有找到該威脅并采取相應(yīng)的消減措施
C.該問題的產(chǎn)生是由于編碼缺陷,通過對網(wǎng)站進行修改,在進行訂單付款時進行商品價格驗證就可以解決
D.該問題的產(chǎn)生不是網(wǎng)站的問題,應(yīng)報警要求尋求警察介入,嚴懲攻擊者即可

最新試題

信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時性和信息的交互場景,這使得風(fēng)險管理變得復(fù)雜和不可預(yù)測。

題型:單項選擇題

歐美六國和美國商務(wù)部國家標準與技術(shù)局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。

題型:單項選擇題

目前應(yīng)用面臨的威脅越來越多,越來越難發(fā)現(xiàn)。對應(yīng)用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認為同事小李從對應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()

題型:單項選擇題

保護-檢測-響應(yīng)(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應(yīng)、建立對威脅的防護來保障系統(tǒng)的安全。

題型:單項選擇題

你是單位安全主管,由于微軟剛發(fā)布了數(shù)個系統(tǒng)漏洞補丁,安全運維人員給出了針對此漏洞修補的四個建議方案,請選擇其中一個最優(yōu)方案執(zhí)行()。

題型:單項選擇題

甲公司打算制作網(wǎng)絡(luò)連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務(wù)委托了乙公司,那么乙公司的設(shè)計員應(yīng)該了解OSI參考模型中的哪一層?()

題型:單項選擇題

在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

計算機漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。

題型:單項選擇題

與PDR模型相比,P2DR模型則更強調(diào)(),即強調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應(yīng)填充“安全間隙“為循環(huán)來提高()。

題型:單項選擇題

某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務(wù)影響越來越重要,計劃編制單位信息安全應(yīng)急響應(yīng)預(yù)案,在向主管領(lǐng)導(dǎo)寫報告時,他列舉了編制信息安全應(yīng)急響應(yīng)預(yù)案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題