A.訪問控制列表
B.能力表
C.BLP模型
D.Biba模型
您可能感興趣的試卷
你可能感興趣的試題
A.討論漏洞應(yīng)該從生命周期的角度出發(fā),信息產(chǎn)品和信息系統(tǒng)在需求,設(shè)計,實現(xiàn),配置,維護和使用等階段均有可能產(chǎn)生漏洞
B.信息安全漏洞是由于信息產(chǎn)品和信息系統(tǒng)在需求,設(shè)計,開發(fā),部署或維護階段,由于設(shè)計,開發(fā)等相關(guān)人員無意中產(chǎn)生的缺陷所造成的
C.信息安全漏洞如果被惡意攻擊者成功利用,可能會給信息產(chǎn)品和信息系統(tǒng)帶來安全損害,甚至帶來很大的經(jīng)濟損失
D.由于人類思維能力,計算機計算能力的局限性等因素,所以在信息產(chǎn)品和信息系統(tǒng)中產(chǎn)生信息安全漏洞是不可避免的
A.資產(chǎn)/威脅/脆弱性
B.資產(chǎn)/使命/威脅
C.使命/威脅/脆弱性
D.威脅/脆弱性/使命
A.信息安全管理是組織整體管理的重要,固有組成部分,它是組織實現(xiàn)其業(yè)務(wù)目標的重要保障
B.信息安全管理是一個不斷演進,循環(huán)發(fā)展的動態(tài)過程,不是一成不變的
C.在信息安全建設(shè)中,技術(shù)是基礎(chǔ),管理是拔高,即有效的管理依賴于良好的技術(shù)基礎(chǔ)
D.堅持管理與技術(shù)并重的原則,是我國加強信息安全保障工作的主要原則之一
A.對于IPv4,IPSec是可選的,對于IPv6,IPSec是強制實施的
B.IPSec協(xié)議提供對IP及其上層協(xié)議的保護
C.IPSec是一個單獨的協(xié)議
D.IPSec安全協(xié)議給出了封裝安全載荷和鑒別頭兩種通信保護機制
A.小陳應(yīng)當注意保護自己的隱私,沒有必要告訴別人的信息不要登記不要公布給別人
B.小陳錢被騙走了,這類網(wǎng)絡(luò)犯罪案件也應(yīng)該向公安局報案
C.郵件服務(wù)運營商通過技術(shù)手段,可以在一定程度上阻止此類釣魚事件和哄騙郵件
D.小陳應(yīng)當向電器城索賠,追回損失
最新試題
某集團公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計劃,提出了四個培訓(xùn)任務(wù)和目標。關(guān)于這四個培訓(xùn)任務(wù)和目標。作為主管領(lǐng)導(dǎo),以下選項中正確的是()。
信息安全管理體系也采用了()模型,該模型可應(yīng)用于所有的()。ISMS把相關(guān)方的信息安全要求和期望作為輸入,并通過必要的(),產(chǎn)生滿足這些要求和期望的()。
以下關(guān)于開展軟件安全開發(fā)必要性描錯誤的是()。
甲公司打算制作網(wǎng)絡(luò)連續(xù)時所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個任務(wù)委托了乙公司,那么乙公司的設(shè)計員應(yīng)該了解OSI參考模型中的哪一層?()
某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務(wù)影響越來越重要,計劃編制單位信息安全應(yīng)急響應(yīng)預(yù)案,在向主管領(lǐng)導(dǎo)寫報告時,他列舉了編制信息安全應(yīng)急響應(yīng)預(yù)案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。
為了開發(fā)高質(zhì)量的軟件,軟件效率成為最受關(guān)注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復(fù)缺陷是否及時。為了提高軟件測試的效率,應(yīng)()。
現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡(luò)信息對抗技術(shù)與電子信息對抗技術(shù)也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡(luò)工程師提出可行的參考建議,在改網(wǎng)絡(luò)工程師的建議中錯誤的是()。
等級保護實施根據(jù)GB/T25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南》分為五大階段;()、總體規(guī)劃、設(shè)計實施、()和系統(tǒng)終止。但由于在開展等級保護試點工作時,大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實際情況逐步形成了()、備案、差距分析(也叫差距測評)、建設(shè)整改、驗收測評、定期復(fù)查為流程的()工作流程。和《等級保護實施指南》中規(guī)定的針對()的五大階段略有差異。
風險評估文檔是指在整個風險評估過程中產(chǎn)生的評估過程文檔和評估結(jié)果文檔,其中,明確評估的目的、職責、過程、相關(guān)的文檔要求,以及實施本次評估所需要的各種資產(chǎn)、威脅、脆弱性識別和判斷依據(jù)的文檔是()。
某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。