A.統(tǒng)籌規(guī)劃
B.分組建設(shè)
C.資源共享
D.平戰(zhàn)結(jié)合
您可能感興趣的試卷
你可能感興趣的試題
A.假冒攻擊可以采用身份認(rèn)證機(jī)制來(lái)防范
B.為了防止傳輸?shù)男畔⒈淮鄹模瞻l(fā)雙方可以使用單向Hash函數(shù)來(lái)驗(yàn)證數(shù)據(jù)的完整性
C.為了防止發(fā)送方否認(rèn)曾經(jīng)發(fā)送過(guò)的消息,收發(fā)雙方可以使用消息驗(yàn)證碼來(lái)防止抵賴(lài)
D.為了防止用戶(hù)提升權(quán)限,可以采用訪問(wèn)控制表的方式來(lái)管理權(quán)限
A.UTM
B.FW
C.IDS
D.SOC
A.所謂靜態(tài)口令方案,是指用戶(hù)登錄驗(yàn)證身份的過(guò)程中,每次輸入的口令都是固定、靜止不變的
B.使用靜態(tài)口令方案時(shí),即使對(duì)口令進(jìn)行簡(jiǎn)單加密或哈希后進(jìn)行傳輸,攻擊者依然可能通過(guò)重放攻擊來(lái)欺騙信息系統(tǒng)的身份認(rèn)證模塊
C.動(dòng)態(tài)口令方案中通常需要使用密碼算法產(chǎn)生較長(zhǎng)的口令序列,攻擊者如果連續(xù)地收集到足夠多的歷史口令,則有可能預(yù)測(cè)出下次要使用的口令
D.通常,動(dòng)態(tài)口令實(shí)現(xiàn)方式分為口令序列、時(shí)間同步以及挑戰(zhàn)/應(yīng)答等幾種類(lèi)型
A.準(zhǔn)備階段
B.遏制階段
C.根除階段
D.檢測(cè)階段
A.系統(tǒng)工程是基本理論的技術(shù)實(shí)現(xiàn)
B.系統(tǒng)工程是一種對(duì)所有系統(tǒng)都具有普片意義的科學(xué)方法
C.系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗(yàn)、使用的科學(xué)方法
D.系統(tǒng)工程是一種方法論
最新試題
某網(wǎng)站的爬蟲(chóng)總抓取量、停留時(shí)間及訪問(wèn)次數(shù)這三個(gè)基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計(jì)結(jié)果,通過(guò)對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,可以分析系統(tǒng)當(dāng)前的運(yùn)行狀況、發(fā)現(xiàn)其潛在威脅等。那么對(duì)日志數(shù)據(jù)進(jìn)行審計(jì)檢查,屬于哪類(lèi)控制措施()
組織應(yīng)依照已確定的訪問(wèn)控制策略限制對(duì)信息和()功能的訪問(wèn)。對(duì)訪問(wèn)的限制要基于各個(gè)業(yè)務(wù)應(yīng)用要求。訪問(wèn)控制策略還要與組織的訪問(wèn)策略一致。應(yīng)建立安全登錄規(guī)程控制實(shí)現(xiàn)對(duì)系統(tǒng)和應(yīng)用的訪問(wèn)。宜選擇合適的身份驗(yàn)證技術(shù)以驗(yàn)證用戶(hù)身份。在需要強(qiáng)認(rèn)證和()時(shí),宜使用如加密、智能卡、令牌或生物手段等著代密碼的身份驗(yàn)證方法。應(yīng)建立交互式的口令苦理系統(tǒng)并確僅使用優(yōu)質(zhì)的口令。對(duì)千可能覆蓋系統(tǒng)和應(yīng)用的控制措施的實(shí)用工具和程序的使用,應(yīng)加以限制并()。對(duì)程序源代碼和相關(guān)事項(xiàng)(例如設(shè)計(jì)、說(shuō)明書(shū)、驗(yàn)證計(jì)劃和確認(rèn)計(jì)劃)的訪問(wèn)宜嚴(yán)格控制,以防引入非授權(quán)功能、避免無(wú)意識(shí)的變更和維持有價(jià)值的知識(shí)產(chǎn)權(quán)的()。對(duì)于程序源代碼的保存,可以通過(guò)這種代碼的中央存儲(chǔ)控制來(lái)實(shí)現(xiàn)更好的是放在()中。
ITIL最新版本是V3.0,它包含5個(gè)生命周期,分別是()
系統(tǒng)安全工程能力成熟度模型評(píng)估方法(SSAM)是專(zhuān)門(mén)基于SSE-CMM的評(píng)估方法。它包含對(duì)系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進(jìn)行評(píng)估所需的()。SSAM評(píng)估分為四個(gè)階段()、()()()
內(nèi)容安全是我國(guó)信息安全保障工作中的一個(gè)重要環(huán)節(jié),互聯(lián)網(wǎng)所帶來(lái)的數(shù)字資源大爆發(fā)是使得內(nèi)容安全越來(lái)越受到重視,以下哪個(gè)描述不屬于內(nèi)容安全的范疇()
以下哪項(xiàng)網(wǎng)絡(luò)攻擊會(huì)對(duì)《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運(yùn)行安全造成影響?()
某公司一名員工在瀏覽網(wǎng)頁(yè)時(shí)電腦遭到攻擊,同公司的技術(shù)顧問(wèn)立即判斷這是網(wǎng)站腳本引起的,并告訴該員工跨站腳本分為三種類(lèi)型,該員工在這三種類(lèi)型中又添一種,打算考考公司的小張,你能找到該員工新增的錯(cuò)誤答案嗎?()
某公司在討論如何確認(rèn)已有的安全措施,對(duì)于確認(rèn)已有安全措施,下列選項(xiàng)中描述不正確的是()
信息安全風(fēng)險(xiǎn)管理過(guò)程的模型如圖所示。按照流程訪問(wèn)信息安全風(fēng)險(xiǎn)管理包括()六個(gè)方面的內(nèi)容。()是信息安全風(fēng)險(xiǎn)管理的四個(gè)基本步驟,()則貫穿于這四個(gè)基本步驟中。
近幾年,無(wú)線(xiàn)通信技術(shù)迅猛發(fā)展,廣泛應(yīng)用于各個(gè)領(lǐng)域。而無(wú)線(xiàn)信道是一個(gè)開(kāi)放性信道,它在賦予無(wú)線(xiàn)用戶(hù)通信自由的同時(shí)也給無(wú)線(xiàn)通信網(wǎng)絡(luò)帶來(lái)一些不安全因素。下列選項(xiàng)中,對(duì)無(wú)線(xiàn)通信技術(shù)的安全特點(diǎn)描述正確的是()