第
60題: 資產(chǎn)管理是信息安全管理的重要內(nèi)容,而清楚地識(shí)別信息系統(tǒng)相關(guān)的財(cái)產(chǎn),并編制資產(chǎn)清單是資產(chǎn)管理的重要步驟。以下關(guān)于資產(chǎn)清單的說(shuō)法中,錯(cuò)誤的是()。
A.資產(chǎn)清單的編制是風(fēng)險(xiǎn)管理的一個(gè)重要的先決條件
B.信息安全管理中所涉及的信息資產(chǎn),即業(yè)務(wù)數(shù)據(jù)、合同協(xié)議、培訓(xùn)材料等
C.在制定資產(chǎn)清單的時(shí)候應(yīng)根據(jù)資產(chǎn)的重要性、業(yè)務(wù)價(jià)值和安全分類,確定與資產(chǎn)重要性相對(duì)應(yīng)的保護(hù)級(jí)別
D.資產(chǎn)清單中應(yīng)當(dāng)包括將資產(chǎn)從災(zāi)難中恢復(fù)而需要的信息,如資產(chǎn)類型、格式、位置、備份信息、許可信息等
答案解析與討論:
m.xiexiliangjiufa.com/st/5023018111.html第
61題: 身份認(rèn)證是證實(shí)客戶的真實(shí)身份與其所聲稱的身份是否相符的驗(yàn)證過(guò)程。下列各種協(xié)議中,不屬干身份認(rèn)證協(xié)議的是()
A.IPSec協(xié)議
B.S/KEY口令協(xié)議
C.X.509協(xié)議
D.Kerberos協(xié)議
答案解析與討論:
m.xiexiliangjiufa.com/st/5023111359.html第
62題: 惡意代碼是指為達(dá)到惡意目的而專門設(shè)計(jì)的程序或者代碼。常見的惡意代碼類型有:特洛伊木馬、蠕蟲、病毒、后門、Rootkit、僵尸程序、廣告軟件。以下惡意代碼中,屬于宏病毒的是()
A.Trojan.Bank
B.Macro.Melissa
C.Worm.Blaster.g
D.Trojan.huigezi.a
答案解析與討論:
m.xiexiliangjiufa.com/st/502321498.html第
64題: 在安全評(píng)估過(guò)程中,采?。ǎ┦侄危梢阅M黑客入侵過(guò)程,檢測(cè)系統(tǒng)安全脆弱性。
A.問(wèn)卷調(diào)查
B.人員訪談
C.滲透測(cè)試
D.手工檢查
答案解析與討論:
m.xiexiliangjiufa.com/st/5023413493.html第
65題: 一個(gè)密碼系統(tǒng)至少由明文、密文、加密算法、解密算法和密鑰五個(gè)部分組成,而其安全性是由()決定的。
A、加密算法
B.解密算法
C.加解密算法
D.密鑰
答案解析與討論:
m.xiexiliangjiufa.com/st/502354109.html第
66題: 密碼學(xué)的基本安全目標(biāo)主要包括:保密性、完整性、可用性和不可抵賴性。其中確保信息僅被合法用戶訪問(wèn),而不被泄露給非授權(quán)的用戶、實(shí)體或過(guò)程,或供其利用的特性是指()。
A.保密性
B.完整性
C.可用性
D.不可抵賴性
答案解析與討論:
m.xiexiliangjiufa.com/st/502369421.html