A.可信的主要目的是要建立起主動防御的信息安全保障體系
B.可信計算機安全評價標(biāo)準(zhǔn)(TCSEC)中第一次提出了可信計算機和可信計算基的概念
C.可信的整體框架包含終端可信、終端應(yīng)用可信、操作系統(tǒng)可信、網(wǎng)絡(luò)互聯(lián)可信、互聯(lián)網(wǎng)交易等應(yīng)用系統(tǒng)可信
D.可信計算平臺出現(xiàn)后會取代傳統(tǒng)的安全防護(hù)體系和方法
您可能感興趣的試卷
你可能感興趣的試題
A.IP地址欺騙防護(hù)
B.NAT
C.訪問控制
D.SQL注入攻擊防護(hù)
A.攻擊者利用軟件存在邏輯錯誤,通過發(fā)送某種類型數(shù)據(jù)導(dǎo)致運算進(jìn)入死循環(huán),CPU資源占用始終100%
B.攻擊者利用軟件腳本使用多重嵌套查詢,在數(shù)據(jù)量大時會導(dǎo)致查詢效率低,通過發(fā)送大量的查詢導(dǎo)致數(shù)據(jù)庫響應(yīng)緩慢
C.攻擊者利用軟件不自動釋放連接的問題,通過發(fā)送大量連接消耗軟件并發(fā)連接數(shù),導(dǎo)致并發(fā)連接數(shù)耗盡而無法訪問
D.攻擊者買通了IDC人員,將某軟件運行服務(wù)器的網(wǎng)線拔掉導(dǎo)致無法訪問
A.該問題的產(chǎn)生是由于使用了不安全的協(xié)議導(dǎo)致的,為了避免再發(fā)生類似的問題,應(yīng)對全網(wǎng)站進(jìn)行安全改造,所有的訪問都強制要求使用https
B.該問題的產(chǎn)生是由于網(wǎng)站開發(fā)前沒有進(jìn)行如威脅建模等相關(guān)工作或工作不到位,沒有找到該威脅并采取相應(yīng)的消減措施
C.該問題的產(chǎn)生是由于編碼缺陷,通過對網(wǎng)站進(jìn)行修改,在進(jìn)行訂單付款時進(jìn)行商品價格驗證就可以解決
D.該問題的產(chǎn)生不是網(wǎng)站的問題,應(yīng)報警要求尋求警察介入,嚴(yán)懲攻擊者即可
如圖1所示,主機A向主機B發(fā)出的數(shù)據(jù)采用AH或ESP的傳輸模式對流量進(jìn)行保護(hù)時,主機A和主機B的IP地址在應(yīng)該在下列哪個范圍?()
A.10.0.0.0~10.255.255.255
B.172.16.0.0~172.31.255.255
C.192.168.0.0~192.168.255.255
D.不在上述范圍內(nèi)
A.由于共享導(dǎo)致了安全問題,應(yīng)直接關(guān)閉日志共享,禁止總部提取日志進(jìn)行分析
B.為配合總部的安全策略,會帶來一定的安全問題,但不影響系統(tǒng)使用,因此接受此風(fēng)險
C.日志的存在就是安全風(fēng)險,最好的辦法就是取消日志,通過設(shè)置讓前置機不記錄日志
D.只允許特定的IP地址從前置機提取日志,對日志共享設(shè)置訪問密碼且限定訪問的時間
最新試題
單點登錄系統(tǒng)主要的關(guān)切是什么?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊可能采取的開發(fā)方法為()。
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
下列哪項是系統(tǒng)問責(zé)所需要的?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()