A.科克霍夫原則指出算法的安全性不應(yīng)基于算法的保密,而應(yīng)基于秘鑰的安全性
B.保密通信過程中,通信方使用之前用過的會話秘鑰建立會話,不影響通信安全
C.秘鑰管理需要考慮秘鑰產(chǎn)生、存儲、備份、分配、更新、撤銷等生命周期過程的每一個環(huán)節(jié)
D.在網(wǎng)絡(luò)通信中。通信雙方可利用Diffie-He11man協(xié)議協(xié)商出會話秘鑰
您可能感興趣的試卷
你可能感興趣的試題
A.確定重要資產(chǎn)和風(fēng)險,實施針對風(fēng)險的防護(hù)措施
B.編制和管理應(yīng)急響應(yīng)計劃
C.建立和訓(xùn)練應(yīng)急響應(yīng)組織和準(zhǔn)備相關(guān)的資源
D.評估時間的影響范圍,增強(qiáng)審計功能、備份完整系統(tǒng)
A.特別重要信息系統(tǒng)
B.重要信息系統(tǒng)
C.一般信息系統(tǒng)
D.關(guān)鍵信息系統(tǒng)
A.讓系統(tǒng)自己處理異常
B.調(diào)試方便,應(yīng)該讓更多的錯誤更詳細(xì)的顯示出來
C.捕獲錯誤,并拋出前臺顯示
D.捕獲錯誤,只顯示簡單的提示信息,或不顯示任何信息
A.信息化建設(shè)中系統(tǒng)功能的實現(xiàn)是最重要的
B.信息化建設(shè)可以先實施系統(tǒng),而后對系統(tǒng)進(jìn)行安全加固
C.信息化建設(shè)中在規(guī)劃階段合理規(guī)劃信息安全,在建設(shè)階段要同步實施信息安全建設(shè)
D.信息化建設(shè)沒有必要涉及信息安全建設(shè)
A.GP是涉及過程的管理、測量和制度化方面的活動
B.GP適用于域維中部分過程區(qū)域(Process Areas,PA)的活動而非所有PA的活動
C.在工程實施時,GP應(yīng)該作為基本實施(Base,Practices,BP)的一部分加以執(zhí)行
D.在評估時,GP用于判定工程組織執(zhí)行某個PA的能力
最新試題
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
以下哪一種身份驗證機(jī)制為移動用戶帶來驗證問題?()
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
以下關(guān)于軟件安全測試說法正確的是()?
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()