A.2001年,國家信息化領導小組重組,網(wǎng)絡與信息安全協(xié)調(diào)小組成立,我國信息安全保障工作正式啟動
B.2003年7月,國家信息化領導小組制定出臺了《關于加強信息信息安全保障工作的意見》(中辦發(fā)27號文件),明確了“各級防御、綜合防范”的國家信息安全保障工作方針
C.2003年,中辦發(fā)27號文件的發(fā)布標志著我國信息安全保障進入深化落實階段
D.在深化落實階段,信息安全法律法規(guī)、標準化,信息安全基礎設施建設,以及信息安全等級保護和風險評估取得了新進展
您可能感興趣的試卷
你可能感興趣的試題
A、該網(wǎng)站軟件出現(xiàn)了保密性方面安全問題
B、該網(wǎng)站軟件出現(xiàn)了完整性方面安全問題
C、該網(wǎng)站軟件出現(xiàn)了可用性方面安全問題
D、該網(wǎng)站軟件出現(xiàn)了不可否認性方面安全問題
A.模糊測試的效果與覆蓋能力,與輸入樣本選擇不相關
B.為保障安全測試的效果和自動化過程,關鍵是將發(fā)現(xiàn)的異常進行現(xiàn)場保護記錄,系統(tǒng)可能無法恢復異常狀態(tài)進行后續(xù)的測試
C.通過異常樣本重現(xiàn)異常,人工分析異常原因,判斷是否為潛在的安全漏洞,如果是安全漏洞,就需要進一步分析其危害性、影響范圍和修復建議
D.對于可能產(chǎn)生的大量異常報告,需要人工全部分析異常報告
A.模擬正常用戶輸入行為,生成大量數(shù)據(jù)包作為測試用例
B.數(shù)據(jù)處理點、數(shù)據(jù)通道的入口點和可信邊界點往往不是測試對象
C.監(jiān)測和記錄輸入數(shù)據(jù)后程序正常運行的情況
D.深入分析網(wǎng)站測試過程中產(chǎn)生崩潰或異常的原因,必要時需要測試人員手工重現(xiàn)并分析
A.權限分離原則
B.最小特權原則
C.保護最薄弱環(huán)節(jié)的原則
D.縱深防御的原則
A.微軟提出的“安全開發(fā)生命周期(Security Development Lifecycle,SDL)”
B.GrayMcGraw等提出的“使安全成為軟件開發(fā)必須的部分(Building Security IN,BSI)”
C.OWASP維護的“軟件保證成熟度模型(Software Assurance Maturity Mode,SAMM)”
D.美國提出的“信息安全保障技術框架(Information Assurance Technical Framework,IATF)”
最新試題
下列關于Kerberos的描述,哪一項是正確的?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列哪項是系統(tǒng)問責所需要的?()
下列哪項是多級安全策略的必要組成部分?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
單點登錄系統(tǒng)主要的關切是什么?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()