單項選擇題IPv4協(xié)議在設計之初并沒有過多地考慮安全問題,為了能夠使網(wǎng)絡方便地進行互聯(lián),互通,僅僅依靠IP頭部的校驗和字段來保證IP包的安全,因此IP包很容易被篡改,并重新計算校驗和,IETF于1994年開始制定IPSec協(xié)議標準,其設計目標是IPv4和IPv6環(huán)境中為網(wǎng)絡層流量提供靈活,透明的安全服務,保護TCP/IP通信免遭竊聽和篡改,保證數(shù)據(jù)的完整性和機密性,有效抵御網(wǎng)絡攻擊,同時保持易用性,下列選項中說法錯誤的是:()

A.對于IPv4,IPSec是可選的,對于IPv6,IPSec是強制實施的
B.IPSec協(xié)議提供對IP及其上層協(xié)議的保護
C.IPSec是一個單獨的協(xié)議
D.IPSec安全協(xié)議給出了封裝安全載荷和鑒別頭兩種通信保護機制


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題小陳在某電器城購買了一臺冰箱,并留下了個人姓名、電話在和電子郵件地址等信,第二天他收到了一封來自電器城提示他中獎的郵件上,查看該后他按照提示操作,納中獎稅款后并沒有得到中獎獎金,再打電話詢問電器城才得知電器城并沒有開的活動,在此案例中,下面描述錯誤的是:()

A.小陳應當注意保護自己的隱私,沒有必要告訴別人的信息不要登記不要公布給別人
B.小陳錢被騙走了,這類網(wǎng)絡犯罪案件也應該向公安局報案
C.郵件服務運營商通過技術手段,可以在一定程度上阻止此類釣魚事件和哄騙郵件
D.小陳應當向電器城索賠,追回損失

3.單項選擇題關于信息安全應急響應管理過程描述不正確的是:()

A.基于應急響應工作的特點和事件的不規(guī)則性,事先制定出事件應急響應方法和過程,有助于一個組織在事件發(fā)生時組織混亂的發(fā)生或是在混亂狀態(tài)中迅速恢復控制,將損失和負面影響降到最低
B.應急響應方法和過程并不是唯一的
C.一種被廣為接受的應急響應方法是將應急響應管理過程分為準備,檢測,遏制,根除,恢復和跟蹤總結總結6個階段
D.一種被廣為接受的應急響應方法是將應急響應管理過程分為準備,檢測,遏制,根除,恢復和跟蹤總結6個階段,這6個階段的響應方法一定能確保事件處理的的成功

5.單項選擇題關于我國信息安全保障的基本原則,下列說法中不正確的是:()

A.要與國際接軌,積極吸收國外先進經驗并加強合作,遵循國際標準和通行做法,堅持管理與技術并重
B.信息化發(fā)展和信息安全不是矛盾的關系,不能犧牲一方以保證另一方
C.在信息安全保障建設的各項工作中,既要統(tǒng)籌規(guī)劃,又要突出重點
D.在國家信息安全保障工作中,要充分發(fā)揮國家,企業(yè)和個人的積極性,不能忽視任何一方的作用

最新試題

以下關于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。

題型:單項選擇題

等級保護實施根據(jù)GB/T25058-2010《信息安全技術信息系統(tǒng)安全等級保護實施指南》分為五大階段;()、總體規(guī)劃、設計實施、()和系統(tǒng)終止。但由于在開展等級保護試點工作時,大量信息系統(tǒng)已經建設完成,因此根據(jù)實際情況逐步形成了()、備案、差距分析(也叫差距測評)、建設整改、驗收測評、定期復查為流程的()工作流程。和《等級保護實施指南》中規(guī)定的針對()的五大階段略有差異。

題型:單項選擇題

下列選項分別是四種常用的資產評估方法,哪個是目前采用最為廣泛的資產評估方法?()

題型:單項選擇題

某商貿公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

保護-檢測-響應(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認()中漏洞的存在,正視系統(tǒng)面臨的(),通過采取適度防護、加強()、落實對安全事件的響應、建立對威脅的防護來保障系統(tǒng)的安全。

題型:單項選擇題

在設計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()

題型:單項選擇題

災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網(wǎng)絡恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

信息安全管理體系ISMS是建立和維持信息安全管理體系的(),標準要求組織通過確定信息安全管理系統(tǒng)范圍、制定()、明確定管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系;體系一旦建立組織應按體系規(guī)定的要求進行運作,保持體系運作的有效性;信息安全管理體系應形成一定的(),即組織應建立并保持一個文件化的信息安全(),其中應闡述被保護的資產、組織安全管理體系應形成一定的()。

題型:單項選擇題