單項選擇題在一個使用ChineseWall模型建立訪問控制的消息系統(tǒng)中,()。

A.只有訪問了W之后,才可以訪問X
B.只有訪問了W之后,才可以訪問Y和Z中的一個
C.無論是否訪問W,都只能訪問Y和Z中的一個
D.無論是否訪問W,都不能訪問Y或Z


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題按照BLP模型規(guī)則,以下哪種訪問才能被授權?()

A.Bob的安全級是機密,文件的安全級是機密,Bob請求寫該文件
B.Bob的安全級是機密,文件的安全級是機密,Bob請求讀該文件
C.Alice的安全級是機密,文件的安全級是機密,Alice請求寫該文件
D.Alice的安全級是機密,文件的安全級是機密,Alice請求讀該文件

2.單項選擇題目前對MD5,SHAI算法的攻擊是指()。

A.能夠構造出兩個不同的消息,這兩個消息產生了相同的消息摘要
B.對于一個已知的消息,能夠構造出一個不同的消息,這兩個消息產生了相同的消息摘要
C.對于一個已知的消息摘要,能夠恢復其原始消息
D.對于一個已知的消息,能夠構造一個不同的消息摘要,也能通過驗證

3.單項選擇題美國國家安全局的《信息保障技術框架》IATF,在描述信息系統(tǒng)的安全需求時將信息系統(tǒng)分為()。

A.內網(wǎng)和外網(wǎng)兩個部分
B.本地計算環(huán)境、區(qū)域邊界、網(wǎng)絡和基礎設施支撐性基礎設施四個部分
C.用戶終端、服務器、系統(tǒng)軟件網(wǎng)絡設備和通信線路應用軟件五個部分
D.用戶終端、服務器、系統(tǒng)軟件網(wǎng)絡設備和通信線路應用軟件、安全防護六個級別

4.單項選擇題關于信息保障技術框架IATF,下列說法錯誤的是()。

A.IATF強調深度防御,關注本地計算環(huán)境,區(qū)域邊境,網(wǎng)絡和基礎設施,支撐性基礎設施等多個領域的安全保障
B.IATF強調深度防御,針對信息系統(tǒng)采取多重防護,實現(xiàn)組織的業(yè)務安全運作
C.IATF強調從技術,管理和人等多個角度來保障信息系統(tǒng)的安全
D.IATF強調的是以安全檢測訪問監(jiān)測和自適應填充“安全問責”為循環(huán)來提高網(wǎng)絡安全

最新試題

計算機漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。

題型:單項選擇題

組織應定期監(jiān)控、審查、審計()服務,確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問題得到妥善管理。應將管理供應商關系的責任分配給指定的個人或()團隊。另外,組織應確保落實供應商符合性審查和相關協(xié)議要求強制執(zhí)行的責任。應保存足夠的技術技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實現(xiàn)。當發(fā)現(xiàn)服務交付的不足時,宜采?。ǎ?。當供應商提供的服務,包括對()方針、規(guī)程和控制措施的維持和改進等發(fā)生變更時,應在考慮到其對業(yè)務信息、系統(tǒng)、過程的重要性和重新評估風險的基礎上管理。

題型:單項選擇題

國家對信息安全建設非常重視,如國家信息化領導小組在()中確定要求,“信息安全建設是信息化的有機組成部分,必須與信息化同步規(guī)劃、同步建設。各地區(qū)各部門在信息化建設中,要同步考慮信息安全建設,保證信息安全設施的運行維護費用?!眹野l(fā)展改革委所下發(fā)的()要求;電子政務工程建設項目必須同步考慮安全問題,提供安全專項資金,信息安全風險評估結論是項目驗收的重要依據(jù)。在我國2017年正式發(fā)布的()中規(guī)定“建設關鍵信息基礎設施應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設、同步使用?!毙畔踩こ叹褪且鉀Q信息系統(tǒng)生命周期的“過程安全”問題。

題型:單項選擇題

某集團公司信息安全管理員根據(jù)領導安排制定了下一年度的培訓工作計劃,提出了四個培訓任務和目標。關于這四個培訓任務和目標。作為主管領導,以下選項中正確的是()。

題型:單項選擇題

火災是機房日常運營中面臨最多的安全威脅之一,火災防護的工作是通過構建火災預防、檢測和響應系統(tǒng),保護信息化相關人員和信息系統(tǒng),將火災導致的影響降低到可接受的程度。下列選項中,對火災的預防、檢測和抑制的措施描述錯誤的選項是()。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()

題型:單項選擇題

歐美六國和美國商務部國家標準與技術局共同制定了一個供歐美各國通用的信息安全評估標準,簡稱CC標準,該安全評估標準的全稱為()。

題型:單項選擇題

組織應依照已確定的訪問控制策略限制對信息和()功能的訪問。對訪問的限制要基于各個業(yè)務應用要求,訪問控制策略還要與組織訪問策略一致。應建立安全登錄規(guī)程控制實現(xiàn)對系統(tǒng)和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和()時,宜使用加密、智能卡、令牌或生物手段等替代密碼的身份驗證方法。應建立交互式的口令管理系統(tǒng),并確保使用優(yōu)質的口令。對于可能覆蓋系統(tǒng)和應用的控制措施的實用工具和程序的使用,應加以限制并()。對程序源代碼和相關事項(例如設計、說明書、驗證計劃和確認計劃)的訪問宜嚴格控制,以防引入非授權功能、避免無意識的變更和維持有價值的知識產權的()。對于程序源代碼的保存,可以通過這種代碼的中央存儲控制來實現(xiàn),更好的是放在()中。

題型:單項選擇題

為了開發(fā)高質量的軟件,軟件效率成為最受關注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復缺陷是否及時。為了提高軟件測試的效率,應()。

題型:單項選擇題

風險評估文檔是指在整個風險評估過程中產生的評估過程文檔和評估結果文檔,其中,明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產、威脅、脆弱性識別和判斷依據(jù)的文檔是()。

題型:單項選擇題