【名词&注释】
应用层(application layer)、数字证书(digital certificate)、远程管理(remote management)、输入输出(input-output)、终端用户(terminal user)、电子邮件系统(e-mail system)、业务部门(business department)、领导小组(leading group)、直接关系(directly related)、信息技术部门
[单选题]下面哪个不属于信息系统的应用安全保障措施()
A. 总体安全保障
B. 程序化的例行编辑检查
C. 总量控制技术
D. 输入输出授权论证
查看答案&解析
查看所有试题
学习资料:
[单选题]某组织的信息系统策略规定,终端用户的ID在该用户终止后90天内失效。组织的信息安全内审核员应:()
A. 报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
B. 核实用户的访问权限是基于用所必需原则的
C. 建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
D. 建议终止用户的活动日志能被定期审查
[单选题]应急响应领导小组(leading group)组长应由以下哪个选项担任?()
A. 最高管理层
B. 信息技术部门领导
C. 业务部门(business department)领导
D. 外部专家
[单选题]以下哪个与电子邮件系统没有直接关系(directly related)?()
A. A.PEM
B. B.PGP
C. C.X.500
D. D.X.400
[单选题]以下关于安全套接层协议(SSL)的叙述中,错误的是()
A. 是一种应用层安全协议
B. 为TCP/IP连接提供数据加密
C. 为TCP/IP连接提供服务器认证
D. 提供数据安全机制
[单选题]远程管理路由器的方式主要包括()、TELNET等。
A. TTL
B. SSH
C. CDP
D. SSL
[单选题]在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是()。
A. 用户发送口令,由通信对方指定共享密钥
B. 用户发送口令,由智能卡产生解密密钥
C. 用户从KDC获取会话密钥
D. 用户从CA获取数字证书
本文链接:https://www.51bdks.net/show/dvyppp.html