【名词&注释】
可用性、安全事故(safety accident)、基本要素(basic elements)、系统安全(system security)、保密性(security)、完整性(integrity)、分支机构(branch)、本质区别(essential difference)、数据准确性(data veracity)
[单选题]在数据库系统中,()是信息系统的第一道屏障。
A. A、数据加密
B. B、数据库加密
C. C、口令保护
D. D、数据审计
查看答案&解析
查看所有试题
学习资料:
[单选题]以下对信息安全描述不正确的是()
A. 信息安全的基本要素包括保密性、完整性和可用性
B. 信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性
C. 信息安全就是不出安全事故/事件
D. 信息安全不仅仅只考虑防止信息泄密就可以了
[单选题]有关定性风险评估和定量风险评估的区别,以下描述不正确的是()
A. 定性风险评估比较主观,而定量风险评估更客观
B. 定性风险评估容易实施,定量风险评估往往数据准确性(data veracity)很难保证
C. 定性风险评估更成熟,定量风险评估还停留在理论阶段
D. 定性风险评估和定量风险评估没有本质区别(essential difference),可以通用
[单选题]以下哪个模型主要用于金融机构信息系统的保护?()
A. Chinese wall模型
B. BIBA模型
C. Clark-Wilson模型
D. BMA模型
[单选题]以下哪组全部都是多边安全模型?()
A. BLP模型和BIBA模型
B. BIBA模型和Clark-Wilson模型
C. Chinese wall模型和BMA模型
D. Clark-Wilson模型和Chinese wall模型
[单选题]一个组织具有的大量分支机构(branch)且分布地理区域较广。以确保各方面的灾难恢复计划的评估,具有成本效益的方式,应建议使用:()
A. 数据恢复测试
B. 充分的业务测试
C. 前后测试
D. 预案测试
[单选题]对缓冲区溢出攻击预防没有帮助的做法包括()
A. 输入参数过滤,安全编译选项
B. 操作系统安全机制、禁止使用禁用API
C. 安全编码教育
D. 渗透测试
本文链接:https://www.51bdks.net/show/ewwx3q.html