【名词&注释】
安全策略(security policy)、控制措施(control measures)、组织机构(organization)、错误处理(error handling)、指导方针(guiding principle)、不可否认性(non-repudiation)、不必要的(unnecessary)、真实性和完整性(authenticity and integrity)、错误信息(wrong information)、对称加密算法(symmetric encryption algorithm)
[单选题]发送消息和用发送方私钥加密哈希加密信息将确保消息的:()。
A. A、真实性和完整性(authenticity and integrity)
B. B、真实性和隐私
C. C、隐私和不可否认性
D. D、隐私和不可否性
查看答案&解析
查看所有试题
学习资料:
[单选题]下面哪一项最好地描述了组织机构的安全策略?()
A. A、定义了访问控制需求的总体指导方针
B. B、建议了如何符合标准
C. C、表明管理意图的高层陈述
D. D、表明所使用的技术控制措施的高层陈述
[单选题]下列不是抵御DDoS攻击的方法有()。
A. A、加强骨干网设备监控
B. B、关闭不必要的(unnecessary)服务
C. C、限制同时打开的Syn半连接数目
D. D、延长Syn半连接的time out时间
[单选题]为了保护DNS的区域传送(zone transfer),应该配置防火墙以阻止()。1.UDP2.TCP3.534.52
A. A、1,3
B. B、2,3
C. C、1,4
D. D、2,4
[单选题]以下哪个安全特征和机制是SQL数据库所特有的()?
A. A、标识和鉴别
B. B、数据恢复
C. C、数据修改
D. D、数据查询
[单选题]下列算法中,哪种不是对称加密算法(symmetric encryption algorithm)?()
A. A、AES
B. B、DES
C. C、RSA
D. D、RC5
[单选题]下列哪项为信息泄露与错误处理不当Information Leakageand Improper Error Handlina攻击具体实例?()
A. A、不明邮件中隐藏的html链接
B. B、发帖子,发消息
C. C、上传附件
D. D、错误信息(wrong information)揭示路径
[多选题]IT系统内网与互联网连接检查手段有哪些?()
A. A、工具扫描
B. B、人员访谈
C. C、人工检查
D. D、文档检查
本文链接:https://www.51bdks.net/show/ow79dp.html