【名词&注释】
控制点(control point)、安全策略(security policy)、应用软件(application software)、服务水平(service level)、最小值(minimum)、完整性(integrity)、数据库服务器(database server)、不可否认性(non-repudiation)、数据保密性(data privacy)、系统资源(system resources)
[单选题]下列不属于应用层的协议是()。
A. FTP
B. TELNET
C. SSL
D. POP3
查看答案&解析
查看所有试题
学习资料:
[单选题]关于备份冗余以下说法错误的是()。
A. 三级信息系统应在异地建立备份站点
B. 信息系统线路要有冗余
C. 数据库服务器(database server)应冗余配置
D. 应用软件应进行备份安装
[单选题]数据安全及备份恢复涉及到()、()、()3个控制点。
A. A、数据完整性、数据保密性(data privacy)、备份和恢复
B. B、数据完整性、数据保密性(data privacy)、不可否认性(non-repudiation)
C. C、数据完整性、不可否认性(non-repudiation)、备份和恢复
D. D、不可否认性(non-repudiation)、数据保密性(data privacy)、备份和恢复
[多选题]三级及以上信息系统的应用安全资源控制应满足以下()要求。
A. A、应能够对一个时间段内可能的并发会话连接数进行限制。
B. B、应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额。
C. C、应能够对系统服务水平降低到预先规定的最小值进行检测和报警。
D. D、应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程的优先级,根据优先级分配系统资源(system resources)。
[多选题]现场测评活动任务包含有()
A. 现场测评准备
B. 现场测评和结果记录
C. 结果确认和资料归还
D. 确认测评对象、测评内容及方法
本文链接:https://www.51bdks.net/show/wxkpgl.html