单选题 以下关于互联网协议安全(InternetProtocolSecuritylPsec)协议说法错误的是( )

A、 在传送模式中,保护的是IP负载
B、 验证头协议(AuthenticationHead,AH)和IP封装安全载荷协•议(EncapsulatingSecurityPayload, ESP)都能以传输模式和隧道模式工作
C、 在隧道模式中,保护的是整个互联网协议(InternetProtocol, IP)包,包括IP头
D、 IPsec仅能保证传输数据的可认证性和保密性
下载APP答题
由4l***f2提供 分享 举报 纠错

相关试题

单选题 某购物网站开发项目过需要分析进入系统设计阶段,为了保证用户账户的安全, 项且开发人员决定用户登录时除了用产名口令认证方式外、还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中,请问以上安全设计的是哪项安全设计原则( )

A、小原最小特权原则
B、职责分离原则
C、纵深防御原则
D、最少共享机制原则

单选题 信息系统建设完成后,( )的信息系统的运营使用单位应当选择符合国家规定的测评机构,进行测评谷格后方可投入使用。

A、二级以上
B、三级以上
C、四级以上
D、五级以上

单选题 某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法( )

A、信息中心的考虑是正确的,在软件立项投入解决件安全问题,总体经费投入比软件运行后的费用要低
B、软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低
C、双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低
D、双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同

单选题 分布式拒绝服务(DistributedDenialofServiceDDoS)攻击指借助于客户/服 务器技术,将多个计算机联合起来作为攻击平台,对一个成多个目标成功DDoS 攻击,从而成培地提高拒绝服务攻击的威力,一般来说,DDoS攻击的主要目的是 破坏目标系统的( )

A、保密性
B、完整性
C、可用性
D、真实性

单选题 规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基,某单位在实施风段评估时,按照规范成了若干文档,其中,下面( )中的文档应属于风险评估中“风险要素识别“阶段输出的文档。

A、《风险评估方案》,主要包括本次风险评估的目的,范围,目标,评估步骤,经费预算和进度安排等内容。
B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容
C、《风险评估准侧要求》,主要包括现有风险评估参考标准,釆用的风险分析方法,要产分类标准等内容。
D、《己有安全措施列表》,主要包括经验查确认后的已有技术和管理各方面安全措施等内容

单选题 某银行网上交易系统开发项目在设计阶段分析系统运行过程中可能存在的攻击,请问以下拟釆取的安全措施中,哪一质不能降低该系统的受攻击面( )

A、远程用户访问需进行身份认证
B、远程用户请问时具有管理员权限
C、关闭服务器端不必要的系统服务
D、当用户访问其账户信息时使用严格的身份认证机制

单选题 以下哪个是国际信息安全标准化组织的简称( )

A、ANST
B、ISO
C、IEEE
D、NIST

单选题 根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系 建设试点工作的通知》(公信安【2009] 812号),关于推动信息安全等级保护( )建设和开展( )工作的通知(公信安【2010】303号)等文件,由公安部( )对等级保护测评机构管理,接受测评机构的申请、考核和定期( ),对不具备能力的测评机构则( )

A、

等级测评;测评体系;等级保护评估中心;能力验证;取消授权

B、

测评体系;等级保护评估中心;等级测评;能力验证;取消授权

C、

测评体系;等级测评;等级保护评估中心;能力验证;取消授权

D、

测评体系;等级保护评估中心;能力验证;等级评估;取消授权