单选题 某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年底前实现系统上线运营;二期目标为次年上半年完成运行系统风险的处理;招标文件经管理层审批后发布。就此工程项目而言,下列选项正确的是:

A、 此项目将项目目标分解为系统上线运营和运行系统风险处理分期实施,具有合理性和可行性
B、 在工程安全监理的参与下,确保了此招标文件的合理性
C、 工程规划不符合信息安全工程的基本原则
D、 招标文件经管理层审批,表明工程目标符合业务发展规划
下载APP答题
由4l***bc提供 分享 举报 纠错

相关试题

单选题 由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是 () 选项:

A、 PP2P
B、 L2TP
C、 SSL
D、 IPsec

单选题 由于密码技术都依赖于密钥,因此密钥的安全管理是密码技术应用中非常重要的环节,下列关于密钥管理说法错误的是()

A、

科克霍夫在《军事密码学》中指系统的保密性不依赖于对加密体制或算法的保密,而依赖于密钥

B、

在保密通信过程中,通信双方可以一直使用之前用过的会话密钥,不影响安全性

C、

密钥管理需要在安全策略的指导下处理密钥生命周期的整个过程,包括产生、存储、备份、分配、更新、撤销等

D、

在保密通信过程中,通信双方也可利用Diffe Hellman协议协商出会话密钥进行保密通信

单选题 以下关于 WEB 传输协议、服务端和客户端软件的安全问题说法不正确的是( )

A、 HTTP 协议主要存在明文传输数据、验证弱和缺乏状态跟踪等方面的安全问题
B、 HTTP 协议缺乏有效的安全机制,易导致拒绝服务、电子欺骗、嗅探等攻击
C、 Cookie 是为了辨别用户身份,进行会话跟踪而存储在用户本地终端上的数据,用户可以随意查看存储在 Cookie 中的数据,但其中的数据不能修改
D、 针对 HTTP 协议是存在的安全问题,使用 HTTPS 具有较高的安全性,可以通过证书来验证服务器的身份,并为浏览器和服务器之间的通信加密

单选题 数据在进行传输前,需要由协议栈自上而下对数据进行封装,TCP/IP协议中,数据封装的顺序是()

A、 传输层、网络接口层、互联网络层
B、 传输层、互联网络层、网络接口层
C、 互联网络层、传输层、网络接口层
D、 互联网络层、网络接口层、传输层

单选题 2016年10月21日,美国东部地区发生大规模断网事件,此次事件是由于美国主要DNS服务商Dyn遭遇大规模DDos攻击所致,影响规模惊人,对人们生活造成严重影响。DDos攻击主要目的是破坏系统的( ) 选项:

A、 保密性
B、 可用性
C、 不可否认性
D、 抗抵赖性

单选题 小李在检查公司对外服务网站的源代码时,发现程序在发生诸如没有找到资源、数据库连接错误、写临时文件错误等问题时,会将详细的错误原因在结果页面上显示出来。从安全角度考虑,小李决定修改代码,将详细的错误原因都隐藏起来,在页面上仅仅告知用户“抱歉,发生内部错误”。请问,这种处理方法的主要目的是()

A、 避免缓冲区溢出
B、 安全处理系统异常
C、 安全使用临时文件
D、 最小化反馈信息

单选题 某单位门户网站开发完成后,测试人员使用模糊测试进行安全性测试,以下关于模糊测试过程的说法正确的是( )

A、 模拟正常用户输入行为,生成大量数据包作为测试用例
B、 数据处理点数据通道的入口点和可信边界点往往不是测试对象
C、 监测和记录输入数据后程序正常运行的情况
D、 深入分析网站测试过程中产生崩溃或异常的原因,必要时需要测试人员手工重现并分析

单选题 小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小。假设单位机房的总价值是400万元人民币,暴露系数(Exposure Factor, EF)是25%,年度发生率(Annualized Rate of Occurrence, ARD)为0.2,那么小王计算的年度预期损失(Annualized Loss Expectancy, ALE)应该是()
选项:

A、 100万元
B、 400万元
C、 20万元
D、 180万元