单项选择题根据ISO 13335-1标准列举的关于安全要素的定义,可能引起不希望事故,导致系统或组织及其资产损害的行为事件,是指()。
A.风险 B.脆弱性 C.威胁 D.影响
单项选择题确保信息资源不被篡改或重放,使系统以不受损害的方式执行其预定功能,避免对系统故意的或未授权操纵的特性,是指()。
A.机密行 B.完整性 C.可用性 D.可审计型 E.可控性
单项选择题上世纪90年代,网络安全面临的威胁主要来自于网络入侵、恶意代码破坏、信息对抗等,解决这类威胁的主要保护措施包括防入侵检测、入侵防御等。这个阶段的重要标志是()。
A.Diffie和Hellan首次提出公钥密码体制以及著名的DH算法 B.美国国家标准局公布对称加密标准DES加密算法 C.安全评估准则CC(ISO15408GB/T18336) D.美国国防部公布可信计算机系列评估准则
单项选择题下列哪一项应用没有涉及到密码技术?()
A.SSH B.SSL C.GRE D.IPSec/IKE
多项选择题下列方法属于安全三维模型中检测环节的是()。
A.通过技术手段努力降低收到窃取和破坏的风险 B.通过法律、制度、规范等限制非授权行为 C.主动扫描 D.日志、审计、跟踪