4 喜欢·378 浏览
多选题

下列报告中,不属于信息安全风险评估识别阶段的是()

A
资产价值分析报告
B
风险评估报告
C
威胁分析报告
D
已有安全威胁分析报告

题目答案

BCE

答案解析

暂无解析
举一反三
多选题

计算机犯罪是指利用信息科学技术且以计算机跟踪对象的犯罪行为,与其他类型的犯罪相比,具有明显的特征,下列说法中错误的是()

A
计算机犯罪具有隐蔽性
B
计算机犯罪具有高智能性,罪犯可能掌握一些其他高科技手段
C
计算机犯罪具有很强的破坏性
D
计算机犯罪没有犯罪现场

题目答案

CDE

答案解析

暂无解析
多选题

在访问因特网时,为了防止Web页面中恶意代码对自己计算机的损害,可以采取的防范措施是()

A
将要访问的Web站点按其可信度分配到浏览器的不同安全区域
B
在浏览器中安装数字证书
C
利用IP安全协议访问Web站点
D
利用SSL访问Web站点

题目答案

CDE

答案解析

暂无解析
多选题

病毒的引导过程不包含()

A
保证计算机或网络系统的原有功能
B
窃取系统部分内存
C
使自身有关代码取代或扩充原有系统功能
D
删除引导扇区

题目答案

CDE

答案解析

暂无解析
多选题

以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中,描述最贴切是()

A
保证数据正确的顺序、无差错和完整
B
控制报文通过网络的路由选择
C
提供用户与网络的接口
D
处理信号通过介质的传输

题目答案

ACE

答案解析

暂无解析
多选题

以下关于IPSec协议的叙述中,正确的是()

A
IPSec协议是解决IP协议安全问题的一
B
IPSec协议不能提供完整性
C
IPSec协议不能提供机密性保护
D
IPSec协议不能提供认证功能

题目答案

ACE

答案解析

暂无解析
多选题

下列说法中,错误的是()

A
服务攻击是针对某种特定攻击的网络应用的攻击
B
主要的渗入威胁有特洛伊木马和陷阱
C
非服务攻击是针对网络层协议而进行的
D
对于在线业务系统的安全风险评估,应采用最小影响原则

题目答案

CE

答案解析

暂无解析
多选题

以下关于VPN的叙述中,正确的是()

A
VPN指的是用户通过公用网络建立的临时的、安全的连接
B
VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
C
VPN不能做到信息认证和身份认证
D
VPN只能提供身份认证,不能提供数据加密的功能

题目答案

ACE

答案解析

暂无解析