單項選擇題由于Internet安全問題日益突出,基于TCP/IP協(xié)議,相關組織和專家在協(xié)議的不同層次設計了相應的安全通信協(xié)議,用來保障網(wǎng)絡各層次的安全,其中,屬于或依俯于傳輸層的安全協(xié)議是()

A.PP2P
B.L2TP
C.SSL
D.IPSec


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息安全組織的管理涉及內部組織和外部各方面兩個控制目標,為了實現(xiàn)對組織內部信息安全的有效管理,應該實施常規(guī)的控制措施,不包括哪些選項()

A.信息安全的管理承諾,信息安全協(xié)調,信息安全職責的分配
B.信息處理設施的授權過程,保密性協(xié)議,與政府部門的聯(lián)系
C.與特定利益集團的聯(lián)系,信息安全的獨立評審
D.與外部各方相關風險的識別,處理外部各方協(xié)議的安全問題

3.單項選擇題GaryMoGrow博士及其合作都提出軟件安全應由三根支柱來支撐,這三個支柱是()

A.測代碼審核,風險分析和滲透測試
B.應用風險管理,軟件安全接觸點和安全知識
C.威脅建模,滲透測試和軟件安全接觸點
D.威脅建模,測代碼審核和模模糊測試

4.單項選擇題某單位根據(jù)業(yè)務需要準備立項開發(fā)一個業(yè)務軟件,對于軟件開發(fā)安全投入經(jīng)費研討時開發(fā)部門和信息中心就發(fā)生了分歧,開發(fā)部門認為開發(fā)階段無需投入,軟件開發(fā)完成后發(fā)現(xiàn)問題后在針對性的解決,比前期安全投入要成本更低,信息中心則認為應在軟件安全開發(fā)階段投入,后期解決代價太大,雙方爭執(zhí)不下,作為信息安全專家,請選擇對軟件開發(fā)安全投入的準確說法()

A.信息中心的考慮是正確的,在軟件立項投入解決軟件安全問題,總體經(jīng)費投入比軟件運行后的費用要低
B.軟件開發(fā)部門的說法是正確的,因為軟件發(fā)現(xiàn)問題后更清楚問題所在,安排人員進行代碼修訂更簡單,因此費用更低
C.雙方的說法都正確,需要根據(jù)具體情況分析是開發(fā)階段投入解決問題還是在上線后再解決問題費用更低
D.雙方的說法都錯誤,軟件安全問題在任何時候投入解決都可以,只要是一樣的問題,解決的代價相同

5.單項選擇題關于ARP欺騙原理和防范措施,下面理解錯誤的是()

A.ARP欺騙是指攻擊者直接向受害者主機發(fā)送錯誤人ARP應答報文,使得受害者主機將錯誤的硬件地址映射關系存入到ARP緩存中,從而起到冒充主機的目的
B.單純利用ARP欺騙攻擊時,ARP欺騙通常影響的是內部子網(wǎng),不能跨越路由實施攻擊
C.解決ARP欺騙的一個有效方法是采用“靜態(tài)”的ARP緩存,如果發(fā)生硬件地址的更改,則需要人工更新緩存
D.徹底解決ARP欺騙的方法是避免使用ARP協(xié)議和ARP緩存,直接采用IP地址和其他主機進行連接

最新試題

關鍵信息基礎設施的建設和其配套的安全技術措施應該()

題型:單項選擇題

近幾年,無線通信技術迅猛發(fā)展,廣泛應用于各個領域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網(wǎng)絡帶來一些不安全因素。下列選項中,對無線通信技術的安全特點描述正確的是()

題型:單項選擇題

信息安全風險管理是基于()的信息安全管理,也就是始終以()為主線進行信息安全的管理。應根據(jù)實際()的不同來理解信息安全風險管理的側重點,即()選擇的范圍和對象重點應有所不同。

題型:單項選擇題

小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應用能夠幫助我們通過互聯(lián)網(wǎng)進行交流,但如果不采取恰當?shù)姆雷o措施,即時通訊可能被攻擊者利用給個人和組織機構帶來新的安全風險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()

題型:單項選擇題

王明買了一個新的藍牙耳機,但王明聽說使用藍牙設備有一定的安全威脅,于是王明找到對藍牙技術有所了解的王紅,希望王紅能夠給自己一點建議,以下哪一條建議不可???()

題型:單項選擇題

COBIT(信息與相關技術的控制目標)是國際專業(yè)協(xié)會ISACA為信息技術(IT)管理和IT治理創(chuàng)建的良好實踐框架。COBIT提供了一套可實施的“信息技術控制”,并圍繞IT相關流程和推動因素的邏輯框架進行組織。COBIT模型如圖所示。按照流程,請問COBIT組件包括()等部分。

題型:單項選擇題

對操作系統(tǒng)軟件安裝方面應建立安裝(),運行系統(tǒng)要安裝經(jīng)過批準的可執(zhí)行代碼,不安裝開發(fā)代碼和(),應用和操作系統(tǒng)軟件要在大范圍的、成功的測試之后才能實施。而且要僅由受過培訓的管理員,根據(jù)合適的(),進行運行軟件、應用和程序庫的更新;必要時在管理者批準情況下,僅為了支持目的才授予供應商物理或邏輯訪問權,并且要監(jiān)督供應商的活動。對于用戶能安裝何種類型的軟件,組織宜定義并強制執(zhí)行嚴格的方針,宜使用()。不受控制的計算機設備上的軟件安裝可能導致脆弱性。進行導致信息泄露;整體性損失或其他信息安全事件或違反()

題型:單項選擇題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯(lián)合進行。

題型:單項選擇題

在一個軟件開發(fā)的過程中,團隊內部需要進行恰當合適的交流與溝通,那么開發(fā)人員和測試人員交流的細節(jié)是()

題型:單項選擇題

《網(wǎng)絡安全法》共計(),(),主要內容包括:網(wǎng)絡空間主權原則、網(wǎng)絡運行安全制度()、網(wǎng)絡信息保護制度()、等級保護制度()等。

題型:單項選擇題