安全审计是对系统活动和记录的独立检查和验证,以下哪一项不是审计系统的作用 A、辅助辨识和分析未经授权的活动或攻击 B、对与已建立的安全策略的一致性进行核查 C、及时阻断违反安全策略的访问 D、帮助发现需要改进的安全控制措施 [...
在一个使用ChineseWall模型建立访问控制的信息系统中,数据W和数据X在一个利益冲突类中,数据Y和数据Z在另一个利益冲突类中,那么可以确定一个新注册的用户 A、只有访问了W之后,才可以访问X B、只有访问了W之后,才可以访...
Linux系统对文件的权限是以模式位的形式来表示,对于文件名为test的一个文件,属于admin组中user用户,以下哪个是该文件正确的模式表示? A、rwxr-xr-x3useradmin1024Sep1311:58test...
SYNFlood攻击是利用协议缺陷进行攻击 A、网络接口层 B、互联网络层 C、传输层 D、应用层 [MustVIP]...
OSI开放系统互联安全体系构架中的安全服务分为鉴别服务、访问控制、数据机密性、数据完整性、抗抵赖等几个类型,下面关于安全服务所包括容的说法中,错误的是 A、包括原发方抗抵赖和接受方抗抵赖 B、包括连接机密性、无连接机密性、选择字...
下列对审计系统基本组成描述正确的是 A、审计系统一般包含三个部分:日志记录、日志分析和日志处理 B、审计系统一般包含两个部分:日志记录和日志处理 C、审计系统一般包含两个部分:日志记录和日志分析 D、审计系统一般包含三个部分:日...
下面关于软件测试的说法错误的是 A、所谓“黑盒”测试就是测试过程不测试报告中的进行描述,切对外严格保密 B、出于安全考虑,在测试过程中尽量不要使用真实的生产数据 C、测试方案和测试结果应当成为软件开发项目文档的主要部分被妥善的保...
以下哪个是恶意代码采用的隐藏技术 A、文件隐藏 B、进程隐藏 C、网络连接隐藏 D、以上都是 [MustVIP]...
以下哪一项是虚拟专用网络(VPN)的安全功能? A、验证,访问控制和密码 B、隧道,防火墙和拨号 C、加密,鉴别和密钥管理 D、压缩,解密和密码 [MustVIP]...
在网络通信中,一般用哪一类算法来保证机密性? A、对称加密算法 B、消息认证码算法 C、消息摘要算法 D、数字签名算法 [MustVIP]...