單項選擇題非對稱密鑰的密碼技術具有很多優(yōu)點,其中不包括()。

A.可提供數字簽名、零知識證明等額外服務
B.加密/解密速度快,不需占用較多資源
C.通信雙方事先不需要通過保密信道交換密鑰
D.密鑰持有量大大減少


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題有關密碼學分支的定義,下列說法中錯誤的是()。

A.密碼學是研究信息系統(tǒng)安全保密的科學,由兩個相互對立、相互斗爭、而且又相輔相成、相互滲透的分支科學所組成的、分別稱為密碼編碼學和密碼分析學
B.密碼編碼學是對密碼體制、密碼體制的輸入輸出關系進行分析、以便推出機密變量、包括明文在內的敏感數據
C.密碼分析學主要研究加密信息的破譯或信息的偽造
D.密碼編碼學主要研究對信息進行編碼,實現信息的隱藏

2.單項選擇題根據PPDR模型()。

A.一個信息系統(tǒng)的安全保障體系應當以人為核心、防護、檢測和恢復組成一個完整的、動態(tài)的循環(huán)
B.判斷一個系統(tǒng)的安全保障能力,主要是安全策略的科學性與合理性,以及安全策略的落實情況
C.如果安全防護時間小于檢測時間加響應時間,則該系統(tǒng)一定是不安全的
D.如果一個系統(tǒng)的安全防護時間為0,則系統(tǒng)的安全性取決于暴露時間

3.單項選擇題下面哪類訪問控制模型是基于安全標簽實現的?()

A.自主訪問控制
B.強制訪問控制
C.基于規(guī)則的訪問控制
D.基于身份的訪問控制

4.單項選擇題下面對于基于角色的訪問控制的說法錯誤的是?()

A.它將若干特定的用戶集合與權限聯(lián)系在一起
B.角色一般可以按照部門、崗位、工程等與實際業(yè)務緊密相關的類別來劃分
C.因為角色的變動往往低于個體的變動,所以基于角色的訪問控制維護起來比較便利
D.對于數據庫系統(tǒng)的適應性不強,是其在實際使用中的主要弱點

5.單項選擇題以下哪一項關于Bell-Lapadula模型特點的描述是錯誤的?()

A.強調對信息保密性的保護,受到對信息保密要求較高的軍政機關和企業(yè)的喜愛
B.既定義了主體對客體的訪問,也說明了主體對主體的訪問。因此。它適用于網絡系統(tǒng)
C.它是一種強制訪問控制模型,與自主訪問控制模型相比具有強耦合,集中式授權的特點
D.比起那些較新的模型而言,Bell-Lapadula定義的公理很簡單,更易于理解,與所使用的實際系統(tǒng)具有直觀的聯(lián)系

最新試題

以下關于開展軟件安全開發(fā)必要性描錯誤的是()。

題型:單項選擇題

計算機漏洞是在硬件、軟件、協(xié)議的具體實現或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。在病毒肆意的信息不安全時代,某公司為減少計算機系統(tǒng)漏洞,對公司計算機系統(tǒng)進行了如下措施,其中錯誤的是()。

題型:單項選擇題

災備指標是指信息安全系統(tǒng)的容災抗毀能力,主要包括四個具體指標:恢復時間目標(Recovery Time Ohjective,RTO).恢復點目標(Recovery Point Objective,RPO)降級操作目標(Degraded Operations Objective-DOO)和網絡恢復目標(NeLwork Recovery Ob jective-NRO),小華準備為其工作的信息系統(tǒng)擬定恢復點目標 RPO-O,以下描述中,正確的是()。

題型:單項選擇題

某IT公司針對信息安全事件已建立了完善的預案,在年度企業(yè)信息安全總結會上,信息安全管理員對今年應急預案工作做出了四個總結,其中有一項總結工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結?()

題型:單項選擇題

現如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網絡工程師提出可行的參考建議,在改網絡工程師的建議中錯誤的是()。

題型:單項選擇題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當作攻擊的對象。而是應用了http協(xié)議的服務器或則客戶端、以及運行的服務器的wed應用資源才是攻擊的目標。針對Web應用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當中錯誤的是()。

題型:單項選擇題

某項目組進行風險評估時由于時間有限,決定采用基于知識的分析方法,使用基于知識的分析方法進行風險評估,最重要的在于評估信息的采集,該項目組對信息源進行了討論,以下說法中不可行的是()。

題型:單項選擇題

終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認證過程中,客戶機發(fā)送一個START包給服務器,包的內容包括執(zhí)行的認證類型、用戶名等信息。START包只在一個認證會話開始時使用一個,序列號永遠為()。服務器收到START包以后,回送一個REPLY包,表示認證繼續(xù)還是結束。

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

以下哪個組織所屬的行業(yè)的信息系統(tǒng)不屬于關鍵信息基礎設施?()

題型:單項選擇題