單項選擇題以下關于Windows操作系統身份標識與鑒別,說法不正確的是()

A.本地安全授權機構(LSA)生成用戶帳戶在該系統內唯一的安全標識符(SID)
B.用戶對鑒別信息的操作,如更改密碼等都通過一個以Administrator權限運行的服務“SecurityAccountsManager”來實現
C.Windows操作系統遠程登錄經歷了SMB鑒別機制、LM鑒別機制、Kerberos鑒別體系等階段
D.完整的安全標識符(SID)包括用戶和組的安全描述,48比特的身份特權、修訂版本和可變的驗證值


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題數據庫的安全很復雜,往往需要考慮多種安全策略,才可以更好地保護數據庫的安全,以下關于數據庫常用的安全策略理解不正確的是()

A.最小特權原則,是讓用戶可以合法的存取或修改數據庫的前提下,分配最小的特權,使得這些信息恰好能夠完成用戶的工作
B.最大共享策略,在保證數據庫的完整性、保密性和可用性的前提下,最大程度地共享數據庫中的信息
C.粒度最小策略,將數據庫中的數據項進行劃分,粒度越小,安全級別越高,在實際中需要選擇最小粒度
D.按內容存取控制策略,不同權限的用戶訪問數據庫的不同部分

2.單項選擇題常見的訪問控制模型包括自主訪問控制模型、強制訪問控制模型和基于角色的訪問控制模型等,下面描述中錯誤的是()

A.從安全性等級來看,這三個模型安全性從低到高的排序是自主訪問控制模型,強制訪問控制模型和基于角色的訪問控制模型
B.自主訪問控制是一種廣泛應用的方法,資源的所有者(往往也是創(chuàng)建者)可以規(guī)定誰有權利訪問他們的資源,具有較好的易用性和可擴展性
C.強制訪問控制模型要求主體和客體都有一個固定的安全屬性,系統用該安全屬性來決定一個主體是否可以訪問某個客體,該模型具有一定的抗惡意程序攻擊能力,適用于專用或安全性要求較高的系統
D.基于角色的訪問控制模型的基本思想是根據用戶所擔任的角色來決定用戶在系統中的訪問權限,該模型便于實施授權管理和安全約束,容易實現最小特權,職責分離等各種安全策略

3.單項選擇題以下關于Web傳輸協議、服務端和客戶端軟件的安全問題說法不正確的是()

A.HTTP協議主要存在明文傳輸數據、弱驗性和缺乏狀態(tài)跟蹤等方面的安全問題
B.HTTP協議缺乏有效的安全機制,易導致拒絕服務、電子欺騙、嗅探等攻擊
C.Cookie是為了辨別用戶身份,進行會話跟蹤而存儲在用戶本地終端上的數據,用戶可以隨意查看儲存在Cookie中的數據,但其中的內容不能被修改
D.針對HTTP協議存在的安全問題,使用HTTP具有較高的安全性,可以通過證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密

5.單項選擇題不同的信息安全風險評估方法可能得到不同的風險評估結果,所以組織機構應當根據自的實際情況選擇適當的風險評估方法。下面的描述中錯誤的是()。

A.定量風險分析試圖從財務數字上對安全風險進行評估,得出可以量化的風險分析結果,以度量風險的可能性和缺失量
B.定量風險分析相比定性風險分析能得到準確的數值,所以在實際工作中應使用定量風險分析,而不應選擇定性風險分析
C.定性風險分析過程中,往往需要憑借分析者的經驗和直接進行,所以分析結果和風險評估團隊的素質、經驗和知識技能密切相關
D.定性風險分析更具主觀性,而定量風險分析更具客觀性

最新試題

系統安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題

信息安全風險管理過程的模型如圖所示。按照流程訪問信息安全風險管理包括()六個方面的內容。()是信息安全風險管理的四個基本步驟,()則貫穿于這四個基本步驟中。

題型:單項選擇題

在規(guī)定的時間間隔或重大變化發(fā)生時,組織的()和實施方法(如信息安全的控制目標、控制措施、方針、過程和規(guī)程)應()。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執(zhí)行,例如內部審核部門、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當的()。管理人員宜對自己職責圍范內的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行()。為了日常評審的效率,可以考慮使用自動測量和()。評審結果和管理人員采取的糾正措施宜被記錄,且這些記錄宜予以維護。

題型:單項選擇題

某網站的爬蟲總抓取量、停留時間及訪問次數這三個基礎信息日志數據的統計結果,通過對日志數據進行審計檢查,可以分析系統當前的運行狀況、發(fā)現其潛在威脅等。那么對日志數據進行審計檢查,屬于哪類控制措施()

題型:單項選擇題

近幾年,無線通信技術迅猛發(fā)展,廣泛應用于各個領域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網絡帶來一些不安全因素。下列選項中,對無線通信技術的安全特點描述正確的是()

題型:單項選擇題

COBIT(信息與相關技術的控制目標)是國際專業(yè)協會ISACA為信息技術(IT)管理和IT治理創(chuàng)建的良好實踐框架。COBIT提供了一套可實施的“信息技術控制”,并圍繞IT相關流程和推動因素的邏輯框架進行組織。COBIT模型如圖所示。按照流程,請問COBIT組件包括()等部分。

題型:單項選擇題

客戶采購和使用云計算服務的過程可分為四個階段規(guī)劃準備、選擇服務商與部署、運行監(jiān)管退出服務。在()階段,客戶應分析采用云計算服務的效益確定自身的數據和業(yè)務類型判定是否適合采用云計算服務。

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻出自己力量,根據常識可知以下哪項是正確的?()

題型:單項選擇題

組織開發(fā)和實施使用()來保護信息的策略,基于風險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質量。當實施組織的()時,宜考慮我國應用密碼技術的規(guī)定和限制,以及()跨越國界時的問題。組織應開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權的婦盡。用來生成、存儲和歸檔密鑰的設備宜進行()

題型:單項選擇題