單項選擇題下面哪一種加密體系可以提供機密性、認證和抗抵賴服務(wù)()。

A.對稱加密
B.非對稱加密
C.共享密碼加密
D.數(shù)字簽名


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題對邏輯訪問控制實施檢查的主要目的是()。

A.確保組織安全政策與邏輯訪問設(shè)計和架構(gòu)保持一致
B.確保邏輯訪問控制的技術(shù)實施與安全管理者的目標一致
C.確保邏輯訪問控制的技術(shù)實施與數(shù)據(jù)所有者的目標一致
D.理解訪問控制是如何實施的

2.單項選擇題下面哪個角色對保護和控制敏感數(shù)據(jù)擔(dān)負最終責(zé)任()。

A.數(shù)據(jù)使用者
B.安全管理者
C.數(shù)據(jù)所有人
D.數(shù)據(jù)保管人

3.單項選擇題在檢查信息系統(tǒng)評估其隱私風(fēng)險時,除以下哪一項外都是IS審計師必須考慮的()。

A.確保在發(fā)布敏感數(shù)據(jù)前得到客戶的恰當許可
B.流程中對客戶數(shù)據(jù)的業(yè)務(wù)需求
C.對客戶的適當聲明,如:使用何種數(shù)據(jù)以及如何保護數(shù)據(jù)
D.客戶數(shù)據(jù)隱私保護的相關(guān)法律、法規(guī)

4.單項選擇題以下哪一項對安全風(fēng)險的描述是準確的()。

A、安全風(fēng)險是指一種特定脆弱性利用一種或一組威脅造成組織的資產(chǎn)損失或損害的可能性
B、安全風(fēng)險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產(chǎn)損失事實
C、安全風(fēng)險是指一種特定的威脅利用一種或一組脆弱性造成組織的資產(chǎn)損失或損害的可能性
D、安全風(fēng)險是指資產(chǎn)的脆弱性被威脅利用的情形

5.單項選擇題一臺需要與互聯(lián)網(wǎng)通信的HTTP服務(wù)器放在以下哪個位置最安全()。

A.在DMZ區(qū)
B.在內(nèi)網(wǎng)中
C.和防火墻在同一臺計算機上
D.在互聯(lián)網(wǎng)防火墻外

最新試題

下列哪一項可用于評估IT運營效率()

題型:單項選擇題

公司外包服務(wù)給第三方,如何確定第三方提供的服務(wù)水平管理的處部審過報告是可被接受的()

題型:單項選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫備份和增量數(shù)據(jù)庫備份,當數(shù)據(jù)中心遭破壞后以下哪項能夠提供最佳的完全恢復(fù)()

題型:單項選擇題

企業(yè)實施隱私政策是出于什么目的()

題型:單項選擇題

直接把包含有生物信息數(shù)據(jù)的生產(chǎn)數(shù)據(jù)副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()

題型:單項選擇題

為防止未授權(quán)的變更被移入生產(chǎn)環(huán)境,最有效方式是以下哪一項()

題型:單項選擇題

審查EUC終端用戶用戶有關(guān)的制度和流程時,審計師是要評估哪種類型的控制()

題型:單項選擇題

管層獲得與IT有關(guān)的成本和性能指標的最可靠信息來源是什么()

題型:單項選擇題

在評估企業(yè)資源規(guī)劃(ERP)實施供應(yīng)商時,信息系統(tǒng)審計師應(yīng)首先建議執(zhí)行()

題型:單項選擇題

網(wǎng)上系統(tǒng)應(yīng)用在使用過程中由于數(shù)據(jù)量大導(dǎo)致延遲,系統(tǒng)響應(yīng)時間無法接受,哪一項可以提升應(yīng)用的性能()

題型:單項選擇題