在某信息系統(tǒng)的設(shè)計中,用戶登錄過程是這樣的: (1)用戶通過HTTP協(xié)議訪問信息系統(tǒng); (2)用戶在登錄頁面輸入用戶名和口令; (3)信息系統(tǒng)在服務(wù)器端檢查用戶名和密碼正確性,如果正確,則鑒別完成。 可以看出這個鑒別過程屬于:()
A.單向鑒別 B.雙向鑒別 C.三向鑒別 D.第三方鑒別
A.《風(fēng)險評估方案》,主要包括本次風(fēng)險評估的目的、范圍、目標(biāo)、評估步驟、經(jīng)費預(yù)算和進度安排等內(nèi)容 B.《風(fēng)險評估方法和工具列表》,主要包括擬用的風(fēng)險評估方法和測試評估工具等內(nèi)容 C.《風(fēng)險評估準(zhǔn)則要求》,主要包括風(fēng)險評估參考標(biāo)準(zhǔn)、采用的風(fēng)險分析方法、資產(chǎn)分類標(biāo)準(zhǔn)等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認(rèn)后的已有技術(shù)和管理各方面安全措施等內(nèi)容
A.信息安全的管理承諾、信息安全協(xié)調(diào)、信息安全職責(zé)的分配 B.信息處理設(shè)施的授權(quán)過程、保密性協(xié)議、與政府部門的聯(lián)系 C.與特定利益集團的聯(lián)系、信息安全的獨立評審 D.與外部各方相關(guān)風(fēng)險的識別、處理外部各方協(xié)議中的安全問題