下载此文档

CISP样题-含答案.doc


文档分类:资格/认证考试 | 页数:约22页 举报非法文档有奖
1/22
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/22 下载此文档
文档列表 文档介绍
:,,在证书有效期 内,应完成至少6次完整的信息安全服务经历,以下哪项不是信息安全服务: A、为政府单位信息系统进行安全方案设计B、在信息安全公司从事保安工作 C、在公开场合宣讲安全知识 D、在学校讲解信息安全课程3. 确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指:A、完整性B、可用性C、保密性D、抗抵赖性4. 下列信息系统安全说法正确的是:,因此网络安全状态需要根据不同的业务而调整相应的网络安全策略5. OSI开放系统互联安全体系架构中的安全服务分为鉴别服务、访问控制、机密性服务、完整性服务、抗抵赖服务,其中机密性服务描述正确的是?、无连接机密性、选择字段机密性和业务流保密、没有恢复功能的连接完整性、选择字段连接完整性、无连接完整性和选择字段无连接完整性页码:16. “进不来”“拿不走”“看不懂”“改不了”“走不脱”是网络信息安全建设的目的。其中,“看不懂”是指下面那种安全服务: . 电子商务交易必须具备抗抵赖性,目的在于防止 。、. 的“评估保证级”(EAL)的说法最准确的是:,可以代表预先定义的保证尺度答9. 下列哪一项准确地描述了可信计算基(TCB)?(Firmware) :。“need-to-know”的访问授权的方法,默认拒绝任何人的 访问。访问许可必须被显式地赋予访问者。,管理员管理访问控制。管理员制定策略,策略定义了哪个 主体能访问哪个对象。但用户可以改变它。(roles)并把它们赋予主体。系统进程和 普通用户可能有不同的角色。设置对象为某个类型,主体具有相应的角色就可以 访问它。页码:,下列哪一项最好地描述了安全模型 中的“简单安全规则”?-LaPadula模型中的不允许向下写 -?3种:自主访问控制、强制访问控制和基于角色的访问控制。可以访问。RBAC中“角色”通常是根据行政级别来定义的。MAC是“强加”给访问主体的,即系统强制主体服从访问控制政策。,这些用户不能直接访问业务数据,而只能 通过外部程序来操作业务数据,这种情况属于下列哪种安全模型的一部分? ---LaPadula模型特点的描述是错误的?,受到对信息保密要求较高的军政机关和企业的喜爱。,也说明了主体对主体的访问。因此,它适用于网络系统。,与自主访问控制模型相比具有强耦合,集中式授权的特点。,Bell-LaPadula定义的公理很简单,更易于理解,与所使用的实际系统具有直观的联系。?、岗位、,,?A

CISP样题-含答案 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数22
  • 收藏数0 收藏
  • 顶次数0
  • 上传人读书之乐
  • 文件大小170 KB
  • 时间2020-02-12