网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
要确保信息的真实性、机密性和完整性,发送者应使用其哪种密钥加密消息的哈希:()
A
公钥,然后使用接收者的私钥对消息进行加密
B
私钥,然后使用接收者的公钥对消息进行加密
C
公钥,然后使用接收者的公钥对消息进行加密
D
私钥,然后使用接收者的私钥对消息进行加密
参考答案
参考解析
解析:
获取消息的哈希能够确保完整性;使用发送者的私钥签署消息的哈希能够确保消息源的真实性,而使用接收者的公钥加密生成的消息则能确保机密性。其他选项均不正确。
更多 “单选题要确保信息的真实性、机密性和完整性,发送者应使用其哪种密钥加密消息的哈希:()A 公钥,然后使用接收者的私钥对消息进行加密B 私钥,然后使用接收者的公钥对消息进行加密C 公钥,然后使用接收者的公钥对消息进行加密D 私钥,然后使用接收者的私钥对消息进行加密” 相关考题
考题
单选题2008年1月2日,美目发布第54号总统令,建立国家网络安全综合计划(Comprehensive National Cybersecurity Initiative,CNCI)。CNCI计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线,全面应对各类威胁;第三道防线,强化未来安全环境.从以上内容,我们可以看出以下哪种分析是正确的()A
CNCI是以风险为核心,三道防线首要的任务是降低其网络所面临的风险B
从CNCI可以看出,威胁主要是来自外部的,而漏洞和隐患主要是存在于内部的C
CNCI的目的是尽快研发并部署新技术彻底改变其糟糕的网络安全现状,而不是在现在的网络基础上修修补补D
CNCI彻底改变了以往的美国信息安全战略,不再把关键基础设施视为信息安全保障重点,而是追求所有网络和系统的全面安全保障
考题
单选题一个公司解雇了一个数据库管理员,并且解雇时立刻取消了数据库管理员对公司所有系统的访问权,但是数据管理员威胁说数据库在两个月内将被删除,除非公司付他一大笔钱。数据管理员最有可能采用下面哪种手段删除数据库?()A
放置病毒B
蠕虫感染C
DoS攻击D
逻辑炸弹攻击
考题
单选题Which of the following addresses industrial and corporate espionage? 以下哪一项处理工业和企业间谍活动?()A
1996 U.S Economic and Protection of Proprietary Information Act 1996年的美国经济和专利信息保护法案B
Generally Accepted Systems Security Principles (GASSP) 通用系统安全准则(GASSP)C
1980 Organization for Economic Cooperation and Development (OECD) 1980年的经济合作与发展组织(OECD)D
1970 U.S. Racketeer Influenced and Corrupt Organization Act (RICO) 1970年的美国诈骗影响和腐败组织法案(RICO)
考题
单选题管理员两个业务连续性计划,A计划有2个月恢复,B计划有8个月恢复。两个计划的恢复目标是一样的。那么B计划下列哪一项被认为是最高的?()A
停机成本B
继续成本C
恢复成本D
预排成本
考题
单选题公司进行业务流程重组,以支持对客户新的直接的营销方法。关于这个新过程IS审计师最关注什么()。A
保护资产和信息资源的关键控制发挥作用B
公司是否满足顾客的需求C
系统是否满足性能要求D
用户确定谁将为流程负责
考题
单选题What are two types of ciphers?加密的两种方式是?()A
Transposition and Permutation.换位和置换B
Substitution and Replacement.替代和置换C
Transposition and Substitution.换位和替代D
Transposition and Shift.换位和转换
考题
单选题Which Application Layer security protocol requires two pair of asymmetric keys and two digital certificates?以下那个应用层协议需要两对非对称秘钥和两个数字证书()A
SSLB
PEMC
S/HTTPD
SET
考题
单选题应对信息安全风险的主要目标是什么?()A
消除可能会影响公司的每一种威胁B
管理风险,以使由风险产生的问题降至最低限度C
尽量多实施安全措施以消除资产暴露在其下的每一种风险D
尽量忽略风险,不使成本过高
考题
单选题下列事项是我国在2009年下发的关于政府信息系统安全保障工作的政策文件()。A
《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高校)B
《关于加强政府信息系统安全和保密管理工作的通知》(国发办17号)C
《国务院办公厅关于印发政府信息系统安全检查办法的通知》(国办发28号)D
《国务院办公厅关于印发国家网络与信息安全事件应急预案的通知》(国办函168)
考题
单选题提出申请的交易处理应用程序有很多数据捕获源,以电子和书面的输出形式确保交易处理过程中不会丢失。IS审计师需要建议的结论是()。A
验证控制B
内部信用检查C
员工控制程序D
自动化系统平衡
考题
名词解释题数据漏失
热门标签
最新试卷