单选题 “CC”标准是测评标准类的重要标准,从该标准的内容来看,下面哪项内容是针对具体的被测评对象,描述了该对象的安全要求及其相关安全功能和安全措施,相当于从厂商角度制定的产品或系统实现方案()

A、 评估对象(TOE)
B、 保护轮廓(PP)
C、 安全目标(ST)
D、 评估保证级(EAL)
下载APP答题
由4l***4j提供 分享 举报 纠错

相关试题

单选题 分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()

A、

分组密码算法要求输入明文按组分成固定长度的块

B、

分组密码算法每次计算得到固定长度的密文输出块

C、

分组密码算法也称为序列密码算法

D、

常见的 DES、IDEA 算法都属于分组密码算法

单选题 关于我国加强信息安全保障工作的主要原则,以下说法错误的是:

A、立足国情,以我为主,坚持技术与管理并重
B、正确处理安全和发展的关系,以安全保发展,在发展中求安全
C、统筹规划,突出重点,强化基础工作
D、全面提高信息安全防护能力,保护公众利益,维护国家安全

单选题 GP/T18336 《信息技术安全性评估准则》是测评标准中的重要标准, 该标准定义了保护轮廓(protectionprofile,pp)和安全目标(security target,st)的评估准则。提出了评估保证级(evaluationassurance level。.eal),期评估保证级共分为()个递增的评估保证等级

A、4
B、5
C、6
D、7

单选题 安全管理体系,国际上有标准(Information technology Security techniques Information systems)(ISO/IEC 27001:2013),而我国发布了《信息技术 信息安全管 理体系要求》(GB/T 22080-2008).请问,这两个标准的关系是()

A、IDT(等同采用),此国家标准等同于该国际标准,仅有或没有编辑性修改
B、EQV(等效采用),此国家标准等效于该国家标准,技术上只有很小差异
C、AEQ(等效采用),此国家标准不等效于该国家标准
D、没有采用与否的关系,两者之间版本不同,不应直接比较

单选题 一个信息管理系统通常会对用户进行分组并实施访问控制。例如,在一个学校的教务系统中,教师能够录入学生的考试成绩,学生只能查看自己的分数,而学校教务部门的管理人员能够对课程信息、学生的选课信息等内容进行修改。下列选项中,对访问控制的作用的理解错误的是( )。

A、对经过身份鉴别后的合法用户提供所有服务
B、拒绝非法用户的非授权访问请求
C、在用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理
D、防止对信息的非授权篡改和滥用

单选题 在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,正确的理解是:

A、

测量单位是基本实施(base practices,bp)

B、

测量单位是通用实施( Generic practices GP)

C、

测量单位是过程区域(Process Areas, PA)

D、

测量单位是公开特征(common features,cf)

单选题 信息安全管理体系(ISMS) 的建设和实施是一个组织的战略性举措。若一个组织声称自己的 ISKS 符合 1S0/IBC27001 或 CB/T22080 标准要求,则需实施准要求,则需实施以下 ISMS 建设的各项工作,哪项不属于 ISMS 建设的工作( )

A、规划与建立
B、实施和运行
C、监视和评审
D、保持和审核

单选题 密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法,密码协议也是网络安全的一个重要组成部分。下面描述中,错误的是()

A、

在实际应用中,密码协议应按照灵活性好、可扩展性高的方式制定,不要限制和框住所有的执行步骤,有些复杂的步骤可以不明确处理方式

B、

密码协议定义了两方或多方之间为完成某项任务而制定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行

C、

根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信任的人,也可能是敌人和互相完全不信任的人

D、

密码协议(cryptographic protocol),有时也称安全协议(security protocol),是使用密码学完成某项特定的任务并满足安全需求,其目的是提供安全服务