单选题 某单位对其主网站的一天访问流量监测图,图显示该网站在当天 17:00 到 20:00 间受到了攻击,则从数据分析,这种攻击类型最可能属于下面什么攻击()。

A、 跨站脚本(Cross Site Scripting,XSS)攻击
B、 TCP 会话劫持(TCP Hijack)攻击
C、 IP 欺骗攻击
D、 拒绝服务(Denial of Service,DoS)攻击
下载APP答题
由4l***ew提供 分享 举报 纠错

相关试题

单选题 我国信息安全保障工作先后经历启动、逐步展开和积极推进,以及深化落实三个阶段,

以下关于我国信息安全保障各阶段说法不正确的是:

A、

2001 国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障

工作正式启动

B、

2003 年 7 月,国家信息化领导小组制定出台了《关于加强信息安全保障工作的意见》

(中办发 27 号文),明确了“积极防御、综合防范“的国家信息安全保障方针

C、

2003 年中办发 27 号文件的发布标志着我国信息安全保障进入深化落实阶段


D、

在深化落实阶段,信息安全法律法规、标准化,信息安全基础设施建设,以及信息,安全等级保护和风险评估取得了新进展。

单选题 信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、信息系统、服务
提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:

A、 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估
产品安全的信任
B、 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评
两种类型
C、 信息安全工程能力评估是对信息安全服务提供者的资格状况、技术实力和实施服务
过程质量保证能力的具体衡量和评价。
D、 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,
评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施

单选题 美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、政策
设施、交通系统、饮用水和废水处理系统、公共健康和医疗、能源、银行和金融、国防
工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:

A、 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B、 这些行业都是信息化应用广泛的领域
C、 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行
业更突出
D、 这些行业发生信息安全事件,会造成广泛而严重的损失。

单选题 在设计信息系统安全保障方案时,以下哪个做法是错误的:

A、要充分切合信息安全需求并且实际可行
B、要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C、要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D、要充分考虑用户管理和文化的可接受性,减少系统方案障碍

单选题 我国信息安全保障建设包括信息安全组织与管理体制、基础设施、技术体系等方面,以
下关于安全保障建设主要工作内容说法不正确的是:

A、 建全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
B、 建设信息安全基础设施,提供国家信息安全保障能力支撑
C、 建立信息安全技术体系,实现国家信息化发展的自主创新
D、 建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养

单选题 金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:

A、

使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软

件进行升级

B、

为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固

方面的软件

C、

在 IE 的配置中,设置只能下载和安装经过签名的,安全的 ActiveX 控件

D、

 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据

单选题 某银行信息系统为了满足业务的需要准备进行升级改造,以下哪一项不是此次改造中信
息系统安全需求分析过程需要考虑的主要因素

A、 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B、 信息系统所承载该银行业务正常运行的安全需求
C、 消除或降低该银行信息系统面临的所有安全风险
D、 该银行整体安全策略

单选题 分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()

A、分组密码算法要求输入明文按组分成固定长度的块
B、分组密码的算法每次计算得到固定长度的密文输出块
C、分组密码算法也称作序列密码算法
D、常见的 DES、IDEA 算法都属于分组密码算法