A.错误拒绝率 B.错误检测率 C.交叉错判率(CER) D.错误接受率
A.当用户请求访问某资源时,如果其操作权限不在用户当前被激活角色的授权范围内,访问请求将被拒绝 B.业务系统中的岗位、职位或者分工,可对应RBAC模型中的角色 C.通过角色,可实现对信息资源访问的控制 D.RBAC模型不能实现多级安全中的访问控制
A、NTFS使用事务日志自动记录所有文件和文件夹更新,当出现系统损坏引起操作失败后,系统能利用日志文件重做或恢复未成功的操作 B、NTFS的分区上,可以为每个文件或文件夹设置单独的许可权限 C、对于大磁盘,NTFS文件系统比FAT有更高的磁盘利用率 D、相比FAT文件系统,NTFS文件系统能有效的兼容linux下的EXT32文件格式
A.最小权限 B.权限分离 C.不信任 D.纵深防御
A.科克霍夫原则指出算法的安全性不应基于算法的保密,而应基于秘钥的安全性 B.保密通信过程中,通信方使用之前用过的会话秘钥建立会话,不影响通信安全 C.秘钥管理需要考虑秘钥产生、存储、备份、分配、更新、撤销等生命周期过程的每一个环节 D.在网络通信中。通信双方可利用Diffie-He11man协议协商出会话秘钥
A.确定重要资产和风险,实施针对风险的防护措施 B.编制和管理应急响应计划 C.建立和训练应急响应组织和准备相关的资源 D.评估时间的影响范围,增强审计功能、备份完整系统
A、单点登录技术实质是安全凭证在多个用户之间的传递或共享 B、使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用 C、单点登录不仅方便用户使用,而且也便于管理 D、使用单点登录技术能简化应用系统的开发
A.RSA B.ECC C.DH D.RC4
A.增量备份是备份从上次完全备份后更新的全部数据文件 B.依据具备的灾难恢复资源程度的不同,灾难恢复能力分为7个等级 C.数据备份按数据类型划分可以划分为系统数据备份和用户数据备份 D.如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了
A.数字签名 B.路由控制 C.数据交换 D.抗抵赖