当前位置:高级信息系统项目管理师题库>信息安全知识题库

问题:

[单选] 关于网络安全服务的叙述中,()是错误的。

A . 应提供访问控制服务以防止用户否认已接收的信息
B . 应提供认证服务以保证用户身份的真实性
C . 应提供数据完整性服务以防止信息在传输过程中被删除
D . 应提供保密性服务以防止传输的数据被截获或篡改

安全审计是保障计算机系统安全的重要手段之一,其作用不包括() 检测对系统的入侵。 发现计算机的滥用情况。 发现系统入侵行为和潜在的漏洞。 保证可信网络内部信息不外泄。 基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由()实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。 CSO。 安全管理员。 稽查员或审计员。 应用系统的管理员。 为了对计算机信息系统的安全威胁有更全面、更深刻的认识,信息应用系统安全威胁的分类方法一般用()3种"综合分类"方法。 高、中、低。 对象的价值、实施的手段、影响(结果)。 按风险性质、按风险结果、按风险源。 自然事件、人为事件、系统薄弱环节。 要成功实施信息系统安全管理并进行维护,应首先对系统的()进行评估鉴定。 风险。 资产。 威胁。 脆弱性。 安全认证中心(CA)可以() 用于在电子商务交易中实现身份认证。 完成数据加密,保护内部关键信息。 支持在线销售和在线谈判,实现订单认证。 提供用户接入线路,保证线路的安全性。 关于网络安全服务的叙述中,()是错误的。
参考答案:

  参考解析

本题考查网络安全服务的相关内容。安全服务的内容包括:
对等实体认证服务:用于两个开放系统同等层中的实体建立链接或数据传输时,对对方实体的合法性、真实性进行确认,以防假冒。
数据保密服务:可提供链接方式和无链接方式两种数据保密,同时也可对用户可选字段的数据进行保护。
数据完整性服务:用以防止非法实体对交换数据的修改、插入、删除以及在数据交换过程中的数据丢失。
数据源点认证服务:用于确保数据发自真正的源点,防止假冒。
禁止否认服务:防止发送方在发送数据后否认自己发送过此数据,接收方在收到数据后否认自己收到过此数据或伪造接收数据,由不得否认发送和不得否认接收两种服务组成。
犯罪证据提供服务:审计及使用历史数据进行取证、分析。选项A错误,应为禁止否认服务。

在线 客服