选择题(从四个选项中选择一个正确答案,每小题2分,共40分)1
信息未经授权不能改变的安全特性称为
网络安全涉及的保护范围比信息安全
软件产品通常在正式发布之前,一般都要相继发布α版本、β版本和γ版本供反复测试使用,主要目的是为了尽可能
提高软件知名度b
改善软件易用性c
完善软件功能d
减少软件漏洞4
因特网安全系统公司ISS提出的著名PPDR网络安全模型指
策略、评估、设计和履行b
法律、法规、管理和技术c
策略、保护、检测和响应d
法律、法规、管理和教育5
具有原则的网络安全策略是提高安全投资回报和充分发挥网络效能的关键
违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统违反了
中华人民共和国治安管理处罚条理b
中华人民共和国刑法c
中华人民共和国保守国家秘密法d
中华人民共和国电子签名法7
下列那个机构专门从事安全漏洞名称标准化工作
《国际通用信息安全评价标准ISO/IEC15408》在安全保证要求中定义了7个评价保证等级,其中的安全级别最低
收发双方使用相同密钥的加密体制称为
非对称式加密c
对称式加密d
数字签名10
从主体出发表达主体访问客体权限的访问控制方法称为
访问控制列表b
访问能力表c
自主访问控制d
授权关系表11
通过抢占目标系统资源使服务系统过载或崩溃的攻击称为
缓冲区溢出攻击b
拒绝服务攻击c
漏洞扫描攻击d
获取用户权限攻击12
当入侵检测监视的对象为主机审计数据源时,称为
网络入侵检测b
数据入侵检测c
主机入侵检测d
误用入侵检测13
误用入侵检测的主要缺点是