單項選擇題基線要求類標準主要包括GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求》、GB/T20271-2006《信息系統(tǒng)通用安全技術(shù)要求》、GB/T21052-2007《信息系統(tǒng)物理安全技術(shù)要求》、GB/T20269-2006《信息系統(tǒng)安全管理要求》、GB/T20272-2006《操作系統(tǒng)安全技術(shù)要求》等數(shù)十份。其中,以《等級保護基本要求》微()在其下可以細分為()、管理類和()等標準,分別對某些專站技術(shù)、管理和產(chǎn)品的進行要求。這些標準主要對開展()中涉及到具體技術(shù)、管理進行要求,并根據(jù)等級保護每個等級的要求,進行()。

A.核心、技術(shù)類、產(chǎn)品類、等級保護工作、細化
B.核心、產(chǎn)品類、等級保護工作、技術(shù)類、細化
C.核心、細化、技術(shù)類、產(chǎn)品類、等級保護工作
D.核心、技術(shù)類、產(chǎn)品類、細化、等級保護工作


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題“凱撒密碼”的密碼系統(tǒng)在密碼學(xué)的發(fā)展階段中屬于哪個階段?()

A.第一階段、古典密碼(Classical Cryptography)階段
B.第二階段、近代密碼階段
C.第三階段、現(xiàn)代密碼學(xué)階段
D.第四階段、自1976年開始一直延續(xù)到現(xiàn)在

4.單項選擇題關(guān)于國家關(guān)鍵基礎(chǔ)設(shè)施保護,2012年國務(wù)院下發(fā)了《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》的23號文,明確指出()。

A.大力推進信息化發(fā)展和切實保障信息安全,對調(diào)整經(jīng)濟結(jié)構(gòu)、轉(zhuǎn)變發(fā)展方式、保障和改善民生、維護國家安全具有重大意義
B.信息安全工作的戰(zhàn)略統(tǒng)籌和綜合協(xié)調(diào)不夠,重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)防護能力不強
C.設(shè)立國家安全委員會,完善國家安全體制和國家安全戰(zhàn)略,確保國家安全
D.公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行為和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生,公共利益的基礎(chǔ)設(shè)施

最新試題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻出自己力量,根據(jù)常識可知以下哪項是正確的?()

題型:單項選擇題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務(wù)()聯(lián)合進行。

題型:單項選擇題

在一個軟件開發(fā)的過程中,團隊內(nèi)部需要進行恰當合適的交流與溝通,那么開發(fā)人員和測試人員交流的細節(jié)是()

題型:單項選擇題

風(fēng)險處理是依據(jù)(),選擇和實施合適的安全措施。風(fēng)險處理的目的是為了將()始終控制在可接愛的范圍內(nèi)。風(fēng)險處理的方式主要有()、()、()和()四種方式。

題型:單項選擇題

以下哪項網(wǎng)絡(luò)攻擊會對《網(wǎng)絡(luò)安全法》定義的網(wǎng)絡(luò)運行安全造成影響?()

題型:單項選擇題

Hadoop 是目前廣泛應(yīng)用的大數(shù)據(jù)處理分析平臺。在Hadoop1.0.0版本之前,Hadoop 并不存在安全認證一說。認集群內(nèi)所有的節(jié)點都是可靠的,值得信賴的。用戶與服務(wù)器進行交互時并不需要進行驗證。導(dǎo)致在惡意用戶裝成真正的用戶或者服務(wù)器入侵到Hadoop 集群上,惡意的提交作業(yè)篡改分布式存儲的數(shù)據(jù)偽裝成Name No 安康頭發(fā)TaskTracker 接受任務(wù)等。在Hadoop2.0中引入Kerberos 機制來解決用戶到服務(wù)器認證問題,Kerberos 認證過程不包括()。

題型:單項選擇題

()攻擊是建立在人性”弱點”利用基礎(chǔ)上的攻擊,大部分的社會工程學(xué)攻擊都是經(jīng)過()才能實施成功的。即使是最簡單的“直接攻擊”也需要進行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()

題型:單項選擇題

組織開發(fā)和實施使用()來保護信息的策略,基于風(fēng)險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質(zhì)量。當實施組織的()時,宜考慮我國應(yīng)用密碼技術(shù)的規(guī)定和限制,以及()跨越國界時的問題。組織應(yīng)開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應(yīng)包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權(quán)的婦盡。用來生成、存儲和歸檔密鑰的設(shè)備宜進行()

題型:單項選擇題

某網(wǎng)站的爬蟲總抓取量、停留時間及訪問次數(shù)這三個基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計結(jié)果,通過對日志數(shù)據(jù)進行審計檢查,可以分析系統(tǒng)當前的運行狀況、發(fā)現(xiàn)其潛在威脅等。那么對日志數(shù)據(jù)進行審計檢查,屬于哪類控制措施()

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題