niusouti.com

● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。A. 完整性服务 B. 可用性服务C. 可审性服务 D. 容错性服务

题目

● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。

A. 完整性服务 B. 可用性服务

C. 可审性服务 D. 容错性服务


相似考题
更多“● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。A. 完整性服务 B. 可用性服务C. 可审性服务 D. 容错性服务”相关问题
  • 第1题:

    在计算机系统风险中,威胁的目标通常是针对安全属性或安全服务,包括机密性、完整性、可用性和可审性等,攻击的首要目标可能是( ),这样可防止留下攻击的记录。

    A.机密性

    B.完整性

    C.可用性

    D.可审性


    正确答案:D

  • 第2题:

    网络安全工作的目标包括()。

    A.信息机密性

    B.信息完整性

    C.服务可用性

    D.以上都是


    正确答案:D

  • 第3题:

    一个功能完备的网络系统应该提供基本的安全服务功能,其中解决网络中信息传送的源结点用户与目的结点用户的身份真实性问题的功能称为

    A.保密服务

    B.认证服务

    C.数据完整性服务

    D.访问控制服务


    正确答案:B
    解析:本题考查安全服务的相关概念。保密性服务是针对网络传输数据的保护而提出的,它的目标是防止传输的数据被截获与篡改,认证服务是要解决网络中信息传送的源结点用户与目的结点用户的身份的真实性,防止出现假冒、伪装等问题。数据完整性服务是用来保证发送信息与接收数据的一致性,防止出现信息在传输过程中被插入、删除的问题。防抵赖服务是用来保证源结点用户与目的结点用户不能对已发送或已接收的信息予以否认的。访问控制服务是用于控制与限定网络用户对主机、应用、数据与网络服务的访问类型。正确答案为选项B。

  • 第4题:

    ISO 安全体系结构定义了五种安全服务,其中( )用于识别对象的身份并对身份证实。(请作答此空)用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源

    A.安全认证服务
    B.访问控制安全服务
    C.数据保密性安全服务
    D.数据完整性安全服务

    答案:B
    解析:
    安全服务分为如下6个服务:(1)对等实体认证fu务:用于两个开放系统同等层中的实体建立链接或数据传输,对对方实体的合法性、真实性进行确认,以防假冒;(2)数据保密服务;包含多种保密服务,为了防止网络中各系统之间的数据被截获或被非法存取而泄密;(3)数据完整性fu务:用以防止非法实体对交换数据的修改、删除、插入已经在数据交换过程中的数据丢失;(4)数据源点认证服务;用于确保数据发自真正的源点,防止假冒(5)禁止否认服务:用于防止发送方在发送数据以后否认自己发送过数据,接收方在接收到数据以后否认自己收到过此数据或伪造接收数据;(6)犯罪证据提供服务

  • 第5题:

    机密性服务必须和______配合工作才能提供信息的保密,防止非授权用户访问信息。

    A.完整性服务
    B.可用性服务
    C.可审性服务
    D.容错性服务

    答案:C
    解析:
    本题考查访问控制服务的知识。访问控制服务包括机密性服务、完整性服务、可用性服务和可审性服务。机密性服务提供信息的保密。正确地使用该服务,可以防止非授权用户访问信息。为了正确地实施该服务,机密性服务必须和可审性服务配合工作,后者用来标识各个访问者的身份,实施该功能,机密性服务能对抗访问攻击。完整性服务提供信息的正确性。正确地使用完整性服务,可使用户确信信息是正确的,未经非授权者修改过。如同机密性服务一样,完整性服务必须和可审性服务配合工作。可用性服务提供的信息是可用的。可用性使合法用户能访问计算机系统,存取该系统上的信息,运行各种应用程序。可审性服务并不能针对攻击提供保护,因此容易被人们疏忽。可审性服务必须和其他安全服务结合,从而使这些服务更加有效。可审性服务会增加系统的复杂性,降低系统的使用能力。然而,如果没有可审性服务,机密性服务与完整性服务也会失效。

  • 第6题:

    在IT服务运营管理过程中,要对运行维护服务过程进行安全管理,以保证信息的保密性、完整性和()。

    A. 可审计性
    B. 可靠性
    C. 可用性
    D. 可维护性

    答案:C
    解析:
    分析:IT运营阶段的安全管理指标:运行维护服务过程中信息的保密性,运行维护服务过程中的可用性,运行维护服务过程中信息的完整性。

  • 第7题:

    在信息安全服务中,本身并不能针对攻击提供保护的是()

    • A、机密性服务
    • B、完整性服务
    • C、可用性服务
    • D、可审性服务

    正确答案:D

  • 第8题:

    OSI安全体系结构定义了五种安全服务,()用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源

    • A、安全认证服务 
    • B、访问控制安全服务 
    • C、数据保密性安全服务 
    • D、数据完整性安全服务

    正确答案:B

  • 第9题:

    网络安全工作的目标包括:()

    • A、可审查性
    • B、服务可用性
    • C、信息机密性
    • D、信息完整性

    正确答案:A,B,C,D

  • 第10题:

    单选题
    信息安全服务包括?()
    A

    机密性服务

    B

    完整性服务

    C

    可用性服务和可审性服务

    D

    以上皆是


    正确答案: B
    解析: 暂无解析

  • 第11题:

    多选题
    网络安全工作的目标包括()
    A

    信息机密性

    B

    信息完整性

    C

    服务可用性

    D

    可审查性


    正确答案: D,B
    解析: 暂无解析

  • 第12题:

    单选题
    在信息安全服务中,本身并不能针对攻击提供保护的是()
    A

    机密性服务

    B

    完整性服务

    C

    可用性服务

    D

    可审性服务


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在安全服务中,保护信息不泄露或暴露给未授权的实体称为()。

    A.认证服务

    B.数据完整性服务

    C.数据保密性服务

    D.抗抵赖服务


    参考答案:C

  • 第14题:

    在可审性服务中,审计功能(34)。

    A.验证某个通信参与方的身份

    B.可以防止非授权用户访问信息

    C.提供历史事件的记录

    D.使用户确定信息正确,未经非授权者修改


    正确答案:C
    解析:本题考查可审性服务的相关概念。可审性服务的功能包括身份标识、身份鉴别和审计。审计提供历史事件的记录,审计记录将每个人及其在计算机系统中或在物理世界中的行动联系起来。

  • 第15题:

    得到授权的合法用户无法得到相应的服务,它破坏了信息的_____。

    A.不可抵赖性

    B.完整性

    C.保密性

    D.可用性


    正确答案:D

  • 第16题:

    在可审性服务中,审计功能( )。

    A.验证某个通信参与方的身份
    B.可以防止非授权用户访问信息
    C.提供历史事件的记录
    D.使用户确定信息正确,未经非授权者修改

    答案:C
    解析:
    本题考查可审性服务的相关概念。可审性服务的功能包括身份标识、身份鉴别和审计。审计提供历史事件的记录,审计记录将每个人及其在计算机系统中或在物理世界中的行动联系起来。

  • 第17题:

    关于网络安全服务的叙述中,( )是错误的。

    A.应提供访问控制服务以防止用户否认已接收的信息
    B.应提供认证服务以保证用户身份的真实性
    C.应提供数据完整性服务以防止信息在传输过程中被删除
    D.应提供保密性服务以防止传输的数据被截获或篡改

    答案:A
    解析:
    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全就是保证网络上信息的保密性、完整性、可用性、真实性和可控性。应提供访问控制服务以防止用户否认已接收的信息。就是保证网络传输时的防抵赖,利于数据交换,保护电子交易。应提供认证服务以保证用户身份的真实性。就是保证网络服务登录时必须有CA(认证体系),保证合法用户的权限。应提供数据完整性服务以防止信息在传输过程中被删除。防止信息在传输过程中被删除可以通过传输校验来解决,不属于网络安全的服务范围。应提供保密性服务以防止传输的数据被截获或篡改,就是通过数据加密提供数据的安全传输。
    A错在访问控制访问控制不能提供消息抵赖,数字签名可以防止抵赖

  • 第18题:

    信息安全管理是确保供方提供符合信息安全要求的服务,其中不包含()

    A. 运行维护服务过程中信息的完备性
    B. 运行维护服务过程中信息的完整性
    C. 运行维护服务过程中信息的保密性
    D. 运行维护服务过程中信息的可用性

    答案:A
    解析:
    安全管理的关键指标包括:运行维护服务过程中信息的保密性,运行维护服务过程中信息的可用性,运行维护服务过程中信息的完整性。

  • 第19题:

    关于网络安全服务的叙述中,()是错误的。

    • A、应提供访问控制服务以防止用户否认已接收的信息
    • B、应提供认证服务以保证用户身份的真实性
    • C、应提供数据完整性服务以防止信息在传输过程中被删除
    • D、应提供保密性服务以防止传输的数据被截获

    正确答案:C

  • 第20题:

    机密性服务提供信息的保密,机密性服务包括()。

    • A、文件机密性
    • B、信息传输机密性
    • C、通信流的机密性
    • D、以上3项都是

    正确答案:D

  • 第21题:

    信息安全服务包括?()

    • A、机密性服务
    • B、完整性服务
    • C、可用性服务和可审性服务
    • D、以上皆是

    正确答案:D

  • 第22题:

    单选题
    OSI安全体系结构定义了五种安全服务,()用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源
    A

    安全认证服务 

    B

    访问控制安全服务 

    C

    数据保密性安全服务 

    D

    数据完整性安全服务


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    关于网络安全服务的叙述中,()是错误的。
    A

    应提供访问控制服务以防止用户否认已接收的信息

    B

    应提供认证服务以保证用户身份的真实性

    C

    应提供数据完整性服务以防止信息在传输过程中被删除

    D

    应提供保密性服务以防止传输的数据被截获或篡改


    正确答案: D
    解析: 本题考查网络安全的相关知识。
    (1)认证服务是指通过身份验证来确定用户是否是合法用户。认证服务可以保证用户身份的真实性。
    (2)数据完整性是指网络中传输的数据在传输过程中没有被删除、修改或丢失。
    (3)保密性服务是指对传输的数据进行加密,就算截获数据,没有解密的密钥也不能得到有用的信息。
    (4)访问控制服务是指对访问的用户权限进行控制。它不能防止用户否认已接收的信息,数据签名可以实现这个功能。