目前我国信息技术安全产品评估依据的标准和配套的评估方法是

A、TCSEC和CEM
B、CC和CEM
C、CC和TCSEC
D、TCSEC和IPSEC
查看答案
正确答案:

B

答案解析:

暂无解析

上一题
你可能感兴趣的试题

以下哪一项是虚拟专用网络( VPN)的安全功能?

A、验证,访问控制和密码
B、隧道,防火墙和拨号
C、加密,鉴别和密钥管理
D、压缩,解密和密码

以下对访问许可描述不正确的是

A、访问许可定义了改变访问模式的能力或向其它主体传送这种能力的能力
B、有主型访问许可是对每个客体设置一个拥有者,拥有者对其客体具有全部控制权
C、等级型访问控制许可通常按照组织机构的人员结构关系来设置主体对客体的控制权
D、有主型访问许可是对每个客体设置一个拥有者,但拥有者不是唯一有权修改客体访问控制表

下列关于 kerckhofff 准则的说法正确的是

A、保持算法的秘密性比保持密钥的秘密性要困难得多
B、密钥一旦泄漏,也可以方便的更换
C、在一个密码系统中,密码算法是可以公开的,密钥应保证安全
D、公开的算法能够经过更严格的安全性分析

下面哪类访问控制模型是基于安全标签实现的?

A、自主访问控制
B、强制访问控制
C、基于规则的访问控制
D、基于身份的访问控制

以下对系统日志信息的操作中哪项是最不应当发生的?

A、对日志容进行编辑
B、只抽取部分条目进行保存和查看
C、用新的日志覆盖旧的日志
D、使用专用工具对日志进行分析
热门试题 更多>
相关题库更多>
网络技术
数据库
信息安全技术
软件测试技术
试卷库
试题库