首页
登录
从业资格
从网络安全的角度看,以下原则中不属于网络安全防护体系在设计和实现时需要遵循的基本
从网络安全的角度看,以下原则中不属于网络安全防护体系在设计和实现时需要遵循的基本
免费题库
2022-08-02
89
问题
从网络安全的角度看,以下原则中不属于网络安全防护体系在设计和实现时需要遵循的基本原则的是( )。A.最小权限原则B.纵深防御原则C.安全性与代价平衡原则D.Kerckhoffs原则
选项
A.最小权限原则
B.纵深防御原则
C.安全性与代价平衡原则
D.Kerckhoffs原则
答案
D
解析
本题考查网络安全防护体系相关知识。
从网络安全角度看,网络安全防护系统的设计与实现应按照以下原则:最小权限原则、纵深防御原则、防御多样性原则、防御整体性原则、安全性与代价平衡原则、网络资源的等级性原则。Kerckhoffs准则认为,一个安全保护系统的安全性不是建立在它的算法对于对手来说是保密的,而是应该建立在它所选择的密钥对于对手来说是保密的。这显然不是网络安全在防护设计时所包含的内容。故本题选D。
最小权限原则:任何对象应该只有具有该对象需要完成其指定任务的权限,限定权限使用的范围、控件、时间等,减少资源的攻击面,从而减少因侵袭所造成的损失。纵深防御原则:要求网络安全防护系统是一个多层安全系统,避免称为网络中的“单失效点”,要部署有多重的,防御系统,这样就可以在其中的一个系统被攻破之后后续还有其他的防御系统来保障系统的安全。安全性评价与平衡原则:对任何网络,绝对安全难以达到,也不一定是必要的,所以需要建立合理的实用安全性与用户需求评价与平衡体系。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414852.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
确认测试主要涉及的文档是()。A.详细设计说明书 B.概要设计说明书 C
在面向对象分析和设计中,用类图给出系统的静态设计视图,其应用场合不包括()。下
某水电站根据安全监控的需要决定采用嵌入式工控微机进行实时多任务安全监测。该系统有
在某嵌入式系统设计中,使用8片RAM进行64KRAM的外部存储器扩展,如图所示。
王工在实验室负责自动电梯模拟控制系统的设计,自动电梯模拟控制系统需要完成电梯运行
某综合化智能空气净化器设计以微处理器为核心,包含各种传感器和控制器,具有检测环境
某公司承接了一个数据采集与处理系统的项目,由刘工负责系统的方案设计,刘工的设计方
某公司承接了一个控制系统的项目,由王工负责系统的方案设计。王工的设计方案如图1所
王工在采用某16位嵌入式CPU进行A/D采集硬件电路设计时,利用8255控制器C
【说明】某综合化智能空气净化器设计以微处理器为核心,包含各种传感器和控制器,具有
随机试题
[originaltext]M:I’vejustbroughtyourladderback,Mrs.Fielding.Thanksfor
Weallhaveupsanddowns,andusuallyit’sjustbesttoacceptthem.Butpe
下列设备中,专门用来开挖竖井或斜井的大型钻具是( )。A.全断面掘进机 B.
以下关于零息债券的描述正确的是()A.溢价方式发行,到期按票面利息偿还本金和利
可用于治疗细菌性痢疾的药物是A.厚朴 B.栀子 C.秦艽 D.黄芪
由化脓性链球菌引起的疾病不包括A.风湿热B.猩红热C.急性肾小球肾炎D.亚急性细
根据国家卫健委的数据,约有三分之一的中小学生每天户外运动时间不足一小时,超过70
教育储蓄存款存期分为一年、三年和六年,提前支取时必须全额支取。( )
开展健康、安全、环保(HSE)工作的核心主体是() A.项目经理B.专职HS
采用固定总价合同时,承包商承担的价格风险有()。2018真题A、漏报项目 B、
最新回复
(
0
)