首页 > 计算机类考试> 软考(中级)> 信息安全工程师
题目内容 (请给出正确答案)
[多选题]

以下属于非授权访问的是:()。

A.假冒身份攻击

B.非法用户进入网络系统进行违法操作

C.合法用户以未授权方式进行操作

D.合法用户按照授权存取数据

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下属于非授权访问的是:()。A:假冒身份攻击B:非法用户进…”相关的问题
第1题
以下哪项不是访问控制作用

A.保证用户在系统安全策略下正常工作

B.拒绝非法用户的非授权访问请求

C.拒绝合法用户越权的服务请求

D.病毒检测

点击查看答案
第2题
对网络安全威胁的形式很多,攻击者通过某种方法使系统响应减慢甚至瘫痪,阻止合法用户获得服务是()网络攻击。

A.授权访问

B.非授权访问

C.行为否认

D.拒绝服务攻击

点击查看答案
第3题
()由管理员设置访问控制表,此表规定用户能够进行的操作和不能进行的操作。

A.强制访问授权控制

B.自主访问授权控制

C.访问控制

D.访问授权控制

点击查看答案
第4题
操作误用类安全事件是指()所引起的安全事件。

A.合法用户由于误操作造成网络或系统不能正常提供服务

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用病毒、蠕虫、特洛伊木马等其他恶意代码破坏网络可用性或窃取网络中数据

点击查看答案
第5题
电子商务系统面临的安全威胁主要表现有()。

A.非授权访问

B.拒绝服务

C.非法用户

D.数据窃取

点击查看答案
第6题
在系统攻击方法中,拒绝网络的合法用户访问网络系统属于_______攻击。

点击查看答案
第7题
对数据库并发操作有可能带来的问题包括()。A.读出“脏数据”B.带来数据的冗余C.未被授权的用户非法
对数据库并发操作有可能带来的问题包括()。

A.读出“脏数据”

B.带来数据的冗余

C.未被授权的用户非法存取数据

D.破坏数据独立性

点击查看答案
第8题
数据库注入类安全事件是指由于()所引起的安全事件。

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、得到数据库用户的权限

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第9题
请教:2007年下半年软件水平考试(高级)信息系统项目管理师上午(综合知识)试题真题试卷第1大题第3小题如何解答?

【题目描述】

关于网络安全服务的叙述中,(3)是错误的。A.应提供访问控制服务以防止用户否认已接收的信息

B.应提供认证服务以保证用户身份的真实性

C.应提供数据完整性服务以防止信息在传输过程中被删除

D.应提供保密性服务以防止传输的数据被截获或篡改

【我提交的答案】: A【参考答案与解析】:

正确答案:C

答案分析:

解析:网络安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。因此,对用户使用计算机必须进行身份认证,对于重要信息的通讯必须授权,传输必须加密。采用多层次的访问控制与权限控制手段,可实现对数据的安全保护;采用加密技术,能保证网上传输的信息(包括管理员口令与账尸、上传信息等)的机密性与完整性。

网络安全应具有以下4个方面的特征:

.保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。

.完整性:数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。

.可用性:可被授权实体访问并按需求使用的特性,即当需要时能否存取所需的信息,例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。

.可控性:对信息的传播及内容具有控制能力。

选项A、B、D都是网络安全服务的内容,因此用排除法选择C项。

提供访问控制服务的目的应该是防止未经授权的用户访问资源。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改