公钥,然后使用接收者的私钥对消息进行加密
私钥,然后使用接收者的公钥对消息进行加密
公钥,然后使用接收者的公钥对消息进行加密
私钥,然后使用接收者的私钥对消息进行加密
第1题:
放置病毒
蠕虫感染
DoS攻击
逻辑炸弹攻击
第2题:
1996 U.S Economic and Protection of Proprietary Information Act 1996年的美国经济和专利信息保护法案
Generally Accepted Systems Security Principles (GASSP) 通用系统安全准则(GASSP)
1980 Organization for Economic Cooperation and Development (OECD) 1980年的经济合作与发展组织(OECD)
1970 U.S. Racketeer Influenced and Corrupt Organization Act (RICO) 1970年的美国诈骗影响和腐败组织法案(RICO)
第3题:
已经实施的控制
已经实施的控制的有效性
对相关风险的监控机制
与资产相关的威胁和脆弱性
第4题:
保护资产和信息资源的关键控制发挥作用
公司是否满足顾客的需求
系统是否满足性能要求
用户确定谁将为流程负责
第5题:
第6题:
RTO为0
RPO为0
TRO和RPO都为0
和TRO、RPO没有关系
第7题:
停机成本
继续成本
恢复成本
预排成本
第8题:
CNCI是以风险为核心,三道防线首要的任务是降低其网络所面临的风险
从CNCI可以看出,威胁主要是来自外部的,而漏洞和隐患主要是存在于内部的
CNCI的目的是尽快研发并部署新技术彻底改变其糟糕的网络安全现状,而不是在现在的网络基础上修修补补
CNCI彻底改变了以往的美国信息安全战略,不再把关键基础设施视为信息安全保障重点,而是追求所有网络和系统的全面安全保障
第9题:
第10题:
国家和地方政府法律法规与合同的要求
风险评估的结果
组织原则目标和业务需要
企业领导的个人意志