正确答案: A
识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
题目:风险评估的基本过程是怎样的?
解析:答案:A
查看原题 点击获取本科目所有试题
举一反三的答案和解析:
[单选题]公安部计算机管理监察部门负责计算机信息系统安全专用产品销售许可证的()工作和安全专用产品安全功能检测机构的审批工作。
审批颁发
解析:答案:D
[单选题]合同的内容就是当事人订立合同时的各项合同条款。下列不属于项目合同主要内容的是(52)。
项目干系人管理
解析:合同的内容就是当事人订立合同时的各项合同条款。其主要内容包括当事人各自权利和义务、项目费用及工程款的支付方式、项目变更约定和违约责任等。
[单选题]● 某网站向CA 申请了数字证书,用户通过 (68) 来验证网站的真伪。(68)
CA 的签名
解析:A
试题(68)分析
本题考查数字证书相关知识点。
数字证书是由权威机构--CA证书授权(Certificate Authority)中心发行的,能提供在Internet上进行身份验证的一种权威性电子文档,人们可以在因特网交往中用它来证明自己的身份和识别对方的身份。
数字证书包含版本、序列号、签名算法标识符、签发人姓名、有效期、主体名和主体公钥信息等并附有CA的签名,用户获取网站的数字证书后通过验证CA的签名和确认数字证书的有效性,从而验证网站的真伪。
在用户与网站进行安全通信时,用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名,网站利用自身的私钥对发送的消息签名和对收到的消息解密。
参考答案
(68)A