單項選擇題Java安全模型(JSM)是在設計虛擬機(JVN)時,引入沙箱(sandbox)機制,其主要目的是:()。

A.為服務器提供針對惡意客戶端代碼的保護
B.為客戶端程序提供針對用戶輸入惡意代碼的保護
C.為用戶提供針對惡意網(wǎng)絡移動代碼的保護
D.提供事件的可追查性


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪一項是和電子郵件系統(tǒng)無關的?()

A.PEM
B.PGP
C.X500
D.X400

2.單項選擇題下面對于cookie的說法錯誤的是:()。

A.cookie是一小段存儲在瀏覽器端文本信息,web應用程序可以讀取cookie包含的信息
B.cookie可以存儲一些敏感的用戶信息,從而造成一定的安全風險
C.通過cookie提交精妙構造的移動代碼,繞過身份驗證的攻擊叫做cookie欺騙
D.防范cookie欺騙的一個有效方法是不使用cookie驗證方法,而使用session驗證方法

4.單項選擇題以下對于Windows系統(tǒng)的服務描述,正確的是:()。

A.windows服務必須是一個獨立的可執(zhí)行程序
B.windows服務的運行不需要用戶的交互登錄
C.windows服務都是隨系統(tǒng)的啟動而啟動,無需用戶進行干預
D.windows服務都需要用戶進行登錄后,以登錄用戶的權限進行啟動

5.單項選擇題以下對windows賬號的描述,正確的是:()。

A.windows系統(tǒng)是采用SID(安全標識符)來標識用戶對文件或文件夾的權限
B.windows系統(tǒng)是采用用戶名來標識用戶對文件或文件夾的權限
C.windows系統(tǒng)默認會生成administration和guest兩個賬號,兩個賬號都不允許改名和刪除
D.windows系統(tǒng)默認生成administration和guest兩個賬號,兩個賬號都可以改名和刪除

最新試題

小張在一不知名的網(wǎng)站上下載了魯大師并進行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張驚出一身冷汗,因為他知道惡意代碼終隨之進入系統(tǒng)后會對他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見的實現(xiàn)方式不包括()。

題型:單項選擇題

某商貿(mào)公司信息安全管理員考慮到信息系統(tǒng)對業(yè)務影響越來越重要,計劃編制單位信息安全應急響應預案,在向主管領導寫報告時,他列舉了編制信息安全應急響應預案的好處和重要性,在他羅列的四條理由中,其中不適合作為理由的一條是()。

題型:單項選擇題

在某信息系統(tǒng)采用的訪問控制策略中,如果可以選擇值得信任的人擔任各級領導對客體實施控制,且各級領導可以同時修改它的訪問控制表,那么該系統(tǒng)的訪問控制模型采用的自主訪問控制機制的訪問許可模式是()。

題型:單項選擇題

為了開發(fā)高質(zhì)量的軟件,軟件效率成為最受關注的話題。那么開發(fā)效率主要取決于以下兩點:開發(fā)新功能是否迅速以及修復缺陷是否及時。為了提高軟件測試的效率,應()。

題型:單項選擇題

組織應定期監(jiān)控、審查、審計()服務,確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問題得到妥善管理。應將管理供應商關系的責任分配給指定的個人或()團隊。另外,組織應確保落實供應商符合性審查和相關協(xié)議要求強制執(zhí)行的責任。應保存足夠的技術技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實現(xiàn)。當發(fā)現(xiàn)服務交付的不足時,宜采?。ǎ?。當供應商提供的服務,包括對()方針、規(guī)程和控制措施的維持和改進等發(fā)生變更時,應在考慮到其對業(yè)務信息、系統(tǒng)、過程的重要性和重新評估風險的基礎上管理。

題型:單項選擇題

下列選項分別是四種常用的資產(chǎn)評估方法,哪個是目前采用最為廣泛的資產(chǎn)評估方法?()

題型:單項選擇題

()在實施攻擊之前,需要盡量收集偽裝身份(),這些信息是攻擊者偽裝成功的()。例如攻擊者要偽裝成某個大型集團公司總部的()。那么他需要了解這個大型集團公司所處行業(yè)的一些行規(guī)或者()、公司規(guī)則制度、組織架構等信息,甚至包括集團公司相關人員的綽號等等。

題型:單項選擇題

信息安全方面的業(yè)務連續(xù)性管理包含2個()和4個控制措施。組織應確定在業(yè)務連續(xù)性管理過程或災難恢復管理過程中是否包含了()。應在計劃業(yè)務連續(xù)性和災難恢復時確定()。組織應建立、記錄、實施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務連續(xù)性或災難恢復內(nèi)容中,可能已定義特定的()。應保護在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實施的信息安全控制措施應繼續(xù)實行。若安全控制措施不能保持信息安全,應建立、實施和維持其他控制措施以保持信息安全在()。

題型:單項選擇題

下列信息安全評估標準中,哪一個是我國信息安全評估的國家標準?()

題型:單項選擇題

現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡信息對抗技術與電子信息對抗技術也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡工程師提出可行的參考建議,在改網(wǎng)絡工程師的建議中錯誤的是()。

題型:單項選擇題