如圖,某用戶通過賬號、密碼和驗證碼成功登錄某銀行的個人網(wǎng)銀系統(tǒng),此過程屬于以下哪一類()
A.個人網(wǎng)銀系統(tǒng)和用戶之間的雙向鑒別 B.由可信第三方完成的用戶身份鑒別 C.個人網(wǎng)銀系統(tǒng)對用戶身份的單向鑒別 D.用戶對個人網(wǎng)銀系統(tǒng)合法性的單向鑒別
A.信息安全外部環(huán)境:信息安全保障是組織機構(gòu)安全、國家安全的一個重要組成部分,因此對信息安全的討論必須放在國家政策、法律法規(guī)和標準的外部環(huán)境制約下 B.信息安全管理和工程:信息安全保障需要在整個組織機構(gòu)內(nèi)建立和完善信息安全管理體系,將信息安全管理綜合至信息系統(tǒng)的整個生命周期,在這個過程中,我們需要采用信息系統(tǒng)工程的方法來建設信息系統(tǒng) C.信息安全人才體系:在組織機構(gòu)中應建立完善的安全意識,培訓體系也是信息安全保障的重要組成部分 D.信息安全技術(shù)方案:“從外而內(nèi)、自下而上、形成邊界到端的防護能力”
A.CNCI是以風險為核心,三道防線首要的任務是降低其網(wǎng)絡所面臨的風險 B.從CNCI可以看出,威脅主要是來自外部的,而漏洞和隱患主要是存在于內(nèi)部的 C.CNCI的目的是盡快研發(fā)并部署新技術(shù)徹底改變其糟糕的網(wǎng)絡安全現(xiàn)狀,而不是在現(xiàn)在的網(wǎng)絡基礎上修修補補 D.CNCI徹底改變了以往的美國信息安全戰(zhàn)略,不再把關(guān)鍵基礎設施視為信息安全保障重點,而是追求所有網(wǎng)絡和系統(tǒng)的全面安全保障