在某信息系統(tǒng)的設(shè)計(jì)中,用戶登錄過程是這樣的: (1)用戶通過HTTP協(xié)議訪問信息系統(tǒng); (2)用戶在登錄頁(yè)面輸入用戶名和口令; (3)信息系統(tǒng)在服務(wù)器端檢查用戶名和密碼正確性,如果正確,則鑒別完成。 可以看出這個(gè)鑒別過程屬于:()
A.單向鑒別 B.雙向鑒別 C.三向鑒別 D.第三方鑒別
A.《風(fēng)險(xiǎn)評(píng)估方案》,主要包括本次風(fēng)險(xiǎn)評(píng)估的目的、范圍、目標(biāo)、評(píng)估步驟、經(jīng)費(fèi)預(yù)算和進(jìn)度安排等內(nèi)容 B.《風(fēng)險(xiǎn)評(píng)估方法和工具列表》,主要包括擬用的風(fēng)險(xiǎn)評(píng)估方法和測(cè)試評(píng)估工具等內(nèi)容 C.《風(fēng)險(xiǎn)評(píng)估準(zhǔn)則要求》,主要包括風(fēng)險(xiǎn)評(píng)估參考標(biāo)準(zhǔn)、采用的風(fēng)險(xiǎn)分析方法、資產(chǎn)分類標(biāo)準(zhǔn)等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認(rèn)后的已有技術(shù)和管理各方面安全措施等內(nèi)容
A.信息安全的管理承諾、信息安全協(xié)調(diào)、信息安全職責(zé)的分配 B.信息處理設(shè)施的授權(quán)過程、保密性協(xié)議、與政府部門的聯(lián)系 C.與特定利益集團(tuán)的聯(lián)系、信息安全的獨(dú)立評(píng)審 D.與外部各方相關(guān)風(fēng)險(xiǎn)的識(shí)別、處理外部各方協(xié)議中的安全問題