欲使风险沟通策略有效,至少具备三个条件()
A. 风险事实信息的准备与显示必须要谨慎
B. 风险沟通上应尽可能与利害关系人产生对话
C. 风险评估与管理的规划,要能取得利害关系人的信赖
D. 沟通前,专家对风险相关问题要有共识
下列对于虚拟专用网(VPN)的错误描述是()。
A. VPN通过在物理专用网上建立虚拟的安全“隧道”,来实现保密通信
B. VPN通过对数据加密,以保证通过公共网络传输的即使被他人截收,也不会被解密
C. VPN通过信息认证和身份认证,以保证信息的完整性和用户的合法性
D. VPN通过网络访问控制,以保证不同级别的用户有刁;同的访问权限,提高网络使用的规范性和安全性
防火墙trust域中的客户机通过nat访问untrust中的服务器的ftp服务,已经允许客户机访问服务器的tcp21端口,但只能登陆到服务器,却无法下载文件,以下解决办法中可能的是:()
A. 修改trustuntrust域间双向的默认访问策略为允许
B. FTP工作方式为port模式时,修改untrusttrust域间in方向的默认访问策略为允许
C. 在trustuntrust域间配置中启用detectftp
D. FTP工作方式为passive模式时,修改untrusttrust域间in方向的默认访问策略为允许
对SQL数据库来说,以下哪个用户输入符号对系统的安全威胁最大,需要在数据输入时进行数据过滤?()
A. --
B. -
C. -=
D. -+