下列关于P²DR²安全模型的描述,正确的是( )。
A. 该模型研究的是基于企业网对象、依时间及策略特征的动态安全模型结构
B. 由策略、防护、检测、响应和恢复等要素组成
C. 是一种基于闭环控制、被动防御的动态安全模型
D. 该理论的最基本原理认为:信息安全相关的所有活动,不管是攻击行为、防护行为、检测行为和响应行为等都要消耗时间。因此可以用时间来衡量一个体系的安全性和安全能力。
下列关于网络安全的安全威胁分析,描述正确的是( )。
A. 所有单位的内网和外网之间都要实行严格的物理隔离
B. 各种网络攻击可能对信息平台上运行的web服务、数据库服务等造成干扰、破坏
C. 严格控制合法用户才能访问合法资源,防范来自非法用户的攻击
D. 病毒是系统安全的主要威胁,病毒大多利用了操作系统本身的漏洞,通过网络迅速传播
网络中的用户可以分为企业用户和个人用户,用户对网络与信息安全的需求包括( )。
A. 通信内容机密性要求
B. 用户信息隐私性要求
C. 网络与应用系统可用性要求
D. 网络与应用系统可信任要求
对于告知的形式,我国一般采取( )的方式。
A. 有限告知
B. 无限告知
C. 询问回答告知
D. 客观告知