题目
2.网络信息安全[1]中的安全策略[2]模型包括了建立安全环境的3个重要组成部分,分别是健全的法律、先进的技术和安全的协议。判断题○ 正确○ 错误
2.网络信息安全[1]中的安全策略[2]模型包括了建立安全环境的3个重要组成部分,分别是健全的法律、先进的技术和安全的协议。
判断题
○ 正确
○ 错误
题目解答
答案
网络信息安全中的安全策略模型旨在构建一个全面、立体的安全环境,其核心由三个不可或缺的组成部分构成:威严的法律、先进的技术和严格的管理。
-
威严的法律:指国家或组织层面制定的网络安全相关法律法规,为网络行为提供规范与约束,是安全体系的基石。
-
先进的技术:包括防火墙、加密、入侵检测、身份认证等安全技术与工具,用于防御外部攻击和内部威胁[3]。
-
严格的管理:涵盖安全制度、人员操作规范、风险评估[4]、应急响应等管理措施,确保技术与法律的有效落地。
题干中将第三个组成部分错误地表述为“安全的协议”。虽然安全协议(如SSL/TLS、IPSec等)在技术实现中非常重要,但它们属于“先进技术”的范畴,而非与法律、技术并列的独立组成部分。安全策略模型的三大支柱是法律、技术、管理,而非“协议”。
因此,该说法是错误的。
答案:
错误
解析
本题考查网络信息安全中安全策略模型的组成部分。解题思路是明确网络信息安全安全策略模型的正确构成要素,再与题目所给内容进行对比判断。
网络信息安全中的安全策略模型的核心由三个不可或缺的组成部分构成:威严的法律、先进的技术和严格的管理。
- 威严的法律:国家或组织层面制定的网络安全相关法律法规,为网络行为提供规范与约束,是安全体系的基石。
- 先进的技术:包括防火墙、加密、入侵检测、身份认证等安全技术与工具,用于防御外部攻击和内部威胁。
- 严格的管理:涵盖安全制度、人员操作规范、风险评估、应急响应等管理措施,确保技术与法律的有效落地。
而题目中说安全策略模型包括健全的法律、先进的技术和安全的协议,将第三个组成部分错误表述为“安全的协议”。安全协议(如SSL/TLS、IPSec等)属于“先进技术”的范畴,并非与法律、技术并列的独立组成部分。所以该说法错误。