更多“移动客户端需要对本地敏感信息进行加密,减少个人信息泄露()。 ”相关问题
  • 第1题:

    当数据需要跨安全域传输时,需要对敏感信息的数据传输进行(),并根据数据敏感级别采用相应的加密手段。

    A、审核

    B、加密保护

    C、隔离保护

    D、限制保护


    参考答案:B

  • 第2题:

    客户端未对配置信息、本地数据库、其他数据文件加密保存属于()。

    A.敏感通信数据传输的机密性问题

    B.重放类安全问题

    C.客户端程序自身防护类安全问题

    D.业务流程的有效性


    答案:C

  • 第3题:

    一方面希望能通过信息技术中的“云服务”带来更多生活的便利,一方面又不想承担个人信息会被泄露的风险,这是不可能的。

    以下哪项最准确地说明了题干所描述的情况:

    A有人不需要承担个人信息泄露的风险,也享受了“云服务”带来的生活便利,这是可能的
    B或者选择不选用“云服务”,或者选择承担个人信息被泄露的风险,这是必然的
    C如果不使用“云服务”,那么不承担个人信息被泄露的风险是可能的
    D每个人都不想承担个人信息被泄露的风险,这是必然的


    答案:B
    解析:
    本题为关联词推导中的推出方式类似题型,需要逐一分析题干和选项的结构。

    第一步:翻译题干。

    -(使用“云服务”∧个人信息不被泄露),等价形式:-P(使用“云服务”)∨-Q(个人信息不被泄露),即:P→-Q,Q→-P。

    第二步:逐一翻译选项。

    A项推理形式:P∧Q;

    B项推理形式:-P∨-Q;

    C项推理形式:-P→Q;

    D项推理形式:Q;

    只有B项与题干逻辑结构完全一致,A、C、D项均不同。

    故正确答案为B。

  • 第4题:

    SSL加密的过程包括以下步骤:①通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密。②随后客户端随机生成一个对称密钥。③信息通过HASH加密,或者一次性加密()。(MD5/SHA)进行完整性确认。④客户端和服务器协商建立加密通道的特定算法。

    • A、④③①②
    • B、④①③②
    • C、④②③①
    • D、④②①③

    正确答案:D

  • 第5题:

    针对程序自身防护类问题,应采取哪些措施()

    • A、对代码进行高强度混淆,防止对客户端反编译后进行有效的分析
    • B、对客户端添加防篡改机制,如进行签名,每次启动时,服务器均校验客户端的签名,若不符合,则拒绝进行交互
    • C、在手机上尽量不保存敏感信息,若必须保存在本地,应采用健壮的加密算法进行保存
    • D、目前为止,还没有比较完善的防界面劫持的解决办法,采取的比较有效的方法是在被劫持时,在手机界面进行醒目提示

    正确答案:A,B,C,D

  • 第6题:

    个人信息的安全泄露会对本人造成严重的安全隐患,现在个人信息泄露的现象却频频发生。针对这一现象,你怎么看?


    正确答案: 互联网是一把双刃剑,在给人们日常生活带来便利的同时也给个人信息安全带来了诸多挑战。个人信息的泄露轻则给公民带来经济上的损失,重则在一些地方,甚至出现侵害公民个人信息犯罪与绑架、敲诈勒索、暴力追债等黑恶犯罪合流的恶性违法犯罪事件,给公民造成了较大危害。
    深刻剖析个人信息泄露现象,发现成因复杂。而背后存在着的巨大灰色利益链条则是个人信息泄露的最根本原因,因为“天下熙熙皆为利来,天下攘攘皆为利往”。除此之外,因公民信息保护意识缺乏、相关法律机制不健全、行业监管乏力等也是导致此现象频发的重要原因。
    为解决个人信息泄露这一问题,更好地维护个人的隐私以及合法权益,为我国未来互联网的发展创造良好的环境,相关举措还需完善实施。
    一、建立健全个人信息保护的相关法律法规和监督机制。国家要进一步加强网络与信息安全立法,对于买卖个人信息的行为给予严惩,斩断利益链条;同时,网络监管部门应加强执法监督,切实保护公民权益。
    二、网民自身需增强自我信息保护意识。比如,论坛注册时不轻易登记身份证信息、不在多处使用同一个密码、不轻易相信垃圾邮件等。
    三、加强互联网行业自律,重视诚信建设。对于个人泄露的“重灾区”要积极引导,让机动车销售、房产中介、医院等行业自觉保护个人信息安全,提倡诚信经营。同时,国家相关部门要建立企业信用资料库和企业黑名单制度,对于买卖个人信息的企业和个人纳入黑名单,给予一定的惩罚。

  • 第7题:

    电力客户信息安全管理对于敏感信息操作要求包括()。

    • A、对营销信息系统批量查询的客户敏感信息以“*”覆盖其部分内容
    • B、对客户敏感数据的批量业务操作,需要在指定设备上进行操作
    • C、对外提供营销客户数据访问时,需进行数据加密传输,无需屏蔽客户名、联系电话等信息
    • D、营销信息系统应提供审计功能,对敏感信息的各类访问和操作行为应进行审计

    正确答案:A,B,D

  • 第8题:

    加强网络和信息安全防护,建立健全数据安全管理制度,依法合规采集、使用和保护个人信息,不得泄露涉及国家安全的敏感信息,所采集的个人信息和生成的业务数据应当在中国内地存储和使用。


    正确答案:正确

  • 第9题:

    下列关于安全加密存储的说法错误的是()。

    • A、对于应用系统,存在网络保护(防火墙和入侵侦测软件等)和应用系统本身的身份认证外,应用系统还需要对敏感信息进行加密处理
    • B、MD5是安全的加密算法,应用系统可以使用MD5对敏感信息进行加密存储
    • C、为维护索要保护
    • D、应用系统中对敏感信息进行加密存储时,一定要使用足够强度的加密算法

    正确答案:B

  • 第10题:

    单选题
    SSL加密的过程包括以下步骤:①通过验证以后,所有数据通过密钥进行加密,使用DEC和RC4加密进行加密。②随后客户端随机生成一个对称密钥。③信息通过HASH加密,或者一次性加密()。(MD5/SHA)进行完整性确认。④客户端和服务器协商建立加密通道的特定算法。
    A

    ④③①②

    B

    ④①③②

    C

    ④②③①

    D

    ④②①③


    正确答案: C
    解析: 暂无解析

  • 第11题:

    问答题
    个人信息的安全泄露会对本人造成严重的安全隐患,现在个人信息泄露的现象却频频发生。针对这一现象,你怎么看?

    正确答案: 互联网是一把双刃剑,在给人们日常生活带来便利的同时也给个人信息安全带来了诸多挑战。个人信息的泄露轻则给公民带来经济上的损失,重则在一些地方,甚至出现侵害公民个人信息犯罪与绑架、敲诈勒索、暴力追债等黑恶犯罪合流的恶性违法犯罪事件,给公民造成了较大危害。
    深刻剖析个人信息泄露现象,发现成因复杂。而背后存在着的巨大灰色利益链条则是个人信息泄露的最根本原因,因为“天下熙熙皆为利来,天下攘攘皆为利往”。除此之外,因公民信息保护意识缺乏、相关法律机制不健全、行业监管乏力等也是导致此现象频发的重要原因。
    为解决个人信息泄露这一问题,更好地维护个人的隐私以及合法权益,为我国未来互联网的发展创造良好的环境,相关举措还需完善实施。
    一、建立健全个人信息保护的相关法律法规和监督机制。国家要进一步加强网络与信息安全立法,对于买卖个人信息的行为给予严惩,斩断利益链条;同时,网络监管部门应加强执法监督,切实保护公民权益。
    二、网民自身需增强自我信息保护意识。比如,论坛注册时不轻易登记身份证信息、不在多处使用同一个密码、不轻易相信垃圾邮件等。
    三、加强互联网行业自律,重视诚信建设。对于个人泄露的“重灾区”要积极引导,让机动车销售、房产中介、医院等行业自觉保护个人信息安全,提倡诚信经营。同时,国家相关部门要建立企业信用资料库和企业黑名单制度,对于买卖个人信息的企业和个人纳入黑名单,给予一定的惩罚。
    解析: 暂无解析

  • 第12题:

    单选题
    网络运营者不得()其收集的个人信息。
    A

    泄露、篡改、出售

    B

    泄露、篡改、毁损

    C

    泄露、删除、毁损

    D

    泄露、删除、出售


    正确答案: D
    解析: 暂无解析

  • 第13题:

    针对程序自身防护类问题,应采取哪些措施()。

    A.对代码进行高强度混淆,防止对客户端反编译后进行有效的分析

    B.对客户端添加防篡改机制,如进行签名,每次启动时,服务器均校验客户端的签名,若不符合,则拒绝进行交互

    C.在手机上尽量不保存敏感信息,若必须保存在本地,应采用健壮的加密算法进行保存

    D.目前为止,还没有比较完善的防界面劫持的解决办法,采取的比较有效的方法是在被劫持时,在手机界面进行醒目提示


    答案:ABCD

  • 第14题:

    Web应用对网络通讯中包含的敏感信息进行加密,就不会被窃听。()


    答案:错误

  • 第15题:

    客户端未对配置信息、本地数据库、其他数据文件加密保存属于()

    • A、敏感通信数据传输的机密性问题
    • B、重放类安全问题
    • C、客户端程序自身防护类安全问题
    • D、业务流程的有效性

    正确答案:C

  • 第16题:

    以下哪一项是对集成的电子邮件加密系统的替代方案()。

    • A、以附件的形式对敏感信息进行加密
    • B、将敏感信息分成多个邮件发送
    • C、对包含敏感信息的邮件进行电子签名
    • D、将要发送的敏感信息保存在加密的硬盘分区中

    正确答案:A

  • 第17题:

    邮政企业、快递企业应当加强寄递用户信息的应用安全管理,对所有()用户个人信息的操作进行审查,

    • A、批量导出
    • B、复制
    • C、销毁
    • D、泄露

    正确答案:A,B,C

  • 第18题:

    网络运营者不得()其收集的个人信息。

    • A、泄露、篡改、出售
    • B、泄露、篡改、毁损
    • C、泄露、删除、毁损
    • D、泄露、删除、出售

    正确答案:B

  • 第19题:

    网约车平台公司要加强网络和信息安全防护,建立健全数据安全管理制度,依法合规采集、使用和保护个人信息,不得泄露涉及国家安全的敏感信息。


    正确答案:正确

  • 第20题:

    网约车驾驶员可以泄露用车人个人信息。


    正确答案:错误

  • 第21题:

    单选题
    以下哪一项是对集成的电子邮件加密系统的替代方案()。
    A

    以附件的形式对敏感信息进行加密

    B

    将敏感信息分成多个邮件发送

    C

    对包含敏感信息的邮件进行电子签名

    D

    将要发送的敏感信息保存在加密的硬盘分区中


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    办公电脑如需要打开邮箱中已加密的商密文档,或需要对文档进行加密后通过邮件传输,需要安装有:()
    A

    TSM系统(移动介质管理系统)

    B

    DSM系统(商密文档管理系统)

    C

    INODE智能客户端(终端准入控制系统)

    D

    OMR域系统


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    邮政企业、快递企业应当加强寄递用户信息的应用安全管理,对所有()用户个人信息的操作进行审查,
    A

    批量导出

    B

    复制

    C

    销毁

    D

    泄露


    正确答案: A,C
    解析: 暂无解析