公鑰基礎(chǔ)措施(Public Key Infrastructure,PKI)引入數(shù)字證書(shū)的概念,用來(lái)表示用戶的身份。下圖簡(jiǎn)要地描述終端實(shí)體(用戶)從認(rèn)證授權(quán)權(quán)威機(jī)構(gòu)CA申請(qǐng),撤銷和更新數(shù)字證書(shū)的流程。請(qǐng)為中間匡空白處選擇合適的選線()
A.證書(shū)庫(kù) B.RA C.OCSP D.CRL庫(kù)
A.P是Plan,指分析問(wèn)題、發(fā)現(xiàn)問(wèn)題、確定方針、目標(biāo)和活動(dòng)計(jì)劃 B.D是Do,指實(shí)施、具體運(yùn)作,實(shí)現(xiàn)計(jì)劃中的內(nèi)容 C.C是Check,指檢查、總結(jié)執(zhí)行計(jì)劃的結(jié)果,明確效果,找出問(wèn)題 D.D是Aim,指瞄準(zhǔn)問(wèn)題,抓住安全事件的核心,確定責(zé)任
A.在組織中,應(yīng)由信息技術(shù)責(zé)任部門(mén)(如信息中心)制定并頒布信息安全方針,為組織的ISMS建設(shè)指明方向并提供總體綱領(lǐng),明確總體要求 B.組織的管理層應(yīng)確保ISMS目標(biāo)和相應(yīng)的計(jì)劃得以制定,信息安全管理目標(biāo)應(yīng)明確、可度量,風(fēng)險(xiǎn)管理計(jì)劃應(yīng)具體,具備可行性 C.組織的信息安全目標(biāo)、信息安全方針和要求應(yīng)傳達(dá)到全組織范圍內(nèi),應(yīng)包括全體員工,同時(shí),也應(yīng)傳達(dá)到客戶合作伙伴和供應(yīng)商等外部各方 D.組織的管理層應(yīng)全面了解組織所面臨的信息安全風(fēng)險(xiǎn),決定風(fēng)險(xiǎn)可接受級(jí)別和風(fēng)險(xiǎn)可接受準(zhǔn)則,并確認(rèn)接受相關(guān)殘余風(fēng)險(xiǎn)