首页
登录
从业资格
信息系统的安全属性包括( )和不可抵赖性。A.保密性、完整性、可用性 B.符
信息系统的安全属性包括( )和不可抵赖性。A.保密性、完整性、可用性 B.符
免费题库
2022-08-02
27
问题
信息系统的安全属性包括( )和不可抵赖性。A.保密性、完整性、可用性B.符合性、完整性、可用性C.保密性、完整性、可靠性D.保密性、可用性、可维护性
选项
A.保密性、完整性、可用性
B.符合性、完整性、可用性
C.保密性、完整性、可靠性
D.保密性、可用性、可维护性
答案
A
解析
本题考查信息系统安全的安全属性,参考《系统集成项目管理工程师教程(第2版)》P520-P521。
信息系统的安全属性包括:保密性、完整性、可用性、不可依赖性。
1.保密性
保密性是应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。即防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。保密性是在
可用性基础之.上,是保障应用系统信息安全的重要手段。应用系统常用的保密技术如下。
(1)最小授权原则:对信息的访问权限仅授权给需要从事业务的用户使用。
(2)防暴露:防止有用信息以各种途径暴露或传播出去。
(3)信息加密:用加密算法对信息进行加密处理,非法用户无法对信息进行解密从
而无法读懂有效信息。
(4)物理保密:利用各种物理方法,如限制、隔离、掩蔽和控制等措施,保护信息
不被泄露。
2.完整性
完整性是信息未经授权不能进行改变的特性。即应用系统的信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放和插入等破坏和丢失的特性。完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成及正确存储和传输。完整性与保密性不同,保密性要求信息不被泄露给未授权的人,而完整性则要求信息不致受到各种原因的破坏。影响信息完整性的主要因素有设备故障、误码(传输、处
理和存储过程中产生的误码,定时的稳定度和精度降低造成的误码,各种干扰源造成的误码)、人为攻击和计算机病毒等。
保障应用系统完整性的主要方法如下。
(1)协议:通过各种安全协议可以有效地检测出被复制的信息、被删除的字段、失
效的字段和被修改的字段。
(2)纠错编码方法:由此完成检错和纠错功能。最简单和常用的纠错编码方法是奇
偶校验法。
(3)密码校验和方法:它是抗篡改和传输失败的重要手段。
(4)数字签名:保障信息的真实性。
(5)公证:请求系统管理或中介机构证明信息的真实性。
3.可用性
可用性是应用系统信息可被授权实体访问并按需求使用的特性。即信息服务在需要时,允许授权用户或实体使用的特性,或者是网络部分受损或需要降级使用时,仍能为授权用户提供有效服务的特性。可用性是应用系统面向用户的安全性能。应用系统最基本的功能是向用户提供服务,而用户的需求是随机的、多方面的、有时还有时间要求。可用性一般用系统正常使用时间和整个工作时间之比来度量。可用性还应该满足以下要求:身份识别与确认、访问控制(对用户的权限进行控制,只能访问相应权限的资源,防止或限制经隐蔽通道的非法访问。包括自主访问控制和强制访问控制)、业务流控制(利用均分负荷方法,防止业务流量过度集中而引起网络阻塞)、路由选择控制(选择那些稳定可靠的子网、中继线或链路等)、审计跟踪(把应用系统中发生的所有安全事件情况存储在安全审计跟踪之中,以便分析原因,分清责任,及时采取相应的措施。审计跟踪的信息主要包括事件类型、被管信息等级、事件时间、事件信息、事件回答以及事件统计等方面的信息)。
4.不可抵赖性
不可抵赖性也称作不可否认性,在应用系统的信息交互过程中,确信参与者的真实同一性。即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。利用信息源证据可以防止发信方不真实地否认已发送信息,利用递交接收证据可以防止收信方事后否认已经接收的信息。
转载请注明原文地址:https://tihaiku.com/congyezige/2302002.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
A本题属于属性类题目。九宫格中的每幅图形都是轴对称图形,并且它们的对称轴组合成一个“米”字形状。依此规律,所求的图形应该为一个关于横轴对称的图形,只有A选项符合
A本题属于属性类题目。九宫格中的每幅图形都是轴对称图形,并且它们的对称轴组合成一个“米”字形状。依此规律,所求的图形应该为一个关于横轴对称的图形,只有A选项符合
对信息系统岗位人员的安全管理要求不包括()。A.兼职和轮岗 B.权限分散
()通过Internet使用第三方提供商提供的云服务,其核心属性是共享资源
()可以确保存储的配置项的完整性。A.确保发布用的介质不含无关项 B.按批
某信息系统在开发过程中先搭建整体框架,实现用户主体需求,后续通过2-3个版本升级
依据《信息系统建设和服务能力评估体系能力要求》,在信息系统建设和服务能力评估体系
某单位(甲方)因业务发展需要,需建设一套智能分析管理信息系统,并将该研发任务委托
某银行计划开发一套信息系统,为了保证交付质量,银行指派小张作为项目的质量保证工程
在面向对象系统分析与设计中,( )使得在多个类中可以定义同一个操作或属性名,并
随机试题
贫富分化disparitybetweentherichandthepoor
[originaltext]Farmington,Utah,isamorepleasantcommunitysincealocal
下列属于访谈法优点的是( )。A.全面深入 B.调查数据可直接由计算机处理
A.27115 B.26115 C.271150 D.261150
DHCP客户机首次启动时需发送报文请求分配IP地址,该报文源主机地址为()A
根据企业所得税法的相关规定,外国企业常驻代表机构的下列支出,属于经费支出的有(
患者,女,40岁。3年前发现患有风湿性心脏病,近半年来,体力活动明显受限,轻度活
适宜建设的场地均应考虑(),以减少土石方工程量。A.竖向规划 B.横向规划
关于船舶碰撞,下列说法正确的有:A.船舶之间必须发生粗暴性的实际接触 B.必须
(2016年真题)甲公司是一家制造业企业,只生产和销售防滑瓷砖一种产品。产品生产
最新回复
(
0
)