首页
登录
从业资格
据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网
据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网
练习题库
2022-08-02
82
问题
据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%;被暗中植入后门的网站有93917个,较去年月均增长79%,其中政府网站有2322个。针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查。请结合你本人的实际工作经验回答以下问题。【问题1】(5分)《计算机信息安全保护等级划分准则》(GB 17859-1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。
【问题2】(4分)针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?【问题3】(6分)请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?
选项
答案
解析
【问题1】第一级:用户自主保护级;
第二级:系统审计保护级;
第三级:安全标记保护级;
第四级:结构化保护级;
第五级:访问验证保护级。
其中一级最低,五级最高。
【问题2】
信息系统的安全保障措施:包括在出现各种安全事件时应采取的措施,这些措施是管理手段与技术手段的结合
健全的管理措施:建立健全的安全事件管理机构,明确人员的分工和责任
灾难恢复措施:在系统正常运行时就通过各种备份措施为灾害和故障做准备
备份策略:制定安全事件响应与处理计划及事件处理过程示意图,以便迅速恢复被破坏的系统
【问题3】特征:非授权的文件操作,非法获取控制权;改变访问者“正常”的页面内容等
影响:导致网站终止,服务不能正常开展;对企业形象和政府信誉带来极其不好的影响
危害:销售收入下降、舞弊交易、非法数据入侵、数据窃取及修改
网络安全产品:WEB应用防火墙;入侵检测系统;防病毒软件;备份/恢复技术
【问题1】
用户自主保护级(第一级)第一级的计算机信息系统可信计算机通过隔离用户与数据来实现,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏
系统审计保护级(第二级)与第一级相比,第二级的计算机信息系统可信计算机实施了粒度更细的自主访问控制,它通过登录规程、审计与安全性相关事件和隔离资源,使用户对自己的行为负责
安全标记保护级(第三级)第三级的计算机信息系统可信计算机具有系统审计保护级的所有功能。此外,还提供有安全策略模型、数据标记,以及主体对客观体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误
结构化保护级(第四级)第四级的计算机系统可信计算机建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通道。本级的计算机系统可信计算机的接口也必须明确定义,使其设计与实现能经受更充分的测试和更完整的复审。加强了鉴别机制,支持系统管理员和操作员的职能,提供可信设施管理,增强了配置管理控制。系统具有相当的抗渗透能力。
访问验证保护级(第五级)第五级的计算机信息系统可信计算机满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的,而且必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统可信计算机在其构造时,排除了那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。
【问题2】
任何信息系统都不可能完全避免天灾或者人祸,当事故发生时,要有效地跟踪事故源、收集证据、恢复系统、保护数据。但除了采取所有必要的措施来应付可能发生的最坏的情况之外,还需要有事故恢复计划,以便在真正发生灾难的时候进行恢复。
紧急事故恢复计划是系统安全性的一项重要元素。应事先拟定好系统紧急恢复计划在事故发生时,按照计划以最短时间、最小的损失来恢复系统。同时必须确认相关人员充分了解这份系统紧急恢复计划内容。在系统紧急恢复计划中应说明紧急事件发生时,应向谁报告、谁负责回应、谁来做恢复决策,并且在计划中应包括情境模拟。应定期对系统做实验、检查,发现问题或环境改变时,应立即检查计划并决定是否需要修正,以保证其可靠性和可行性。
【问题3】
特征:非授权的文件操作,非法获取控制权;改变访问者“正常”的页面内容等
影响:导致网站终止,服务不能正常开展;对企业形象和政府信誉带来极其不好的影响
危害:销售收入下降、舞弊交易、非法数据入侵、数据窃取及修改
网络安全产品:WEB应用防火墙;入侵检测系统;防病毒软件;备份/恢复技术
转载请注明原文地址:https://tihaiku.com/congyezige/2421040.html
本试题收录于:
中级 信息系统管理工程师题库软件水平考试初中高级分类
中级 信息系统管理工程师
软件水平考试初中高级
相关试题推荐
TCP是互联网中的重要协议,为什么TCP要使用三次握手建立连接?()TCP报
借助有线电视网络和同轴电缆线入互联网,使用的调制解调器是()。A.A/DMo
依据我国著作权法的规定,()不可转让,不可被替代,不受时效的约束A.翻译权
以下关于用户界面设计的描述中,不恰当的是()。A.以用户为中心,理解用户的需求
()是构成我国保护计算机软件著作权的两个基本法律文件。单个自然人的软件著作权保
以下哪项操作属于数据中心存储中的每日维护项目?()A.查看并处理告警 B.巡
()模式将企业主要的数据处理过程从个人计算机或服务器转移到大型的数据中心,将
(请作答此空)是构成我国保护计算机软件著作权的两个基本法律文件。单个自然人的软件
我国国家标准分为强制性国家标准和推荐性国家标准,强制性国家标准的代号为__(5)
按照标准的(18),我国标准分为国家标准、行业标准、地方标准和企业标准四级。A.
随机试题
Writingthisbookhasbeenagreatpleasure,atrue________oflove.A、laborB、wis
Afewyearsagoitwas【B1】______tospeakofagenerationgap,adivisionb
ReadingtheWorldin196BooksA)WriterAnnMorgansetherse
判断脑震荡的主要依据是伤后即刻出现() A.短时间的意识障碍
易变色的中药不包括A.玫瑰花、月季花 B.梅花、莲子心 C.菊花、金银花、
某建设项目工器具及生产家具购置费为1500万元,建筑安装工程费用4500万元,工
人在每一瞬间,将心理活动选择了某些对象而忽略了另一些对象。这一特点指的是注意的(
心输出量是指 A.一次心搏中一侧心室射出的血液量B.—次心搏中两侧心室射
主动脉瓣关闭不全时,体位对杂音的影响正确的是A.仰卧位时,舒张期杂音更明显 B
某项目发承包双方就有关建设工程标准的执行,下列观点中正确的是( )。A.在承包
最新回复
(
0
)