首页
登录
从业资格
信息安全是对信息、系统以及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕
信息安全是对信息、系统以及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕
资格题库
2022-08-02
66
问题
信息安全是对信息、系统以及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕信息的机密性、完整性和可用性来构建安全机制和防范安全风险。信息的机密性是指防止信息暴露给未经授权的人或系统,只确保具有权限的人或系统可以访问信息的特定集合。信息的完整性是指信息在利用、传输、存储等过程中不被篡改、丢失、缺损等,同时还指信息处理方法的正确性。信息的可用性是指信息以及相关的信息资产在授权人需要的时候,可以立即获得。【问题1】(6分)访问控制决定了谁访问系统、能访问系统的哪些资源和如何使用这些资源,目的是防止对信息系统资源的非授权访问和使用。“请按防御型和探测型将下列A~F种访问控制手段进行归类:防御型访问控制手段包括();探测型访问控制手段包括()。A.双供电系统B.闭路监控C.职员雇佣手续D.访问控制软件E.日志审计F.安全知识培训【问题2】(4分)保密就是保证敏感信息不被非授权人知道。加密是指通过将信息编码而使得侵入者不能够阅读或理解的方法,目的是保护数据和信息。国家明确规定严格禁止直接使用国外的密码算法和安全产品,其主要原因有()和()两个方面。备选答案:A.目前这些密码算法和安全产品都有破译手段B.国外的算法和产品中可能存在“后门”,要防止其在关键时刻危害我国安全C.进口国外的算法和产品不利于我国自主研发和技术创新D.密钥不可以无限期使用,需要定期更换。购买国外的加密算法和产品,会产生高昂的费用。【问题3】任何信息系统都不可能避免天灾或者人祸,当事故发生时,要可以跟踪事故源、收集证据、恢复系统、保护数据。通常来说,高可用性的系统具有较强的容错能力,使得系统在排除了某些类型的保障后继续正常进行。容错途径及说明如图3-1所示,请将正确的对应关系进行连线。
选项
答案
解析
【问题1】(6分)(1)ACDF(2)BE【问题2】(4分)(3)A(4)B【问题3】(5分)使用空闲备件:配置一个备用部件,平时处于空闲状态,当原部件出现错误时则取代原来部件的功能。负载平衡:使两个部件共同承担一项任务,当其中的一个出现故障时,另一个就承担两个部件的全部负载。镜像:两个部件执行完全相同的工作,当其中一个出现故障时,另一个则继续工作。复现:(延迟镜像)也称为延迟镜像,即辅助系统从原系统接受数据时存在着延时,原系统出现故障时,辅助系统就接替原系统的工作,但也相应存在着延时。热可更换:某一部件出现故障时,可以立即拆除该部件并换上一个好的部件,这样就不会导致系统瘫痪。访问控制定义:访问是使信息在主体和对象间流动的一种交互方式;访问控制是在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制;访问控制的目的是为了限制主体对客体的访问权限——能够访问系统的何种资源以及如何使用这些资源。访问控制的类型访问控制主要包括六种类型:(1)防御型控制用于阻止不良事件的发生。(2)探测型控制用于探测已经发生的不良事件。(3)矫正型控制用于矫正已经发生的不良事件。(4)管理型控制用于管理系统的开发、维护和使用,针对系统的策略、规程、行为规范、个人的角色和义务、个人职能和人事安全决策。(5)技术型控制是用于为信息技术系统和应用提供自动保护的硬件和软件控制手段。(6)操作型控制是用于保护操作系统和应用的日常规程和机制。访问控制的手段访问控制的手段可分为三个层次:物理类、管理类、技术类控制手段,每个层次又可分为防御型和探测型。
国家明确规定严格禁止直接使用国外的密码算法和安全产品,这主要有两个原因:一是国外禁止出口密码算法和产品,所谓出口的安全的密码算法国外都有破译手段,二是恐怕国外的算法和产品中存在“后门”,关键时刻危害我国安全。其中1996年国家有关部门颁布的27号文件严格制定的20字方针为:“统一领导、集中管理、定点研制、专控经营、满足使用”。当前我国的信息安全系统由国家密码管理委员会统一管理。
转载请注明原文地址:https://tihaiku.com/congyezige/2421051.html
本试题收录于:
中级 信息系统管理工程师题库软件水平考试初中高级分类
中级 信息系统管理工程师
软件水平考试初中高级
相关试题推荐
在Windows操作系统中,ipconfig/all命令的作用是()。A.
在WindowsXP系统中,“网上邻居”文件夹显示指向共享计算机、打印机和网络
SNMP管理模型由4部分组成,它们是管理站、()、网络管理协议和管理信息库。
传输经过SSL加密的网页所采用的协议是()A.http B.https
因特网中的域名系统(DomainNameSystem)是一个分层的域名树,在
下列操作系统中,()的主要特性是支持网络系统的功能,并具有透明性。A.批处理
在网络操作系统环境中,当用户A的文件或文件夹被共享时,(),这是因为访问用
在Windows系统中,若要将文件“D:\user\my.doc”设置成只读属性
在Windows系统中,若要将文件“D:\user\my.doc”设置成只读属性
Linux的系统配置文件放置在()目录中。A./bin B./etc C
随机试题
CorporateCrimeOverdecadesofyears,corporatecrimeh
依据身体素质发展规律,初中学生应当优先发展哪项身体素质()A.耐力素质 B.
非上市公众公司可以向特定对象发行股票,以下可以作为非上市公众公司发行股票的特定对
患者月经20天一行,经量时多时少,经色紫红,有血块,经前乳房、胸胁胀满疼痛,情志
埃博拉病毒致病性的差异主要取决于下列哪一点A.病毒科的不同B.性别不同C.被感染
变电站顶层设备室的通风装置出风口位置不能位于设备上方。
下列关于灭火器危险等级的相关的叙述中,错误的是()。A.工业建筑与民用建筑配置灭
川芎茶调散中清茶调下的目的在于A.清利头目 B.监制诸风药之过于温燥,升散
(2018年真题)关于莫西沙星作用特点的说法,错误的是( )A.莫西沙星抗菌谱
在建筑物低压电气装置中,下列哪些场所的设备可以省去间接接触防护措施?()A.道
最新回复
(
0
)