深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)系統(tǒng)規(guī)劃與管理師網(wǎng)站|培訓機構|服務商(2021系統(tǒng)規(guī)劃與管理師學習QQ群:292360497,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 系統(tǒng)規(guī)劃與管理師 >> 案例分析 >> 文章內容
系統(tǒng)規(guī)劃與管理師案例分析試題:信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全
來源:信管網(wǎng) 2017年06月09日 【所有評論 分享到微信
閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全通常是圍繞信息的機密性、完整性和可用性來構建安全機制和防范安全風險。信息的機密性是指防正信息暴露給未經(jīng)授權的人或系統(tǒng),只確保具有權限的人或系統(tǒng)可以訪問信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲等過程中不被篡改、丟失、缺損等,同時還指信息處理方法的正確性。信息的可用性是指信息以及相關的信息資產在授權人需要的時候,可以立即獲得。
【問題1】(6分)
    訪問控制決定了誰訪問系統(tǒng)、能訪問系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對信息系統(tǒng)資源的非授權訪問和使用?!罢埌捶烙秃吞綔y型將下列A~F種訪問控制手段進行歸類:防御型訪詞控制手段包括   (   ) ;探測型訪問控制手段包括(   )   。   
A.雙供電系統(tǒng)。   
B.閉路監(jiān)控   
C.職員雇傭手續(xù)
D.訪問控制軟件 
E.日志審計   
    F.安全知識培訓
【問題2】(4分)   
保密就是保證敏感信息不被非授權人知道。加密是指通過將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護數(shù)據(jù)相信息。國家明確規(guī)定嚴格禁止直接使用國外的密碼算法和安全產品,其主要原因有二 (   ) 和(     )  兩個方面。
    各選答案:      
    A.目前這些密碼算法和安全產品都有破譯手段
    B.國外的算法和產品中可能存在“后門”,要防止其在關鍵時刻危害我國安全.
    C.進口國外的算法和產品不利于我國自主研發(fā)和技術創(chuàng)新
    D.密鑰不可以無限期使用,需要定期更換。購買國外的加密算法和產品,會產生高昂的費用。
 【問題3】
任何信息系統(tǒng)都不可能避免天災或者人禍,當事故發(fā)生時,要可以跟蹤事故源、收集證據(jù)、恢復系統(tǒng)、保護數(shù)據(jù)。通常來說,高可用性的系統(tǒng)具有較強的容錯能力,使得系統(tǒng)在排除了某些類型的保障后繼續(xù)正常進行。

容錯途徑及說明如圖3-1所示,請將正確的對應關系進行連線。

信管網(wǎng)參考答案:
【問題1】(6分)
(1)ACDF         (2)BE
【問題2】(4分)
(3)A              (4)B
【問題3】(5分)
使用空閑備件:配置一個備用部件,平時處于空閑狀態(tài),當原部件出現(xiàn)錯誤時則取代原來部件的功能。
負載平衡:使兩個部件共同承擔一項任務,當其中的一個出現(xiàn)故障時,另一個就承擔兩個部件的全部負載。
鏡像:兩個部件執(zhí)行完全相同的工作,當其中一個出現(xiàn)故障時,另一個則繼續(xù)工作。
復現(xiàn):(延遲鏡像)也稱為延遲鏡像,即輔助系統(tǒng)從原系統(tǒng)接受數(shù)據(jù)時存在著延時,原系統(tǒng)出現(xiàn)故障時,輔助系統(tǒng)就接替原系統(tǒng)的工作,但也相應存在著延時。
熱可更換:某一部件出現(xiàn)故障時,可以立即拆除該部件并換上一個好的部件,這樣就不會導致系統(tǒng)癱瘓。
試題分析:
訪問控制定義:訪問是使信息在主體和對象間流動的一種交互方式;訪問控制是在保障授權用戶能獲取所需資源的同時拒絕非授權用戶的安全機制;訪問控制的目的是為了限制主體對客體的訪問權限----能夠訪問系統(tǒng)的何種資源以及如何使用這些資源
訪問控制的類型
訪問控制主要包括六種類型:
(1)防御型控制用于阻止不良事件的發(fā)生。
(2)探測型控制用于探測已經(jīng)發(fā)生的不良事件。
(3)矯正型控制用于矯正已經(jīng)發(fā)生的不良事件。
(4)管理型控制用于管理系統(tǒng)的開發(fā)、維護和使用,針對系統(tǒng)的策略、規(guī)程、行為規(guī)范、個人的角色和義務、個人職能和人事安全決策。
(5) 技術型控制是用于為信息技術系統(tǒng)和應用提供自動保護的硬件和軟件控制手段。
(6) 操作型控制是用于保護操作系統(tǒng)和應用的日常規(guī)程和機制。
訪問控制的手段
訪問控制的手段可分為三個層次:物理類、管理類、技術類控制手段,每個層次又可分為防御型和探測型。
訪問控制的手段分類說明
物理類控制手段 管理類控制手段 技術類控制手段




文書備份 安全知識培訓 訪問控制軟件
圍墻和柵欄 職務分離 防病毒軟件
保安 職員雇用手續(xù) 庫代碼控制系統(tǒng)
證件識別系統(tǒng) 職員離職手續(xù) 口令
加鎖的門 監(jiān)督管理 智能卡
雙供電系統(tǒng) 災難恢復和應急計劃 加密
生物識別型門禁系統(tǒng) 計算機使用的登記 撥號訪問控制和回叫系統(tǒng)
工作場所的選擇
滅火系統(tǒng)




移動監(jiān)測探頭 安全評估和審計 日志審計
煙感和溫感探頭 性能評估 入侵探測系統(tǒng)
閉路監(jiān)控 職務輪換
傳感和報警系統(tǒng) 背景調查
國家明確規(guī)定嚴格禁止直接使用國外的密碼算法和安全產品,這主要有兩個原因:一是國外禁止出口密碼算法和產品,所謂出口的安全的密碼算法國外都有破譯手段,二是恐怕國外的算法和產品中存在“后門”,關鍵時刻危害我國安全。其中1996年國家有關部門頒布的27號文件嚴格制定的20字方針為:“統(tǒng)一領導、集中管理、定點研制、??亟?jīng)營、滿足使用”。當前我國的信息安全系統(tǒng)由國家密碼管理委員會統(tǒng)一管理。

掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章