閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全通常是圍繞信息的機密性、完整性和可用性來構(gòu)建安全機制和防范安全風(fēng)險。信息的機密性是指防正信息暴露給未經(jīng)授權(quán)的人或系統(tǒng),只確保具有權(quán)限的人或系統(tǒng)可以訪問信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲等過程中不被篡改、丟失、缺損等,同時還指信息處理方法的正確性。信息的可用性是指信息以及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時候,可以立即獲得。
【問題1】(6分)
訪問控制決定了誰訪問系統(tǒng)、能訪問系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對信息系統(tǒng)資源的非授權(quán)訪問和使用?!罢埌捶烙秃吞綔y型將下列A~F種訪問控制手段進行歸類:防御型訪詞控制手段包括 ( ) ;探測型訪問控制手段包括( ) 。
A.雙供電系統(tǒng)。
B.閉路監(jiān)控
C.職員雇傭手續(xù)
D.訪問控制軟件
E.日志審計
F.安全知識培訓(xùn)
【問題2】(4分)
保密就是保證敏感信息不被非授權(quán)人知道。加密是指通過將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護數(shù)據(jù)相信息。國家明確規(guī)定嚴(yán)格禁止直接使用國外的密碼算法和安全產(chǎn)品,其主要原因有二 ( ) 和( ) 兩個方面。
各選答案:
A.目前這些密碼算法和安全產(chǎn)品都有破譯手段
B.國外的算法和產(chǎn)品中可能存在“后門”,要防止其在關(guān)鍵時刻危害我國安全.
C.進口國外的算法和產(chǎn)品不利于我國自主研發(fā)和技術(shù)創(chuàng)新
D.密鑰不可以無限期使用,需要定期更換。購買國外的加密算法和產(chǎn)品,會產(chǎn)生高昂的費用。
【問題3】
任何信息系統(tǒng)都不可能避免天災(zāi)或者人禍,當(dāng)事故發(fā)生時,要可以跟蹤事故源、收集證據(jù)、恢復(fù)系統(tǒng)、保護數(shù)據(jù)。通常來說,高可用性的系統(tǒng)具有較強的容錯能力,使得系統(tǒng)在排除了某些類型的保障后繼續(xù)正常進行。
容錯途徑及說明如圖3-1所示,請將正確的對應(yīng)關(guān)系進行連線。

信管網(wǎng)參考答案:
【問題1】(6分)
(1)ACDF (2)BE
【問題2】(4分)
(3)A (4)B
【問題3】(5分)
使用空閑備件:配置一個備用部件,平時處于空閑狀態(tài),當(dāng)原部件出現(xiàn)錯誤時則取代原來部件的功能。
負(fù)載平衡:使兩個部件共同承擔(dān)一項任務(wù),當(dāng)其中的一個出現(xiàn)故障時,另一個就承擔(dān)兩個部件的全部負(fù)載。
鏡像:兩個部件執(zhí)行完全相同的工作,當(dāng)其中一個出現(xiàn)故障時,另一個則繼續(xù)工作。
復(fù)現(xiàn):(延遲鏡像)也稱為延遲鏡像,即輔助系統(tǒng)從原系統(tǒng)接受數(shù)據(jù)時存在著延時,原系統(tǒng)出現(xiàn)故障時,輔助系統(tǒng)就接替原系統(tǒng)的工作,但也相應(yīng)存在著延時。
熱可更換:某一部件出現(xiàn)故障時,可以立即拆除該部件并換上一個好的部件,這樣就不會導(dǎo)致系統(tǒng)癱瘓。
試題分析:
訪問控制定義:訪問是使信息在主體和對象間流動的一種交互方式;訪問控制是在保障授權(quán)用戶能獲取所需資源的同時拒絕非授權(quán)用戶的安全機制;訪問控制的目的是為了限制主體對客體的訪問權(quán)限----能夠訪問系統(tǒng)的何種資源以及如何使用這些資源
訪問控制的類型
訪問控制主要包括六種類型:
(1)防御型控制用于阻止不良事件的發(fā)生。
(2)探測型控制用于探測已經(jīng)發(fā)生的不良事件。
(3)矯正型控制用于矯正已經(jīng)發(fā)生的不良事件。
(4)管理型控制用于管理系統(tǒng)的開發(fā)、維護和使用,針對系統(tǒng)的策略、規(guī)程、行為規(guī)范、個人的角色和義務(wù)、個人職能和人事安全決策。
(5) 技術(shù)型控制是用于為信息技術(shù)系統(tǒng)和應(yīng)用提供自動保護的硬件和軟件控制手段。
(6) 操作型控制是用于保護操作系統(tǒng)和應(yīng)用的日常規(guī)程和機制。
訪問控制的手段
訪問控制的手段可分為三個層次:物理類、管理類、技術(shù)類控制手段,每個層次又可分為防御型和探測型。
訪問控制的手段分類說明 |
| 物理類控制手段 | 管理類控制手段 | 技術(shù)類控制手段 |
防 御 型 控 制 | 文書備份 | 安全知識培訓(xùn) | 訪問控制軟件 |
圍墻和柵欄 | 職務(wù)分離 | 防病毒軟件 |
保安 | 職員雇用手續(xù) | 庫代碼控制系統(tǒng) |
證件識別系統(tǒng) | 職員離職手續(xù) | 口令 |
加鎖的門 | 監(jiān)督管理 | 智能卡 |
雙供電系統(tǒng) | 災(zāi)難恢復(fù)和應(yīng)急計劃 | 加密 |
生物識別型門禁系統(tǒng) | 計算機使用的登記 | 撥號訪問控制和回叫系統(tǒng) |
工作場所的選擇 | | |
滅火系統(tǒng) | | |
探 測 型 手 段 | 移動監(jiān)測探頭 | 安全評估和審計 | 日志審計 |
煙感和溫感探頭 | 性能評估 | 入侵探測系統(tǒng) |
閉路監(jiān)控 | 職務(wù)輪換 | |
傳感和報警系統(tǒng) | 背景調(diào)查 | |
| | |
國家明確規(guī)定嚴(yán)格禁止直接使用國外的密碼算法和安全產(chǎn)品,這主要有兩個原因:一是國外禁止出口密碼算法和產(chǎn)品,所謂出口的安全的密碼算法國外都有破譯手段,二是恐怕國外的算法和產(chǎn)品中存在“后門”,關(guān)鍵時刻危害我國安全。其中1996年國家有關(guān)部門頒布的27號文件嚴(yán)格制定的20字方針為:“統(tǒng)一領(lǐng)導(dǎo)、集中管理、定點研制、??亟?jīng)營、滿足使用”。當(dāng)前我國的信息安全系統(tǒng)由國家密碼管理委員會統(tǒng)一管理。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。