女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)系統(tǒng)規(guī)劃與管理師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(2021系統(tǒng)規(guī)劃與管理師學(xué)習(xí)QQ群:292360497,客服QQ:800184589)

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 系統(tǒng)規(guī)劃與管理師 >> 案例分析 >> 文章內(nèi)容
系統(tǒng)規(guī)劃與管理師案例分析試題:信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全
來源:信管網(wǎng) 2017年06月09日 【所有評論 分享到微信
閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全通常是圍繞信息的機密性、完整性和可用性來構(gòu)建安全機制和防范安全風(fēng)險。信息的機密性是指防正信息暴露給未經(jīng)授權(quán)的人或系統(tǒng),只確保具有權(quán)限的人或系統(tǒng)可以訪問信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲等過程中不被篡改、丟失、缺損等,同時還指信息處理方法的正確性。信息的可用性是指信息以及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時候,可以立即獲得。
【問題1】(6分)
    訪問控制決定了誰訪問系統(tǒng)、能訪問系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對信息系統(tǒng)資源的非授權(quán)訪問和使用?!罢埌捶烙秃吞綔y型將下列A~F種訪問控制手段進行歸類:防御型訪詞控制手段包括   (   ) ;探測型訪問控制手段包括(   )   。   
A.雙供電系統(tǒng)。   
B.閉路監(jiān)控   
C.職員雇傭手續(xù)
D.訪問控制軟件 
E.日志審計   
    F.安全知識培訓(xùn)
【問題2】(4分)   
保密就是保證敏感信息不被非授權(quán)人知道。加密是指通過將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護數(shù)據(jù)相信息。國家明確規(guī)定嚴(yán)格禁止直接使用國外的密碼算法和安全產(chǎn)品,其主要原因有二 (   ) 和(     )  兩個方面。
    各選答案:      
    A.目前這些密碼算法和安全產(chǎn)品都有破譯手段
    B.國外的算法和產(chǎn)品中可能存在“后門”,要防止其在關(guān)鍵時刻危害我國安全.
    C.進口國外的算法和產(chǎn)品不利于我國自主研發(fā)和技術(shù)創(chuàng)新
    D.密鑰不可以無限期使用,需要定期更換。購買國外的加密算法和產(chǎn)品,會產(chǎn)生高昂的費用。
 【問題3】
任何信息系統(tǒng)都不可能避免天災(zāi)或者人禍,當(dāng)事故發(fā)生時,要可以跟蹤事故源、收集證據(jù)、恢復(fù)系統(tǒng)、保護數(shù)據(jù)。通常來說,高可用性的系統(tǒng)具有較強的容錯能力,使得系統(tǒng)在排除了某些類型的保障后繼續(xù)正常進行。

容錯途徑及說明如圖3-1所示,請將正確的對應(yīng)關(guān)系進行連線。

信管網(wǎng)參考答案:
【問題1】(6分)
(1)ACDF         (2)BE
【問題2】(4分)
(3)A              (4)B
【問題3】(5分)
使用空閑備件:配置一個備用部件,平時處于空閑狀態(tài),當(dāng)原部件出現(xiàn)錯誤時則取代原來部件的功能。
負(fù)載平衡:使兩個部件共同承擔(dān)一項任務(wù),當(dāng)其中的一個出現(xiàn)故障時,另一個就承擔(dān)兩個部件的全部負(fù)載。
鏡像:兩個部件執(zhí)行完全相同的工作,當(dāng)其中一個出現(xiàn)故障時,另一個則繼續(xù)工作。
復(fù)現(xiàn):(延遲鏡像)也稱為延遲鏡像,即輔助系統(tǒng)從原系統(tǒng)接受數(shù)據(jù)時存在著延時,原系統(tǒng)出現(xiàn)故障時,輔助系統(tǒng)就接替原系統(tǒng)的工作,但也相應(yīng)存在著延時。
熱可更換:某一部件出現(xiàn)故障時,可以立即拆除該部件并換上一個好的部件,這樣就不會導(dǎo)致系統(tǒng)癱瘓。
試題分析:
訪問控制定義:訪問是使信息在主體和對象間流動的一種交互方式;訪問控制是在保障授權(quán)用戶能獲取所需資源的同時拒絕非授權(quán)用戶的安全機制;訪問控制的目的是為了限制主體對客體的訪問權(quán)限----能夠訪問系統(tǒng)的何種資源以及如何使用這些資源
訪問控制的類型
訪問控制主要包括六種類型:
(1)防御型控制用于阻止不良事件的發(fā)生。
(2)探測型控制用于探測已經(jīng)發(fā)生的不良事件。
(3)矯正型控制用于矯正已經(jīng)發(fā)生的不良事件。
(4)管理型控制用于管理系統(tǒng)的開發(fā)、維護和使用,針對系統(tǒng)的策略、規(guī)程、行為規(guī)范、個人的角色和義務(wù)、個人職能和人事安全決策。
(5) 技術(shù)型控制是用于為信息技術(shù)系統(tǒng)和應(yīng)用提供自動保護的硬件和軟件控制手段。
(6) 操作型控制是用于保護操作系統(tǒng)和應(yīng)用的日常規(guī)程和機制。
訪問控制的手段
訪問控制的手段可分為三個層次:物理類、管理類、技術(shù)類控制手段,每個層次又可分為防御型和探測型。
訪問控制的手段分類說明
物理類控制手段 管理類控制手段 技術(shù)類控制手段




文書備份 安全知識培訓(xùn) 訪問控制軟件
圍墻和柵欄 職務(wù)分離 防病毒軟件
保安 職員雇用手續(xù) 庫代碼控制系統(tǒng)
證件識別系統(tǒng) 職員離職手續(xù) 口令
加鎖的門 監(jiān)督管理 智能卡
雙供電系統(tǒng) 災(zāi)難恢復(fù)和應(yīng)急計劃 加密
生物識別型門禁系統(tǒng) 計算機使用的登記 撥號訪問控制和回叫系統(tǒng)
工作場所的選擇
滅火系統(tǒng)




移動監(jiān)測探頭 安全評估和審計 日志審計
煙感和溫感探頭 性能評估 入侵探測系統(tǒng)
閉路監(jiān)控 職務(wù)輪換
傳感和報警系統(tǒng) 背景調(diào)查
國家明確規(guī)定嚴(yán)格禁止直接使用國外的密碼算法和安全產(chǎn)品,這主要有兩個原因:一是國外禁止出口密碼算法和產(chǎn)品,所謂出口的安全的密碼算法國外都有破譯手段,二是恐怕國外的算法和產(chǎn)品中存在“后門”,關(guān)鍵時刻危害我國安全。其中1996年國家有關(guān)部門頒布的27號文件嚴(yán)格制定的20字方針為:“統(tǒng)一領(lǐng)導(dǎo)、集中管理、定點研制、??亟?jīng)營、滿足使用”。當(dāng)前我國的信息安全系統(tǒng)由國家密碼管理委員會統(tǒng)一管理。

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章