首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。 【说明】 据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。 【说明】 据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%
admin
2015-12-01
70
问题
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。
【说明】
据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%;被暗中植入后门的网站有93917个,较去年月均增长7996,其中政府网站有2322个。
针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查,请结合你本人的实际工作经验回答以下问题。
【问题1】
《计算机信息安全保护等级划分准则》(GB 17859—1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。
【问题2】
针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?
【问题3】
请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?
选项
答案
【问题1】 [*] 【问题2】 事先拟定好系统紧急恢复计划在事故发生时,按照计划以最短时间、最小的损失来恢复系统,同时必须确认相关人员充分了解这份系统紧急恢复计划内容。在系统紧急恢复计划中应说明紧急事件发生时,应向谁报告、谁负责回应、谁来做恢复决策,并且在计划中应包括情景模拟。应定期对系统做实验、检查,发现问题或环境改变时,应立即检查计划并决定是否需要修正,以保证其可靠性和可行性。 【问题3】 特征:非授权的文件操作,非法获取控制权;改变访问者“正常”的页面内容等。 影响:导致网站终止,服务不能正常开展;对企业形象和政府信誉带来极其不好的影响。 危害:销售收入下降、舞弊交易、非法数据人侵、数据窃取及修改。 网络安全产品:WEB应用防火墙;入侵检测系统;防病毒软件;备份/恢复技术。
解析
【问题1】
本标准规定了计算机系统安全保护能力的五个等级,即:
第一级:用户自主保护级;
第二级:系统审计保护级;
第三级:安全标记保护级;
第四级:结构化保护级;
第五级:访问验证保护级。
本标准适用计算机信息系统安全保护技术能力等级的划分。计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。
【问题2】
考查安全管理措施。紧急事故恢复计划是系统安全性的一项重要元素。应事先拟好系统紧急恢复计划,在事故发生时,按照计划以最短时间、最小的损失来恢复系统。紧急恢复计划的制定要简单明了、便于操作,同时必须确认相关人员充分了解了这份系统紧急恢复计划内容。系统紧急恢复计划应说明当紧急事件发生时,应向谁报告、谁负责回应、谁来做恢复决策,并且在计划中应包括情景模拟。此外,应定期对系统做试验、检查,发现问题或环境有改变时,应立即检查计划并决定是否需要修正,以保证其可靠性和可行性。
【问题3】
考查网络安全管理知识。
转载请注明原文地址:https://kaotiyun.com/show/cmUZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
己知3个类O、P和Q,类O中定义了一个私有方法F1、一个公有方法F2和一个受保护的方法F3:类P和类Q是类O的派生类,其继承方式如下所示:classP:protectedO{…};classQ:publicO{…};
从静态角度看,一个进程由程序、数据和(11)组成。(11)是进程存在的惟一标志,它描述了进程的基本情况,其中的内容可分为调度信息和执行信息两大部分。调度信息供进程调度使用,包括进程当前的一些基本属性;执行信息即(12),刻画了进程的执行情况。也可以把进程看
关系R(A,B,C)和S(C,D,E)进行关系代数运算,下列各关系表达式中成立的是(30)。关系模式P(A,B,C,D,E,P,G,H,I,J)满足下列函数依赖;FD={ABD→E,AB→G,B→F,C→J,CJ→I,G→H},FD的最小函数依敕集
软件复用是使用已有的软件产品(如设计、代码、文档等)来开发新的软件系统的过程。软件复用的形式大体可分为垂直式复用和水平式复用。垂直式复用是指(66)中的复用,水平式复用是指(67)中的复用。为了提高构件的复用率,通常要求构件具有较好的(68)。为了将不同软
如何评价软件的质量一直是软件技术人员所关心的问题,目前已有多种软件质量模型来描述软件的质量特性。ISO/IEC 9126是国际标准化组织在1991年提出的软件质量标准。它由三个层次组成,第一层是质量特性,第二层是质量子特性,第三层是度量指标。6个质量特性是
软件测试通常可分为单元测试、集成测试、确认测试和系统测试,其中确认测试主要用于发现(44)阶段的错误。在集成测试时,通常可采用自顶向下增殖式集成和自底向上增殖式集成。在自底向上增殖式集成时,对每个被集成的模块(45)。对那些为众多用户开发的软件(如操作系统
软件测试是保证软件可靠性的主要手段之一。测试阶段的根本任务是(28),设计测试用例的基本目标是(29)。测试大型软件系统时通常由模块测试、集成测试、系统测试、(30)和并行运行等步骤所组成。系统测试通常采 用黑盒法,常用的黑盒测试法有边值分析、等价类划分、
近些年来,多媒体技术得到迅速发展,其中由Intel、IBM公司推出的DVI是数字多媒体系统的代表之一。多媒体技术依赖于计算机的数字化和交互式作用处理能力,它的关键技术是(1),在多媒体系统中,能对多媒体进行各种管理的子系统常称为(2),而对多媒体信息进行各
DES密码体制的算法基础是(42)。这是一种分组密码,分组的长度为(43)。这种算法中,密钥的分配和安全管理对确保密码的秘密是至关重要的。当有n个人互相进行通信时,总共需要(44)个密钥。而公开密钥体制可以把加密密钥公开,所以在n个人相互通信的系统中只需秘
DES密码体制的算法基础是(42)。这是一种分组密码,分组的长度为(43)。这种算法中,密钥的分配和安全管理对确保密码的秘密是至关重要的。当有n个人互相进行通信时,总共需要(44)个密钥。而公开密钥体制可以把加密密钥公开,所以在n个人相互通信的系统中只需秘
随机试题
在下述电工仪表中,准确度差的是()。
Whentwohandsmeet,wepassonsomethingofourselves.After【C1】______toMarkTwain,Helen—whowasbothdeafandblind—commente
男性,14岁,8个月前开始左上臂肿胀、疼痛,入院诊断为左肱骨上端骨肉瘤,优选的治疗方案是()(2004年)
发生额试算平衡,是指某一个账户借方发生额等于贷方发生额。( )
()优先于普通股的股票称为优先股。
可供出售金融资产应当按取得该金融资产的公允价值和相关交易费用之和作为初始确认金额。支付的价款中包含的已到付息期但尚未领取的债券利息或已宣告但尚未发放的现金股利也作为初始确认金额计入成本。()
病例:患者,男,28岁,胸部外伤致右侧第5肋骨骨折并发气胸,呼吸极度困难,发绀,出冷汗。检查:血压10.6/8kPa(80/60mmHg),气管向左侧移位,右胸廓饱满,叩诊呈鼓音,呼吸音消失,颈胸部有广泛皮下气肿等。医生采用胸膜腔闭式引流治疗。关于
劳动教养行政复议的申请期限是自知道劳动教养决定之日起()内。
下列有关类继承的表述中,错误的是
Hiscompositionisquitegood______afewminorgrammaticalmistakes.
最新回复
(
0
)