首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题。(2006年5月试题一) [说明] 企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基
阅读下列说明,回答问题。(2006年5月试题一) [说明] 企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基
admin
2015-05-27
32
问题
阅读下列说明,回答问题。(2006年5月试题一)
[说明]
企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。
为处理不可抗拒力(灾难)产生的后果,除了采取必要的技术、管理等措施来预防事故发生之外,还必须制定_______计划。
选项
答案
灾难恢复
解析
本题考查信息系统管理中技术安全措施的基本知识。
技术安全是指通过技术方面的手段对系统进行安全保护,使计算机系统具有很高的性能,能够容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。
系统安全措施主要有系统管理、系统备份、病毒防治和入侵检测4项。这4项所采取的措施说明如下。
(1)系统管理。系统管理过程规定安全性和系统管理如何协同工作,以保护机构的系统。系统管理的过程是:软件升级、薄弱点扫描、策略检查、日志检查、定期监视。
(2)系统备份。系统备份的方法主要有文件备份、服务器主动式备份、系统复制、跨平台备份、SQL数据库备份、分级式存储管理、远程备份。系统备份按照工作方式的不同,还可以分为完全备份、增量备份、系统备份。
(3)病毒防治。病毒防治主要包括预防病毒和消除病毒。病毒预防主要包括两方面:对已知病毒的预防和对未知病毒的预防。对已知病毒的预防可以采用特征判定技术或静态判定技术,对未知病毒的预防则是一种行为规则的判定技术即动态判定技术。
(4)入侵检测。入侵检测是近年出现的新型网络安全技术,提供实时的入侵检测,通过对网络行为的监视来识别网络的入侵检测,并采取相应的防护手段。入侵检测系统可以发现对系统的违规访问、阻断网络连接、内部越权访问等,还可以发现更为隐蔽的攻击。
数据安全性措施主要有数据库安全、终端识别、文件备份和访问控制4项。这4项所采取的措施说明如下。
(1)数据库安全。数据库安全对数据库系统所管理的数据和资源提供安全保护,其措施主要包括数据加密、数据备份与恢复策略、用户鉴别、权限管理。
(2)终端识别。终端识别也称为回叫保护,主要解决计算机信息的安全保护,其措施主要包括身份验证、存取控制、多级权限管理、严格的审计跟踪。
(3)文件备份。备份能在数据或系统丢失的情况下恢复操作,其措施主要包括文件备份策略、确定备份内容及频率、创建检查点。
(4)访问控制。访问控制是指防止对计算机及计算机系统进行非授权访问和存取,其措施主要包括用户识别代码、密码、登录控制、资源授权、授权检查、日志和审计。
为处理不可抗拒力(灾难)产生的后果,除了采取必要的技术、管理等措施来预防事故发生之外,还必须制定灾难恢复计划。
转载请注明原文地址:https://kaotiyun.com/show/mmUZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
基准程序是目前公认的性能测试的较好方法。TPC基准程序是由(2)开发的基准测试程序。目前使用较多的TPC基准测试程序规范是(3)和工(4)前者测试对象是联机订货系统,测试结果以每分钟事务处理量(TPM)来衡量后者主要用来表示联机事务处理中数据库和硬件的性能
程序设计语言Lisp与Prolog分别是(41),它们的理论基础分别是(42)它们的数据结构分别是(43),它们的程序形式分别是(44),主要应用于(45)。
程序设计语言Lisp与Prolog分别是(41),它们的理论基础分别是(42)它们的数据结构分别是(43),它们的程序形式分别是(44),主要应用于(45)。
一种最早用于科学计算的程序设计语言是(17);一种提供指针和指针操作且不存在布尔类型的、应用广泛的系统程序设计语言是(18);一种适合在互联网上编写程序可供不同平台上运行的面向对象程序设计语言是(19);一种在解决人工智能问题上使用最多的、有较强的表处理功
一种最早用于科学计算的程序设计语言是(17);一种提供指针和指针操作且不存在布尔类型的、应用广泛的系统程序设计语言是(18);一种适合在互联网上编写程序可供不同平台上运行的面向对象程序设计语言是(19);一种在解决人工智能问题上使用最多的、有较强的表处理功
“企业系统规划方法”和“信息工程”都推荐建立表示数据类(主题数据库)和过程之间关系的CU矩阵M。其中矩阵M按照一定的规则进行调整后,可以给出划分系统的子系统方案,并可确定每个子系统相关的1._____和2._____;同时也可了解子系统之间的
UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化。其中(1)是面向对象系统建模中最常用的图,用于说明系统的静态设计视图;当需要说明系统的静态实现视图时,应该选择(2);当需要说明体系结构的静态实施视图时,应该选择(3)。(1)
同一型号的1000台计算机,在规定的条件下工作1000小时,其中有10台出现故障。这种计算机千小时的可靠度R为(1),失效率λ为(2)小时,平均故障间隔时间(MTBF)为(3)小时。(2)
从静态角度看,一个进程由程序、数据和(11)组成。(11)是进程存在的惟一标志,它描述了进程的基本情况,其中的内容可分为调度信息和执行信息两大部分。调度信息供进程调度使用,包括进程当前的一些基本属性;执行信息即(12),刻画了进程的执行情况。也可以把进程看
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
随机试题
女性患者,4岁。头部外伤后昏迷约20min,苏醒2h后又再次昏迷,首先考虑()。
设直线L过点(1,0,2),方向向量s=2i+j一2k,则下列选项中不是L的方程的是()。
内部审计与内部稽核的相同点在于二者都是会计机构内部的一种工作制度。()
某企业批量生产一种零件,投产批量为6件,经过4道工序加工,按照加工顺序,单件每道工序作业时间依次为10分钟、8分钟、20分钟、15分钟,假设零件移动用时为0,为保证生产过程中的连续性和节奏性,该企业对该种零件生产过程进行时间组织,并对工序时间的移动方式进行
Thoseapplyingforadriver’slicenseshouldpresentthenecessaryformsandthe$15application______totheDepartmentofMoto
即席讲话
以下关于Telnet的表述中,错误的是()。
有以下程序#includeintfuna(inta,intB){returna+b;}intfunb(inta,intB){returna-b;}intsss(int(*t)(),intx,inty){return((*t)(x,y));}mai
(29)______(40)______
Farmershave_____thegovernmentforhelp.
最新回复
(
0
)