下述哪些是系统安全性管理的主要措施()

题目
多选题
下述哪些是系统安全性管理的主要措施()
A

物理安全检测

B

人员及管理控制

C

存取控制

D

数据加密

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

操作系统是最贴近计算机的软件系统,应具有必要的安全性。为保障操作系统的安全性,采用的安全措施主要有( )。A.访问控制、存储保护、安全性控制B.存储保护、文件管理与保密、进程分层设计C.访问控制、文件管理与保密、存储保护D.访问控制、文件管理与保密、安全性控制


正确答案:C
操作系统的安全性措施有访问控制,文件管理与保密,存储保护。

第2题:

影响信息系统安全性的主要因素有哪些?


正确答案: (1)计算机硬件
计算机设备日益向着体积小、重量轻、密集度高、性能综合等方向发展,失窃和被毁坏的风险也随之加大。信息中心等物理设备集中的地点,一旦发生意外情况损失影响面很大。在设备分布式配置的环境下,统一的安全策略和控制水平不易实现,可移动的便携式计算机在带来方便的同时,也明显提高了丢失的风险。
(2)操作系统
操作系统是所有计算机必备的系统软件。客观地说,市场上不存在毫无安全漏洞的操作系统。操作系统的程序可以动态链接且支持远程加载,这为远程攻击提供了机会。但是对用户而言,操作系统的真正风险往往不在软件上,而是系统使用者缺乏足够的安全意识。很多用户不能通过正确的行为去减小操作系统的风险,这些行为包括选用正版软件,正确谨慎地进行系统配置,及时安装补丁,重视系统使用和升级服务等。
(3)数据库
数据库是企业的命脉,很容易成为被攻击和窃取的目标。企业数据集中存放在数据库中,海量资源有可能瞬间损失;数据库管理员权限集中,管理员失职或身份被窃可直接引发灾难性后果;数据库用户的密码或身份验证机制比较容易被盗窃、破译或冒充;电子化数据被访问、修改、复制或盗用的过程不易被觉察。
(4)网络通信
传输信息的通信线路可能被破坏,无论是架空明线、地下线缆还是无线设备,都会因灾害而中断。电磁辐射可能引发信息泄露;电磁干扰还可扰乱无线通信信道的工作。如果缺乏安全隔离手段,互联的网络无疑给信息的泄露、病毒及黑客攻击提供了方便。而且,任何组织或个人都无法因为网络有问题而弃用网络。
(5)检测与控制
网络数据的使用和访问机制具有复杂性,容易因设计不到位而留下隐患。网络平台由多介节点互连而成,如果检测控制不及时,任何一个节点的问题都可能蔓延成灾;网络用户远程分布,其个人行为和操作等并无法准确地被识别和控制;操作行为在不同网络间多次进出后,就可能远离管理员的视线。

第3题:

用于安全访谈、评价安全管理措施的工具是()

A.主机安全性审计工具

B.渗透性测试工具

C.入侵检测系统

D.安全管理评价系统


参考答案:D

第4题:

下述哪些是系统安全性管理的主要措施()

  • A、物理安全检测
  • B、人员及管理控制
  • C、存取控制
  • D、数据加密

正确答案:A,B,C,D

第5题:

保护无线局域网安全性的措施主要有哪些?论述这些措施的工作原理。


正确答案: 通常数据网络的安全性主要体现在用户访问控制和数据加密两个方面,访问控制保证敏感数据只能由授权用户进行访问,而数据加密保证发射的数据只能被所期望的用户接收和理解。
1、认证
在无线客户端和中心设备交换数据前,必须先对客户端进行认证,在IEEE802.11b中规定,在一个设备和中心设备进行对话后就开始认证工作,通过认证前,设备无法进行其他关键通信。
WPA认证分为2种,一种是IEEE802.1x+EAP方式, IEEE802.1x提供一个可靠的用户认证和密钥分发框架,可以控制用户只有在认证通过后才能连接网络,上层认证协议(EAP)与其配合来实现用户认证和密钥分发.第二种是简化的模式,他不需要专门的认证服务器,称为WPA预共享密钥(WPA-PSK),仅要求在每个WLAN节点预先输入一个密钥即可。
2、数据加密
WEP是IEEE802.11b协议中最基本的无线安全加密措施,WEP加密采用静态保密密匙,各WLAN使用相同密钥访问网络,当加密机制启动,客户端要尝试连接上AP时,AP会发送一个ChallengePacket给客户端,客户端利用共享密钥将此值加密后送回存储点进行认证对比,如正确无误则获取网络资源。
WEP也存在缺点,首先用户加密密钥跟AP密钥相同且整个网络采用同一密钥,一个用户丢失密钥则会殃及整个网络,其次,WEP密码容易被破解。
TKIP作为WI-FI推荐的过渡方案,一样基于RC4加密算法,但进行了改进,加入了4中算法,提高了加密安全强度。
AES采用了全新的加密算法,是一种对称的块加密技术,比RC4算法更高的加密性能。

第6题:

保存的健康档案信息安全的内容和措施主要包括

A.信息的完整性
B.信息的真实性
C.寄生系统的安全性
D.授权拷贝的安全性
E.健康管理中心建立合适的网络安全管理系统
F.健康管理中心建立相应的网络安全管理办法
G.信息的保密性

答案:A,B,C,D,E,F,G
解析:
保存的健康档案信息安全的内容和措施主要包括:信息的完整性,信息的真实性,寄生系统的安全性,授权拷贝的安全性,健康管理中心建立合适的网络安全管理系统,健康管理中心建立相应的网络安全管理办法,信息的保密性。

第7题:

影响安全性的因素有哪些?保证系统安全性的措施有哪些?


正确答案: 影响安全性的因素:
(1)自然灾害;
(2)非法操作;
(3)非法篡改;
(4)硬件故障。
保证系统安全性的措施有:
(1)物理安全控制;
(2)人员管理控制;
(3)存取控制;
(4)数据加密。

第8题:

随着计算机应用范围的扩大,如何确保计算机的安全性显得日益重要。在常用的对文件进行安全性管理的措施中,(18)的主要任务是不允许未经核准的用户进入系统;(19)是通过系统管理员或文件主对文件属性的设置,来控制用户对文件访问。

A.系统级安全管理

B.用户级安全管理

C.目录级安全管理

D.文件级安全管理


正确答案:A
解析:系统级安全管理主要是不允许未经核准的用户进入系统。

第9题:

用于安全访谈、评价安全管理措施的工具是()

  • A、主机安全性审计工具
  • B、渗透性测试工具
  • C、入侵检测系统
  • D、安全管理评价系统

正确答案:D

第10题:

在计算机联锁系统中采用哪些技术措施能使联锁机具有故障-安全性能?


正确答案: 在计算机联锁系统中采用以下技术措施能使联锁机具有故障--安全性能:
(1)采用安全型继电器切断输出模块的关键电源;
(2)采用实时检测技术;
(3)采用实时比较技术;
(4)变换变量的表达形式(信号形式)。