GB/T 9387.2-1995定义了5大类(),提供这些服务的()以及相应的开放系统互连的安全管理,并可根据具体系统适

题目
填空题
GB/T 9387.2-1995定义了5大类(),提供这些服务的()以及相应的开放系统互连的安全管理,并可根据具体系统适当地配置于OSI模型的()协议中。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

目前我国颁布实施的信息安全相关标准中,以下哪一个标准属于强制执行的标准?()

A、GB/T 18336-2001 信息技术安全性评估准则

B、GB 17859-1999 计算机信息系统安全保护等级划分准则

C、GB/T 9387.2-1995 信息处理系统开放系统互联安全体系结构

D、GA/T 391-2002 计算机信息系统安全等级保护管理要求


答案:B

第2题:

OSI参考模型定义了网络互连的7个层次,以实现开放系统环境中的互连性、互操作性与应用的______。


正确答案:可移植性
可移植性 解析:考查OSI参考模型的基本概念。OSI7层模型主要实现互连性、互操作性与应用的可移植性。

第3题:

●OSI(Open System Interconnection)安全体系方案X.800将安全服务定义为通信开放系统协议层提供的服务,用来保证系统或数据传输有足够的安全性。X.800定义了5类可选的安全服务。下列相关的选项中不属于这5类安全服务的是 (63) 。

(63) A.数据保密性

B.认证

C.访问控制

D.数据压缩


正确答案:D
【解析】5类安全服务是指认证服务、访问控制服务、数据保密性服务、数据完整性服务和不可否认性服务。

第4题:

国际标准化组织定义了开放系统互连模型(OSI),该参考模型将协议分成几层


正确答案:C
ISO/OSI是网络体系结构:即开放系统互联参考模型(OpenSystemInterconnectReferenceModel)。是ISO(国际标准化组织)根据整个计算机网络功能将网络分为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层七层。也称“七层模型”。

第5题:

OSI(Open System Interconnection)安全体系方案X.800将安全服务定义为通信开放系统协议层提供的服务,用来保证系统或数据传输有足够的安全性。X.800定义了5类可选的安全服务。下列相关的选项中不属于这5类安全服务的是______。

A.数据保密性

B.访问控制

C.认证

D.数据压缩


正确答案:D
解析:X.800定义了5类可选的安全服务,分别是认证、数据保密性、访问控制、数据完整性和不可否认性。

第6题:

开放系统互连中的开放指的是().

A.任何终端和网络可以随意互连

B.特定的系统实现具体的互连技术和手段

C.各种终端及网络互连必须遵循的标准


本题答案:C

第7题:

开放系统互连参考模型(OSIRM)共有七个功能层,其中传输层的功能是

A.提供在物理链路上非结构位流以及故障检测指示

B.控制分组传送系统的操作,即路由选择、拥挤控制、网络互连等功能

C.提供建立、维护和拆除传送连接功能,选择网络层提供的最合适的服务

D.提供OSI用户服务,如事务处理程序、文件传送协议和网络管理等


正确答案:C
解析:A为物理层的功能,B为网络层的功能,D为应用层的功能。

第8题:

开放系统互连OSI包括了体系结构、服务定义和协议规范三级抽象。

A.错误

B.正确


参考答案:B

第9题:

论网络安全体系设计

随着社会信息化的普及,计算机网络已经在各行各业得到了广泛的应用。目前,绝大多数业务处理几乎完全依赖计算机和网络执行,各种重要数据如政府文件、工资档案、财务账目和人事档案等均依赖计算机和网络进行存储与传输。另一方面,针对计算机和网络的攻击活动日益猖獗,网络安全已经成为当前社会的主要安全问题之一。

在上述背景下,国家标准《信息处理系统工程开放系统互联基本参考模型——第二部分:安全体系结构》(GB/T 9387.2-1995)定义了基于OSI参考模型7层协议之上的信息安全体系,其核心内容是:为了保证异构计算机进程与进程之间远距离交换信息的安全,定义了认证服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务等5大类安全服务,以及提供这些服务的8类安全机制及相应的OSI安全管理,并根据具体系统适当配置于OSI模型的7层协议之中。

请以“网络安全体系设计”为题,依次从以下三个方面进行论述。 1.概要叙述你参与管理和开发的软件项目以及你在其中承担的主要工作,并详细阐述该软件系统在网络安全方面的要求。 2.请对GB/T 9387.2-1995中定义的5大类安全服务进行描述,阐述每类安全服务的定义和主要实现手段。 3.请结合项目实际,具体阐述你在项目中实现了上述5大类安全服务中的哪些服务,具体运用了哪些实现手段。


正确答案:
本文第一部分应花400-600字的篇幅进行项目简介,涉及项目背景、规模、人员、作者的角色,开发的系统有什么样的一些功能,大体的设计。
完成本论文,需要了解标准中定义的五类安全服务。
五类安全服务:
1、鉴别服务:鉴别参与通信的对等实体和数据源的合法性。对等实体鉴别和数据源鉴别:由第N层实体提供,可向第N+1层实体证实。安全服务由第N层实体提供,可向第N+1层实体证实数据源。
2、访问控制服务:能够阻止未经授权而利用通过OSI模型的可访问资源。
3、数据保密性服务对数据提供保护,防止数据未经授权而被泄漏,防止在系统之间交换数据时被截取。它还内含四项服务:连接保密性、无连接保密性、选择字段保密性、通信业务流保密性。
4、数据完整性服务:防止系统之间交换数据,非法修改数据或丢失数据。数据完整性可分四类:实体完整性、域完整性、参照完整性、用户定义的完整性。
5、禁止否认服务:阻止通信双方否认发送和接收数据的行为。

第10题:

开放系统互连安全体系结构中的安全服务有()和防否认服务。

  • A、验证和访问控制
  • B、数据保密服务
  • C、数据完整性服务
  • D、以上全是

正确答案:D

更多相关问题