问答题列出并简要定义安全机制的分类。

题目
问答题
列出并简要定义安全机制的分类。 
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

列出并简短地定义安全机制的种类


正确答案: 安全机制可以分为两类:一类在特定的协议层实现(特定安全机制);另一类不属于任何的协议层或安全服务(普遍安全机制)。(1)特定安全机制包括加密、数字签名、访问安全、数据完整性、认证交换、流量填充、路由控制和公证等。(2)普遍的安全机制包括可信功能、安全标签、事件检测、安全审计跟踪和安全恢复等。

第2题:

列出并简要说明ADO的四个重要接口。


正确答案: 1)Connection:该接口表示正在使用的数据源和ADO接口直接的连接。
2)Command:该接口表示一个能被数据提供者处理的命令。
3)Recordset:该接口含有包数据的游标,是最复杂、最重要的接口。
4)Error:该接口表示一个由数据源返回的错误。

第3题:

列出影响项目进度的因素并加以简要说明。


正确答案:知识点包括: .工程质量的影响 质量指标的不明确、不切实际的质量目标、质量不合格都将对工程进度产生大的影响。 .设计变更的影响 设计的变更通常会引发质量、投资的变化加大工程建设的难度因而影响进度计划。 .资源投入的影响 人力、部件和设备不能按时、按质、按量供应。 .资金的影响 如果建设单位不能及时给足预付款或是由于拖欠阶段性工程款都会影响承建单位资金的周转进而殃及进度。 .相关单位的影响 项目建设单位、设计、实施单位、设备供应单位、资金供应单位、监理单位、监督管理信息系统工程建设的政府部门等等都可能对项目的进度带来直接或间接的影响。 .可见的或不可见的各种风险因素的影响 风险因素包括政治上的、经济上的、技术上的变化等等。监理单位要加强风险管理对发生的风险事件给予恰当处理有控制风险、减少风险损失及其对进度产生影响的措施。 .承建单位管理水平的影响 承建单位的施工方案不恰当、计划不周详、管理不完善、解决问题不及时等都会影响工程项目的施工进度。
知识点包括: .工程质量的影响 质量指标的不明确、不切实际的质量目标、质量不合格,都将对工程进度产生大的影响。 .设计变更的影响 设计的变更通常会引发质量、投资的变化,加大工程建设的难度,因而影响进度计划。 .资源投入的影响 人力、部件和设备不能按时、按质、按量供应。 .资金的影响 如果建设单位不能及时给足预付款,或是由于拖欠阶段性工程款,都会影响承建单位资金的周转,进而殃及进度。 .相关单位的影响 项目建设单位、设计、实施单位、设备供应单位、资金供应单位、监理单位、监督管理信息系统工程建设的政府部门等等都可能对项目的进度带来直接或间接的影响。 .可见的或不可见的各种风险因素的影响 风险因素包括政治上的、经济上的、技术上的变化等等。监理单位要加强风险管理,对发生的风险事件给予恰当处理,有控制风险、减少风险损失及其对进度产生影响的措施。 .承建单位管理水平的影响 承建单位的施工方案不恰当、计划不周详、管理不完善、解决问题不及时等,都会影响工程项目的施工进度。 解析:本题考察应试者对进度控制的掌握程度以及综合考虑问题的能力。
信息系统工程项目的不可预见成分高,风险程度大。如果对建设中影响进度的因素没有进行充分的考虑,就无法有效的实施进度控制。随着工程时间的延长,信息系统工程的风险越大,诸如政府法律规章等的变化带来的风险、建设资金不到位风险、工程发生变更带来的风险以及一些不可预见的风险等。对可能出现的影响因素进行分析,主动采取预控措施可以有效地降低项目的风险,避免或减少损失,保护各方利益。信息系统工程的进度受多方面因素的影响。回答本题时,不仅要列出影响进度的因素,还作出简要的说明,这样才能得到高分。

第4题:

列出并简要定义三类入侵者。


正确答案: (1)假冒用户:为授权使用计算机的个体,或潜入系统的访问控制来获得合法用户的账户
(2)违法用户:系统的合法用户访问未授权的数据,程序或者资源或者授权者误用其权限
(3)隐秘用户:通过某些方法夺取系统的管理控制权限,并使用这种控制权躲避审计机制的访问控制,或者取消审计集合的个体。

第5题:

列出并简要定义被动和主动安全攻击的分类? 


正确答案: 被动攻击:消息内容泄漏和流量分析。
主动攻击:假冒,重放,改写消息和拒绝服务。

第6题:

列出并简要定义防火墙的分类


正确答案: 包过滤防火墙:包过滤技术是最早的防火墙技术。这种防火墙的原理是依据IP数据报的各种报头信息,并将这些信息与防火墙内建规则进行比较,然后根据过滤规则阻止或允许数据报通过防火墙。状态检测防火墙:状态检测防火墙也叫自适应防火墙,或者动态包过滤防火墙。状态检测技术的原理是利用建立的外向TCP连接状态表,来跟踪每一个网络通信会话的状态,加强了处理TCP通信的规则。应用级网关:应用级网关也叫做代理服务器,它在应用级的通信中扮演着一个消息传递者得角色工作在OSI的最高层,即应用层。其特点是完全阻隔了网络通信流,通过对每种服务编制专门的代理程序,实现监视和控制应用层通信流的作用。

第7题:

列出并简要定义安全机制的分类。 


正确答案: 特定安全机制:为提供osi安全服务,可能并到适当的协议层中。
普通安全机制:没有特定osi安全服务或者协议层的机制。

第8题:

列出简要定义四种用于防止口令猜测的技术。


正确答案: 1.用户教育:可以引导用户认识到选择难于猜测的口令的重要性,也可以提供一些具体选择口令的指导原则。
2.由计算机生成口令:用户被提供一个由计算机生成的口令。
3.后验口令检测:系统周期性地运行它自身的口令破解程序来检验易于猜测的口令,对易于猜测的口令,系统将通告用户并删除该口令。
4.前验口令检验;该方案允许用户选择自己的口令,但在选择之初,系统会检测口令是否难认猜测,如果不是,那么将拒绝该口令。

第9题:

列出并简要定义安全服务的分类


正确答案:认证,访问控制,数据机密性,数据完整性,不可抵赖性。

第10题:

列出并简短地定义安全服务的种类。


正确答案: 1)认证:认证服务功能是向接收方保证消息来自所声称的发送方。2)访问控制:又称存取控制是一种限制和控制那些通过通信连接对主机和应用进行存取的能力。3)数据保密性:保密性的防止传输的数据遭到被动攻击。4)数据完整性:保证收到的数据的确是授权实体所发出的数据(即没有修改、插入、删除、重放)5)不可否认性:不可否认性防止发送方或接收方否认传输或接收过某条信息。6)可用性服务:根据系统的性能说明,能够按授权的系统实体的要求存取或试用系统资源的性质。(即当用户请求服务时,若系统能够提供符合系统设计的这些服务,则系统是可用的)。