版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Ch011.對(duì)于信息的功能特征,它的____________在于維持和強(qiáng)化世界的有序性動(dòng)態(tài)性。2.對(duì)于信息的功能特征,它的____________表現(xiàn)為維系社會(huì)的生存、促進(jìn)人類(lèi)文明的進(jìn)步和自身的發(fā)展。3.信息技術(shù)主要分為感測(cè)與識(shí)別技術(shù)、____________、信息處理與再生技術(shù)、信息的施用技術(shù)等四大類(lèi)。4.信息系統(tǒng)是指基于計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù)的系統(tǒng),是人、____________、數(shù)據(jù)庫(kù)、硬件和軟件等各種設(shè)備、工具的有機(jī)集合。5.
2、在信息安全領(lǐng)域,重點(diǎn)關(guān)注的是與____________相關(guān)的各個(gè)環(huán)節(jié)。6.信息化社會(huì)發(fā)展三要素是物質(zhì)、能源和____________。7.信息安全的基本目標(biāo)應(yīng)該是保護(hù)信息的機(jī)密性、____________、可用性、可控性和不可抵賴(lài)性。8.____________指保證信息不被非授權(quán)訪問(wèn),即使非授權(quán)用戶(hù)得到信息也無(wú)法知曉信息的內(nèi)容,因而不能使用。9.____________指維護(hù)信息的一致性,即在信息生成、傳輸、存儲(chǔ)和使用過(guò)程中不應(yīng)發(fā)生人
3、為或非人為的非授權(quán)篡改。10.____________指授權(quán)用戶(hù)在需要時(shí)能不受其他因素的影響,方便地使用所需信息。這一目標(biāo)是對(duì)信息系統(tǒng)的總體可靠性要求。11.____________指信息在整個(gè)生命周期內(nèi)都可由合法擁有者加以安全的控制。12.____________指保障用戶(hù)無(wú)法在事后否認(rèn)曾經(jīng)對(duì)信息進(jìn)行的生成、簽發(fā)、接收等行為。13.PDRR模型,即“信息保障”模型,作為信息安全的目標(biāo),是由信息的保護(hù)技術(shù)、信息使用中的檢測(cè)技術(shù)、信息受影
4、響或攻擊時(shí)的響應(yīng)技術(shù)和受損后的____________組成的。14.當(dāng)前信息安全的整體解決方案是PDRR模型和____________的整合應(yīng)用。15.為了避免給信息的所有者造成損失,信息____________往往是有范圍(區(qū)域上、時(shí)間上)和有條件的。16.信息技術(shù)IT簡(jiǎn)單地說(shuō)就是3C,即Computer(計(jì)算機(jī))、Communication(通信)和____________。17.數(shù)據(jù)鏈路層要負(fù)責(zé)建立、維持和釋放_(tái)_________
5、__的連接。18.傳輸層為兩個(gè)用戶(hù)進(jìn)程之間建立、管理和拆除可靠而又有效的____________,常用協(xié)議有TCP和UDP。19.為了實(shí)現(xiàn)網(wǎng)絡(luò)中各主機(jī)間的通信,每臺(tái)主機(jī)都必須有一個(gè)唯一的____________。20.IP基于____________,信息作為一個(gè)“數(shù)據(jù)包”序列IP分組進(jìn)行傳遞。21.TCP協(xié)議基于面向連接的技術(shù),為數(shù)據(jù)包提供____________,在發(fā)送數(shù)據(jù)前需要通過(guò)三次握手建立TCP連接。22.TCP的報(bào)頭中最為重
6、要的部分是源端口號(hào)、____________和序列號(hào)。23.每個(gè)以太網(wǎng)數(shù)據(jù)包都有包括源以太網(wǎng)地址、目的以太網(wǎng)地址和一個(gè)____________的報(bào)頭。24.ARP協(xié)議可以通過(guò)發(fā)送網(wǎng)絡(luò)廣播信息的方式,將____________解釋成相對(duì)應(yīng)的物理層地址,即MAC地址。25.ICMP即____________,用于處理錯(cuò)誤消息,以及其他TCPIP軟件自己要處理的消息。26.僵尸網(wǎng)絡(luò)是指由黑客通過(guò)控制服務(wù)器間接并____________的僵尸程
7、序感染計(jì)算機(jī)群。27.網(wǎng)絡(luò)仿冒就是通過(guò)____________來(lái)誘騙用戶(hù)提供個(gè)人資料、財(cái)務(wù)賬號(hào)和口令。28.DoS破壞了信息的()。A.保密性B.完整性C.可用性D.可控性29.用戶(hù)收到了一封可疑的電子郵件,要求用戶(hù)提供銀行賬戶(hù)及密碼,這是屬于何種攻擊手段?A.緩沖區(qū)溢出攻擊B.釣魚(yú)攻擊C.后門(mén)攻擊D.DDoS攻擊30.在網(wǎng)絡(luò)安全中,中斷指攻擊者破壞網(wǎng)絡(luò)系統(tǒng)的資源,使之變成無(wú)效的或無(wú)用的,這是對(duì)()的攻擊。56.訪問(wèn)控制策略的目的是保證
8、____________。57.完整的信息系統(tǒng)安全體系框架由技術(shù)體系、____________和管理體系共同構(gòu)建。58.組織機(jī)構(gòu)體系是信息系統(tǒng)安全的____________,由機(jī)構(gòu)、崗位和人事三個(gè)模塊構(gòu)成一個(gè)體系。59.信息系統(tǒng)安全的管理體系由法律管理、____________和培訓(xùn)管理三個(gè)部分組成。60.安全防范技術(shù)體系劃分為物理層安全、系統(tǒng)層安全、____________、應(yīng)用層安全和管理層安全等五個(gè)層次。61.信息安全等級(jí)保護(hù)與分
9、級(jí)認(rèn)證主要包含產(chǎn)品認(rèn)證、人員認(rèn)證和____________三大類(lèi)。Ch662.訪問(wèn)控制是在保障授權(quán)用戶(hù)能獲取所需資源的同時(shí)____________的安全機(jī)制。63.訪問(wèn)控制的資源可以是信息資源、處理資源、通信資源或者_(dá)___________。64.訪問(wèn)控制的訪問(wèn)方式可以是獲取信息、修改信息或者完成某種功能,一般情況可以理解為讀、寫(xiě)或者_(dá)___________。65.訪問(wèn)控制的目的是為了限制訪問(wèn)主體對(duì)訪問(wèn)客體的訪問(wèn)權(quán)限,從而使計(jì)算機(jī)系統(tǒng)在
10、合法范圍內(nèi)使用。這里所指的主體一般為_(kāi)___________,客體一般為文件(夾)資源。66.訪問(wèn)控制一般包括自主訪問(wèn)控制、____________和基于角色的訪問(wèn)控制等三種類(lèi)型。67.自主訪問(wèn)控制基于對(duì)主體或主體所屬的主體組的識(shí)別來(lái)限制對(duì)客體的訪問(wèn),這種控制是自主的,即完全由客體的擁有者_(dá)___________。68.系統(tǒng)中的訪問(wèn)控制一般由____________來(lái)表示。69.訪問(wèn)控制矩陣中的一行表示一個(gè)主體的所有權(quán)限,也稱(chēng)_____
11、_______。70.訪問(wèn)控制矩陣中的一列則是關(guān)于一個(gè)客體的所有權(quán)限,也稱(chēng)____________訪問(wèn)控制表。71.訪問(wèn)控制矩陣中的元素是該元素所在行對(duì)應(yīng)的主體對(duì)該元素所在列對(duì)應(yīng)的客體的____________。72.可以改變文件(夾)訪問(wèn)控制列表的命令是____________。73.審計(jì)系統(tǒng)是追蹤、恢復(fù)的直接依據(jù),甚至是司法依據(jù)。Windows中的審計(jì)事件可以通過(guò)____________查看。74.Windows的審計(jì)日志由一系列的
12、事件記錄組成。每一個(gè)事件記錄又可分為頭、____________和可選的附加數(shù)據(jù)項(xiàng)三個(gè)功能部分。75.以下哪個(gè)不是Windows資源的共享訪問(wèn)權(quán)限?A.讀取及運(yùn)行B.讀取C.更改D.完全控制76.以下哪個(gè)不是Windows資源的本地訪問(wèn)權(quán)限?A.讀取及運(yùn)行B.完全控制C.修改D.復(fù)制77.審計(jì)跟蹤可以實(shí)現(xiàn)多種安全相關(guān)目標(biāo),但不包括()。A.個(gè)人職能B.入侵檢測(cè)C.鑒別認(rèn)證D.故障分析78.安全審計(jì)分析的主要內(nèi)容有不包括()。A.訪問(wèn)控制
13、B.基于異常檢測(cè)的輪廓C.簡(jiǎn)單攻擊探測(cè)D.復(fù)雜攻擊探測(cè)79.Windows的日志文件很多,通過(guò)事件查看器不能查閱()。A.補(bǔ)丁安裝日志B.系統(tǒng)日志C.應(yīng)用程序日志D.安全日志Ch0880.CVE的中文名稱(chēng)為_(kāi)___________。81.主機(jī)掃描器又稱(chēng)本地掃描器,它與待檢查系統(tǒng)運(yùn)行于____________,執(zhí)行對(duì)自身的檢查。82.主機(jī)掃描器的主要功能為分析各種系統(tǒng)文件內(nèi)容,查找可能存在的對(duì)系統(tǒng)安全造成威脅的漏洞或___________
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《信息檢索導(dǎo)論》課后習(xí)題答案
- 遙感導(dǎo)論課后習(xí)題答案
- 生命導(dǎo)論課后習(xí)題答案
- 遙感導(dǎo)論課后習(xí)題答案
- 網(wǎng)絡(luò)信息安全課后習(xí)題答案
- 網(wǎng)絡(luò)信息安全課后習(xí)題答案
- 海洋科學(xué)導(dǎo)論課后習(xí)題答案
- 公共政策導(dǎo)論課后習(xí)題答案
- 計(jì)算機(jī)導(dǎo)論課后習(xí)題答案
- 軟件工程導(dǎo)論課后習(xí)題答案
- 經(jīng)濟(jì)學(xué)導(dǎo)論課后習(xí)題答案
- 西方文化導(dǎo)論-課后習(xí)題答案
- 計(jì)算機(jī)導(dǎo)論課后習(xí)題答案
- 心理學(xué)導(dǎo)論課后習(xí)題答案
- 機(jī)器人學(xué)導(dǎo)論課后習(xí)題答案
- 信息安全導(dǎo)論練習(xí)題
- 工業(yè)工程導(dǎo)論課后習(xí)題
- 《機(jī)電企業(yè)管理導(dǎo)論》課后習(xí)題及答案
- 軟件工程導(dǎo)論張海蕃課后習(xí)題答案
- 信息編碼課后習(xí)題答案
評(píng)論
0/150
提交評(píng)論