计算机网络管理员(技师)

从系统安全的内容出发,计算机网络系统中安全机制基本的任务是访问控制:即授权、()、计算机网络审计跟踪。A、鉴权B、确定访问权限C、计费D、建立连接

题目

从系统安全的内容出发,计算机网络系统中安全机制基本的任务是访问控制:即授权、()、计算机网络审计跟踪。

  • A、鉴权
  • B、确定访问权限
  • C、计费
  • D、建立连接
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

网络安全的内容包括:()

A.网络运行安全

B.信息传输安全

C.信息内容安全

D.网络系统安全


正确答案:ABCD

第2题:

网络系统安全必须包括( )机制、( )机制与( )机制3个机制。


正确答案:安全防护 安全检测 安全恢复
安全防护 安全检测 安全恢复

第3题:

网络系统安全包括3个机制?


正确答案:
(5)安全防护机制、安全检测机制与安全恢复机制。
【解析】网络系统安全设计包括预防、检测、反应与应急处理,因此网络系统安个又包括3个机制:安全防护机制、安全检测机制与安全恢复机制。

第4题:

从本质上来讲,网络安全应该包括以下几个组成部分()

  • A、组成网络系统的硬件的安全
  • B、组成网络系统的软件的安全
  • C、网络系统中数据传输的安全
  • D、网络系统中服务访问的安全
  • E、网络系统中安全策略的制定

正确答案:A,B,C,D,E

第5题:

网络系统安全设计包括预防、检测、反应与应急处理,因此网络系统安全包括3个机制:安全防护机制、安全检测机制及【5】。


正确答案:安全恢复机制

第6题:

是保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件。


正确答案:网络运行环境
网络运行环境

第7题:

根据整体设计的原则,网络系统安全必须包括安全防护机制、安全检测机制和(69)。

A.安全备份机制

B.安全容灾机制

C.安全热备机制

D.安全恢复机制


正确答案:D
解析:网络系统安全设计包括预防、检测、反应与应急处理,根据整体设计的原则,网络系统安全必须包括安全防护机制、安全检测机制和安全恢复机制3个机制。1)安全防护机制是根据系统存在的各种安全漏洞和潜在的安全威胁,采取积极的防护措施,预防非法攻击的出现。2)安全检测机制是在系统运行过程中检测系统状态,及时发现和制止异常状态的产生与发展,及时发现和制止对系统的攻击。3)安全恢复机制是在安全防护机制失效的情况下,进行应急处理和及时的补救,用尽可能短的时间恢复系统和数据,减少损失。

第8题:

试题四 论信息系统中的访问控制

访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以控制。

访问控制是策略和机制的集合,它允许对限定资源的授权访问。访问控制也可以保护资源,防止无权访问资源的用户的恶意访问。访问控制是系统安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段,也是信息系统中最重要和最基础的安全机制。

请围绕“信息系统中的访问控制”论题,依次从以下三个方面进行论述。

1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。

2.详细论述常见的访问控制策略和访问控制机制。

3.阐述在项目开发中你所采用的访问控制策略和机制,并予以评价。


正确答案:
试题四写作要点
一、论文中要说明所参与管理和开发的软件项目,并明确指出在其中承担的主要任
务和开展的主要工作。
二、访问控制是策略和机制的集合,它允许对限定资源的授权访问。
1.访问控制的策略 
访问控制策略包括登录访问控制、操作权限控制、目录安全控制、属性安全控制和服务器安全控制等方面的内容。
(1)登录访问控制策略。登录访问控制为系统访问提供了第一层访问控制,它控制哪些用户能够登录系统并获取资源,控制准许用户登录时间和具体工作站点。
(2)操作权限控制策略。操作权限控制是针对可能出现的非法操作而采取的安全保护措施。用户和用户组被赋予一定的操作权限,系统管理员可以设置用户或用户组的具体权限。
(3)目录安全控制策略。系统应该允许管理员控制用户对目录、文件和设备的操作。目录安全允许用户在目录一级的操作对目录中的所有文件和子目录都有效。用户还可以进一步自行设置对子目录和文件的权限。
(4)属性安全控制策略。属性安全控制策略允许将设定的访问属性与服务器的文件、目录和设备联系起来。系统资源都应预先标出一组安全属性,用户对资源的操作权限对应一张访问控制表,属性安全控制级别高于用户操作权限设置级别。
(5)服务器安全控制策略。系统允许在服务器控制台上执行一系列操作。用户通过控制台可以加载和卸载系统模块,可以安装和删除软件。系统应该提供服务器登录限制、非法访问者检测等功能。

第9题:

《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中( )的计算机信息系统可信计算基满足访问监控器需求。

A.访问验证保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级

答案:A
解析:
访问验证保护级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。

第10题:

电子商务安全从整体上可以分为()

  • A、计算机网络安全
  • B、商务交易安全
  • C、网络设备安全
  • D、网络系统安全
  • E、数据库安全

正确答案:A,B