网络安全知识考试

列出并简要定义安全服务的分类

题目

列出并简要定义安全服务的分类

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

《EBOPS(扩大的国际收支服务分类)》对国际服务贸易各行业是如何划分的?并简要介绍各行业。


正确答案: EBOPS:扩大的国际收支服务分类。是在执行联合分类所获经验的基础上为手册制定的,这是对BPM5服务分类进行分门别类的一个子系统。
1.运输服务:海运;空运;空间运输;铁路运输;公路运输;内陆水道运输;管道运输和电力传输;其他支助和辅助性运输服务。
2.旅行服务:公务旅行(季节性工人和边境工人的支出,其他);私人旅行(与保健有关的支出,与教育有关的支出,其他)。
3.通信服务:邮政和快递服务;电信服务。
4.建筑服务:一般房屋建筑工程;一般土木工程;安装与装配工程;房屋装修装饰工程;其他。
5.保险服务:人寿保险和养恤基金;货运保险;其他直接保险;再保险;辅助服务。
6.金融服务。
7.计算机和信息服务:计算机服务,信息服务(通讯社服务,其他提供信息的服务)。
8.特许使用费和许可费:特许专营权和类似权利;其他特许使用费和许可费。
9.其他商业服务。
10.个人、文化和娱乐服务:音像及相关服务;其他个人文化和娱乐服务(教育服务, 保健服务,其他)。
11.未另行分类的政府服务:大使馆和领事馆;军事单位和机构;其他政府服务

第2题:

简要说明威廉姆森对交易费用的定义与分类。


正确答案: 定义:经济系统运行费用。分类:事前交易费用:指由于将来的情况不确定,需要事先规定交易各方的权利、责任和义务,在明确这些权利责任和义务的过程中要花费的成本和代价。
事后交易成本:表现为
①交易偏离了协议所要求的准则而引起的不适应成本
②交易双方发现事先确定的交易事项有误而需要加以变更所做出的努力及争论不休所产生的成本
③纠纷发生,需要诉诸某种治理结构
④保证契约生效的抵押成本

第3题:

请列出2种信息网络系统常用的监理方法,并对列出的监理方法给出简要说明。


正确答案:知识点包括: .评估 评估是指依据信息系统工程项目的总体需求和网络设备的指标判断网络设备是否能够满足信息系统工程的建设需求。由于通常情况下网络设备提供商提供技术指标比较准确可信度较高因此评估方法主要适用于网络设备的选型和采购。 .网络仿真 使用网络仿真的方法可以对网络设计方案进行必要的评估验证承建方的网络设计方案是否能够满足建设方的需要 .现场旁站 即在网络施工的过程中采用旁站的方式进行监理主要的目的在于保证项目实施过程中的工程标准的符合性尽可能保证施工过程符合国家或国际相关标准。现场旁站比较适合于网络综合布线的质量控制。 .抽查测试 即对于某些网络的连通性和通信质量进行一定比率的抽查测试抽查测试比较适合于综合布线结合现场旁站的手段根据手持式网络测试仪抽测的结果能够分析网络综合布线的效果可以有效保证网络综合布线的质量。 .网络性能测试 主要是通过必要的网络测试工具对网络的性能进行测试。
知识点包括: .评估 评估是指依据信息系统工程项目的总体需求和网络设备的指标,判断网络设备是否能够满足信息系统工程的建设需求。由于通常情况下,网络设备提供商提供技术指标比较准确,可信度较高,因此评估方法主要适用于网络设备的选型和采购。 .网络仿真 使用网络仿真的方法,可以对网络设计方案进行必要的评估,验证承建方的网络设计方案是否能够满足建设方的需要 .现场旁站 即在网络施工的过程中,采用旁站的方式进行监理,主要的目的在于保证项目实施过程中的工程标准的符合性,尽可能保证施工过程符合国家或国际相关标准。现场旁站比较适合于网络综合布线的质量控制。 .抽查测试 即对于某些网络的连通性和通信质量进行一定比率的抽查测试,抽查测试比较适合于综合布线,结合现场旁站的手段,根据手持式网络测试仪抽测的结果,能够分析网络综合布线的效果,可以有效保证网络综合布线的质量。 .网络性能测试 主要是通过必要的网络测试工具,对网络的性能进行测试。 解析:考查应试者对信息网络系统常用监理方法的熟悉程度。知识点包括评估、网络仿真、现场旁站、抽查测试、网络性能测试等五种方法。应试者只要掌握其中的两种即可,但是要对选择作为答案的方法进行简要的描述。

第4题:

列出目前常用的三种同步方式,并做出简要解释。


正确答案:准同步,采用高精度铯原子钟实现网间同步,一般国际间数字网采用。
相互同步,一般国内网状传输网采用,每个交换机对所有入局频率取平均值,最后全网就稳定在一个相同的频率上。对长距离和临时的频率抖动不太敏感。
主从同步,交换机锁定上一级交换机的频率,为了稳定提供几个备份的上级时钟和本地时钟,一般在星状本地网和远端交换机之间采用。

第5题:

列出并简要定义防火墙的分类


正确答案: 包过滤防火墙:包过滤技术是最早的防火墙技术。这种防火墙的原理是依据IP数据报的各种报头信息,并将这些信息与防火墙内建规则进行比较,然后根据过滤规则阻止或允许数据报通过防火墙。状态检测防火墙:状态检测防火墙也叫自适应防火墙,或者动态包过滤防火墙。状态检测技术的原理是利用建立的外向TCP连接状态表,来跟踪每一个网络通信会话的状态,加强了处理TCP通信的规则。应用级网关:应用级网关也叫做代理服务器,它在应用级的通信中扮演着一个消息传递者得角色工作在OSI的最高层,即应用层。其特点是完全阻隔了网络通信流,通过对每种服务编制专门的代理程序,实现监视和控制应用层通信流的作用。

第6题:

列出简要定义四种用于防止口令猜测的技术。


正确答案: 1.用户教育:可以引导用户认识到选择难于猜测的口令的重要性,也可以提供一些具体选择口令的指导原则。
2.由计算机生成口令:用户被提供一个由计算机生成的口令。
3.后验口令检测:系统周期性地运行它自身的口令破解程序来检验易于猜测的口令,对易于猜测的口令,系统将通告用户并删除该口令。
4.前验口令检验;该方案允许用户选择自己的口令,但在选择之初,系统会检测口令是否难认猜测,如果不是,那么将拒绝该口令。

第7题:

列出并简短地定义安全机制的种类


正确答案: 安全机制可以分为两类:一类在特定的协议层实现(特定安全机制);另一类不属于任何的协议层或安全服务(普遍安全机制)。(1)特定安全机制包括加密、数字签名、访问安全、数据完整性、认证交换、流量填充、路由控制和公证等。(2)普遍的安全机制包括可信功能、安全标签、事件检测、安全审计跟踪和安全恢复等。

第8题:

列出影响项目进度的因素并加以简要说明。


正确答案:知识点包括: .工程质量的影响 质量指标的不明确、不切实际的质量目标、质量不合格都将对工程进度产生大的影响。 .设计变更的影响 设计的变更通常会引发质量、投资的变化加大工程建设的难度因而影响进度计划。 .资源投入的影响 人力、部件和设备不能按时、按质、按量供应。 .资金的影响 如果建设单位不能及时给足预付款或是由于拖欠阶段性工程款都会影响承建单位资金的周转进而殃及进度。 .相关单位的影响 项目建设单位、设计、实施单位、设备供应单位、资金供应单位、监理单位、监督管理信息系统工程建设的政府部门等等都可能对项目的进度带来直接或间接的影响。 .可见的或不可见的各种风险因素的影响 风险因素包括政治上的、经济上的、技术上的变化等等。监理单位要加强风险管理对发生的风险事件给予恰当处理有控制风险、减少风险损失及其对进度产生影响的措施。 .承建单位管理水平的影响 承建单位的施工方案不恰当、计划不周详、管理不完善、解决问题不及时等都会影响工程项目的施工进度。
知识点包括: .工程质量的影响 质量指标的不明确、不切实际的质量目标、质量不合格,都将对工程进度产生大的影响。 .设计变更的影响 设计的变更通常会引发质量、投资的变化,加大工程建设的难度,因而影响进度计划。 .资源投入的影响 人力、部件和设备不能按时、按质、按量供应。 .资金的影响 如果建设单位不能及时给足预付款,或是由于拖欠阶段性工程款,都会影响承建单位资金的周转,进而殃及进度。 .相关单位的影响 项目建设单位、设计、实施单位、设备供应单位、资金供应单位、监理单位、监督管理信息系统工程建设的政府部门等等都可能对项目的进度带来直接或间接的影响。 .可见的或不可见的各种风险因素的影响 风险因素包括政治上的、经济上的、技术上的变化等等。监理单位要加强风险管理,对发生的风险事件给予恰当处理,有控制风险、减少风险损失及其对进度产生影响的措施。 .承建单位管理水平的影响 承建单位的施工方案不恰当、计划不周详、管理不完善、解决问题不及时等,都会影响工程项目的施工进度。 解析:本题考察应试者对进度控制的掌握程度以及综合考虑问题的能力。
信息系统工程项目的不可预见成分高,风险程度大。如果对建设中影响进度的因素没有进行充分的考虑,就无法有效的实施进度控制。随着工程时间的延长,信息系统工程的风险越大,诸如政府法律规章等的变化带来的风险、建设资金不到位风险、工程发生变更带来的风险以及一些不可预见的风险等。对可能出现的影响因素进行分析,主动采取预控措施可以有效地降低项目的风险,避免或减少损失,保护各方利益。信息系统工程的进度受多方面因素的影响。回答本题时,不仅要列出影响进度的因素,还作出简要的说明,这样才能得到高分。

第9题:

列出并简要说明ADO的四个重要接口。


正确答案: 1)Connection:该接口表示正在使用的数据源和ADO接口直接的连接。
2)Command:该接口表示一个能被数据提供者处理的命令。
3)Recordset:该接口含有包数据的游标,是最复杂、最重要的接口。
4)Error:该接口表示一个由数据源返回的错误。

第10题:

列出并简要定义安全机制的分类。 


正确答案: 特定安全机制:为提供osi安全服务,可能并到适当的协议层中。
普通安全机制:没有特定osi安全服务或者协议层的机制。