首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。 【说明】 据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。 【说明】 据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%
admin
2015-12-01
55
问题
阅读下列说明,回答【问题1】至【问题3】,将解答填入答题纸的对应栏内。
【说明】
据中国国家互联网应急中心CNCERT监测,2013年1~11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了33%和22%;被暗中植入后门的网站有93917个,较去年月均增长7996,其中政府网站有2322个。
针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查,请结合你本人的实际工作经验回答以下问题。
【问题1】
《计算机信息安全保护等级划分准则》(GB 17859—1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。
【问题2】
针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?
【问题3】
请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?
选项
答案
【问题1】 [*] 【问题2】 事先拟定好系统紧急恢复计划在事故发生时,按照计划以最短时间、最小的损失来恢复系统,同时必须确认相关人员充分了解这份系统紧急恢复计划内容。在系统紧急恢复计划中应说明紧急事件发生时,应向谁报告、谁负责回应、谁来做恢复决策,并且在计划中应包括情景模拟。应定期对系统做实验、检查,发现问题或环境改变时,应立即检查计划并决定是否需要修正,以保证其可靠性和可行性。 【问题3】 特征:非授权的文件操作,非法获取控制权;改变访问者“正常”的页面内容等。 影响:导致网站终止,服务不能正常开展;对企业形象和政府信誉带来极其不好的影响。 危害:销售收入下降、舞弊交易、非法数据人侵、数据窃取及修改。 网络安全产品:WEB应用防火墙;入侵检测系统;防病毒软件;备份/恢复技术。
解析
【问题1】
本标准规定了计算机系统安全保护能力的五个等级,即:
第一级:用户自主保护级;
第二级:系统审计保护级;
第三级:安全标记保护级;
第四级:结构化保护级;
第五级:访问验证保护级。
本标准适用计算机信息系统安全保护技术能力等级的划分。计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。
【问题2】
考查安全管理措施。紧急事故恢复计划是系统安全性的一项重要元素。应事先拟好系统紧急恢复计划,在事故发生时,按照计划以最短时间、最小的损失来恢复系统。紧急恢复计划的制定要简单明了、便于操作,同时必须确认相关人员充分了解了这份系统紧急恢复计划内容。系统紧急恢复计划应说明当紧急事件发生时,应向谁报告、谁负责回应、谁来做恢复决策,并且在计划中应包括情景模拟。此外,应定期对系统做试验、检查,发现问题或环境有改变时,应立即检查计划并决定是否需要修正,以保证其可靠性和可行性。
【问题3】
考查网络安全管理知识。
转载请注明原文地址:https://www.kaotiyun.com/show/cmUZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
UML提供了5种对系统动态方面建模的图,其中(1)对系统行为组织和建模;(2)对系统功能建模,它强调对象之间的控制流;(3)之间是同构的。(2)
从静态角度看,一个进程由程序、数据和(11)组成。(11)是进程存在的惟一标志,它描述了进程的基本情况,其中的内容可分为调度信息和执行信息两大部分。调度信息供进程调度使用,包括进程当前的一些基本属性;执行信息即(12),刻画了进程的执行情况。也可以把进程看
在数据库系统中,与恢复有关的是(46);与并发性有关的是(47);与完整性有关的是(48);与安全性有关的是(49):与分布式数据库系统有关的是(50)。
在数据库系统中,与恢复有关的是(46);与并发性有关的是(47);与完整性有关的是(48);与安全性有关的是(49):与分布式数据库系统有关的是(50)。
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
评价软件的质量通常可以从产品运行、产品修改和产品转移三个不同角度来进行。除了软件应满足产品规格说明的正确性和保证运行效率以外,(52)和(53)也是产品运行期间影响软件质量的两个质量因素,其中(52)是指在遇到意外时系统能做出适应反应的程度。可维护性是影响
静态图像常用JPEG标准进行信息压缩。目前JPEG中使用(21)算法,它属于(22)方法。JPEG是有损压缩,恢复的图像质量低于原来的图像,为了获得较高信息压缩比,误差主要在(23)中引入。运动图像常采用MPEG标准,它比JPEG有更高的信息压缩比,因为它
在多媒体中记录音乐的文件格式常用的有WAVE、MP3和MIDI等。其中 WAVE记录了音乐的(16),MP3记录了(17)的音乐,MIDI记录了(18)。在用MPEG格式存储的图像序列中,不能随机恢复一幅图像的原因是它使用了(19)技术,影响这种图像数据压
随机试题
资料不全、内容不准、出处不详是使用哪种收集评估信息方法时可能遇到的问题?()
个体生态学以()为研究对象。
A.莫米松B.可的松C.二丙酸倍氯米松D.酮替芬E.地塞米松治疗支气管哮喘的药物中不属于肾上腺皮质激素的是
计算机系统中,存储器系统包括()。[2011年真题]
我国提供基金评价业务的公司包括()。Ⅰ.晨星公司Ⅱ.海通证券Ⅲ.招商证券Ⅳ.招商银行
在针对特别风险计划和实施进一步审计程序时,注册会计师的下列做法中,正确的有()。
我国第一个新诗社——湖畔诗社于()年在杭州成立。
下列属于国家4A级旅游区的是()。
根据下列文字材料回答问题。我国作为一个发展中国家,1998年人均药品消费80左右(不到10美元),与美国人均用药水平相差近40倍,而现在中等发达国家人均用药水平40~50美元,我国药品消费需求的发展空间是巨大的。2000年底,老年人口达1.3亿,占人
布莱希特最著名的戏剧理论观点是_____。
最新回复
(
0
)