网站大量收购闲置独家精品文档,联系QQ:2885784924

信息安全考试题库(附答案).pdfVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

英雄者,胸怀大志,腹有良策,有包藏宇宙之机,吞吐天地之志者也。——《三国演义》

信息安全考试题库(附答案)

要素。

身份信息认证系统主要由以下要素构成:身份识别、身份

验证、身份授权和身份管理。身份识别是指确定用户的身份信

息,如用户名、密码等;身份验证是指通过验证用户提供的身

份信息来确认用户身份的真实性;身份授权是指授予用户访问

特定资源的权限;身份管理是指管理用户的身份信息和权限,

包括添加、修改和删除用户信息等操作。这些要素共同构成了

一个完整的身份信息认证系统。

Q7:密钥类型有哪些?

密钥可以分为数据加密密钥和密钥加密密钥。而密钥加密

密钥则分为主密钥、初级密钥和二级密钥。

Q8:密钥保护的基本原则是什么?

密钥保护的基本原则有两个。首先,密钥永远不可以以明

文的形式出现在密码装置之外。其次,密码装置是一种必威体育官网网址工

具,可以是硬件或软件。

英雄者,胸怀大志,腹有良策,有包藏宇宙之机,吞吐天地之志者也。——《三国演义》

Q9:什么是访问控制?它包括哪几个要素?

访问控制是指基于身份认证,根据身份对资源访问请求进

行控制的一种防御措施。它可以限制对关键资源的访问,防止

非法用户或合法用户的不慎操作所造成的破坏。访问控制包括

三个要素:主体、客体和访问策略。

Q10:自主访问控制和强制访问控制有什么区别?

自主访问控制是基于用户身份和授权进行访问控制的一种

方式。每个用户对资源的访问请求都要经过授权检验,只有授

权允许用户以这种方式访问资源,访问才会被允许。而强制访

问控制则是通过敏感标签来确定用户对特定信息的访问权限。

用户的敏感标签指定了该用户的敏感等级或信任等级,而文件

的敏感标签则说明了访问该文件的用户必须具备的信任等级。

自主访问控制较为灵活,但存在安全隐患,而强制访问控制则

提高了安全性但牺牲了灵活性。

其他知识点:

英雄者,胸怀大志,腹有良策,有包藏宇宙之机,吞吐天地之志者也。——《三国演义》

1、信息的定义

信息是指认识主体所感受的或所表达的事物的运动状态和

变化方式。信息是普遍存在的,与物质和能量有关,人类认识

事物、改变事物必须依赖于信息。

2、信息的性质

信息具有普遍性、无限性、相对性、转换性、变换性、有

序性、动态性、转化性、共享性和可量度性等性质。

3、信息技术

信息技术的产生源于人们对世界认识和改造的需要。它是

一种以计算机技术为核心的技术体系,包括计算机硬件、软件、

通信技术和信息处理技术等。

信息技术是指能够延长或扩展人的信息能力的手段和方法。

信息安全是设计日常生活的各个方面所必需的。消息层(完整

性、必威体育官网网址性、不可否认性)和网络层(可用性、可控性)是信

英雄者,胸怀大志,腹有良策,有包藏宇宙之机,吞吐天地之志者也。——《三国演义》

息安全研究设计的领域。信息安全的要素包括完整性、必威体育官网网址性、

不可否认性、可用性和可控性。安全的定义是远离危险的状态

或特征。信息安全关注信息本身的安全,保护信息财产不受损

失。常见的安全威胁包括信息破坏、破坏信息完整性、拒绝服

务、非法使用(非授权访问)、窃听、业务流分析、假冒、旁

路控制、授权侵犯、特洛伊木马、陷阱门、抵赖、重放、计算

机病毒、人员不慎、媒体废弃、物理入侵、窃取和业务欺骗。

文档评论(0)

132****6029 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档