教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 政务民生 >

《信息安全理论与技术》习题(2)

来源:网络收集 时间:2026-08-26
导读: 15.哪些机制可用在判决访问设备中获得发起者绑定ACI或操作数绑定ACI? 16.访问控制信息在访问控制列表机制、安全标签和权力机制中是如何映射到隶属于发起者的信息和隶属于目标的信息? 17.访问控制决策组件采用

15.哪些机制可用在判决访问设备中获得发起者绑定ACI或操作数绑定ACI?

16.访问控制信息在访问控制列表机制、安全标签和权力机制中是如何映射到隶属于发起者的信息和隶属于目标的信息?

17.访问控制决策组件采用了哪些资源中的信息? 18.图示说明插入访问控制的实例配置。

19.通过加密可提供机密性,说出在这种方式下机密性机制的种类。 20.机密性机制应用时需要考虑哪些主要因素?

21.除了通过禁止访问和通过加密提供机密性外,还有哪些机制能够提供机密性? 22.图示说明完整性机制中的一般的密封机制。 23.说出实现上下文完整性的两种方法。 24.鉴别机制定义为几级?分别是哪些?

25.以表格的方式说明各级别鉴别机制的脆弱性和特性。 26.图示说明鉴别方案。

27.哪些措施有助于防止口令猜测攻击? 28.说明改进的保护口令方案。 29.说明抗抵赖重放的保护口令机制。 30.描述质询-应答机制。

31.说明简化的基于密码技术的鉴别机制。

32.什么是数字签名?它可提供哪些服务?有哪两种数字签名机制? 33.数字签名机制应当满足什么要求?

34.签名进程需要哪些数据项?验证进程需要哪些数据项? 35.图示说明带确定的证据的验证进程。 36.图示说明带随机化证据的签名和验证进程。

37.证据要求能够把各种信息片断无可辩驳的联系或连结起来,至少包括哪些信息? 38.说出在线可信第三方的证据转发方式。 39.什么是时间戳?有何用途? 40.可信第三方的作用是什么?

41.描述使用接收者的签名的传递证明抗抵赖的机制。 42.简述抗抵赖面临的威胁。 43.说明安全报警报告过程。

第四章 小结

风险评估是信息安全建设的基础性工作,是信息安全建设的指南。本章在介绍了风险和风险评估的基本概念基础上,给出了风险评估的原则,对风险评估的目的、评估要素及其关系、风险评估的流程进行了介绍;并以风险评估案例对风险评估过程及结果进行了概括。通过本章的学习,使读者对风险评估的概念、流程和使用的技术与工具有一个基本的了解。

归纳起来,本章的主要讲述了以下几个方面的内容: 1.风险评估的基本概念

风险包含潜在安全事件发生的可能性和后果。可能性和后果决定了风险的大小。风险评估则是识别风险和评估风险大小,使信息安全建设有针对性。

2.风险评估要素及其关系

风险评估涉及很多要素,这些要素互相影响,各有联系。理清这些要素及其关系,有利于对风险评估有一个完整清晰的认识。在此基础上,才能给出风险评估的流程。

3.风险评估指标体系

风险与安全事件密不可分。根据安全事件的构成要素——资源、威胁源、威胁行为及其属性,构造风险评估指标体系,为风险的量化提供参考。

4.风险评估流程

风险评估的流程包括组织业务和安全目标、资源识别与分析、脆弱性分析、风险分析、安全需求分析、安全措施需求导出、安全措施符合度比较和残留风险分析等,对流程的各个步骤进行了详细讲述。

5.风险评估技术和工具

风险评估采用的理论、技术、方法和工具有很多,主要有风险评估的一般理论、脆弱性扫描技术、调查访谈方法和其他一些风险分析工具,对这些内容进行了介绍。

第四章 习题与思考题

1. 风险评估的定义是什么? 2. 风险评估要解决的问题有哪些? 3. 风险评估的流程是什么? 4. 风险评估的原则有哪些?

5. 风险评估的目的是什么? 6. 简述风险评估的各要素。

7. 如何实现风险评估要素之间作用关系的形式化描述? 8. 图示并说明信息系统风险评估的过程。 9. 风险评估的相关标准有哪些? 10. 风险与安全事件的关系?

11. 风险评估在信息系统整个生命周期中的作用如何?

第五章 小结

本章系统地从四个方面讲述了个人计算机安全配置内容。包含操作系统安装过程中的需要特别注意的步骤;对操作系统用户管理和用户权限配置;系统服务管理、网络端口管理、网络共享控制、操作系统审计等方面的安全配置;个人计算机病毒的发现方法、清除措施和常用的计算机病毒和流氓软件清除工具使用方法。通过这些内容的讲述,可以使读者了解和掌握个人计算机的安全配置方法,以及常见个人计算机安全问题的解决措施。归纳起来,本章的主要讲述了以下几个方面的内容:

1.操作系统安装

操作系统的安装是个人计算机使用的首要步骤,虽然其过程简单,多数步骤都可以采用安装时系统提供的缺省步骤进行,但正是这样的缺省安装步骤,给系统造成了一定的安全隐患。本节重点讲述了操作系统的选择、硬盘文件格式选择、操作系统补丁的安装方法等方面的知识,并从个人计算机安全的角度出发,给出了操作系统安装配置的建议方案。

2.操作系统用户管理和登录

操作系统可以有多个用户,这些用户根据所在不同的用户组具有不同的资源使用权限,正确、合理地配置操作系统的用户及用户的资源使用权限是个人计算机安全的基础。本节重点讲述了操作系统创建用户的方法;用户权限的配置方式;用户密码的安全配置策略和方法;用户登录控制等方面的内容,并给出了配置上述内容的建议方案。

3.操作系统安全配置

多数个人计算机用户都不了解操作系统中系统服务、网络通信端口、操作信息审计等方面的知识,也未考虑对这些方面的配置和设置,一般都采用系统缺省配置和设置,由此造成一定的安全隐患。本节针对以上问题,讲述了系统服务概念,并列出了系统所有服务的作用

和建议配置方法;在介绍网络通信端口概念和作用的基础上,给出了查看已用通信端口方法,并讲述了通信端口的管理方法。本节还讲解了网络共享需要控制的内容。

4.计算机病毒防护

计算机病毒是人为编制的破坏计算机功能或数据,影响计算机软、硬件的正常运行,且能够自我复制的一组计算机程序。它具有传染性、寄生性、隐蔽性、触发性、破坏性几大特点。本节讲述了计算机病毒的概念,如何识别、发现和清除计算机病毒的方法,并介绍了一些常用的命令和工具。

流氓软件也是困扰计算机用户的一个问题,当前流氓软件比较猖獗,为此本节还对流氓软件进行了介绍和分析,列出了流氓软件的主要特征,并给出了常用的清除流氓软件的方法。

第五章 习题与思考题

1. 在安装操作系统时,为了降低一定的安全隐患,最好采用什么样的顺序安装? 2. 硬盘的NTFS格式分区有什么优点?

3. 微软发布的系统补丁有哪两种类型?它们之间有什么区别和联系? 4. 说出在线更新操作系统补丁的操作步骤。 5. 说出对用户进行基本设置的操作步骤 6. 说出设置用户的高级管理的操作步骤

7. 为什么要加强操作系统用户密码安全?具体措施有哪些? 8. 怎样操作才能实现锁定操作系统的无效登录? 9. 从安全角度考虑,如何处理操作系统的Guest用户? 10.如何查看在Windows XP正在运行的服务? 11.什么是协议逻辑端口? 端口有哪两类? 12.可以使用什么工具软件来查看端口情况? 13.如何第三方软件管理端口?

14.说出去除Windows XP启动时自动将所有的硬盘设置为共享的方法和操作步骤。 15.怎样查看操作系统中的审计信息?

16.说出隐藏或删除Windows XP资源管理器中的项目的操作步骤。 17.什么是计算机病毒? …… 此处隐藏:2256字,全部文档内容请下载后查看。喜欢就下载吧 ……

《信息安全理论与技术》习题(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/448982.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)