教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 求职职场 >

信息安全体系结构课后答案(2)

来源:网络收集 时间:2026-09-28
导读: CA的主要作用是证书查询验证服务。 信息安全体系结构,信息安全支撑,主要的信息安全产品 6.什么是目录服务?什么是目录树?认证体系中的目录服务通常采用什么协议? 目录服务是一种专门的数据库,是软件、硬件、策略

CA的主要作用是证书查询验证服务。

信息安全体系结构,信息安全支撑,主要的信息安全产品

6.什么是目录服务?什么是目录树?认证体系中的目录服务通常采用什么协议?

目录服务是一种专门的数据库,是软件、硬件、策略以及管理的合成体,服务于各种应用程序。

目录树是

认证体系中的目录服务涉及轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)和基于X.500的目录。

7.简要描述认证体系的三种基本信任模型。

树状模型:各结点按照一定的层次关系(即上下级关系)组织在一起,任意两个结点之间都可以通过它们共同的上级结点(在整个树状模型中是唯一的)建立一条信任路径。这种模型对于层次结构关系明确的应用非常实用。

信任链模型:各节点彼此间具有某种单一的信任关系,但并不具备层次关系。这种模型适用于形式松散,但又彼此间存在信任关系的机构。

网状模型:各结点相互之间存在的信任关系比较复杂,不是严格的层次关系,也不是单一的信任链关系,而是呈现为错综复杂的网状关系。这种模型通常被用于不同行业的多个机构之间。

8.什么是交叉认证?什么是桥CA?

交叉认证用于原先相互独立的不同认证体系的两个结点CA之间,目的是在这些认证体系之间建立信任关系,实现方法是由这两个结点CA向对方的根CA签发证书,从而支持这两个认证体系之间的互操作。

桥CA是交叉认证的一个特例,它与原先彼此独立的各个信任体系的根节点进行交叉认证,从而在这些根节点之间建立信任关系。

9.简要说明可信时间戳的组成。

时间服务器:通过国家授时中心为时间戳服务提供可信时间服务,监控并校准时间戳服务器的时间。

时间戳证据存储服务器:安全存储时间戳及其相关数据。

时间戳服务器:为请求数据签发可信的时间戳。

密码服务系统:为时间戳服务提供基本的密码操作。

10.生物特征识别可以采用的生物特征有哪些?

生物特征识别也是一种非密码的认证方式。目前可以采用的生物特征主要有:指纹、声音、虹膜、视网膜、手形、面部等。

11.简述授权体系的基本结构,并详述策略实施点和策略决策点的作用。

策略实施点介于访问者和目标之间,当访问者申请访问目标时,策略实施点向策略决策点申请授权,并根据授权决策的结果确定允许访问目标或拒绝访问。

策略决策点负责接收和评价授权请求。当接收到一个授权请求时,它从策略仓库中获得策略数据,并依据策略逻辑、访问者的安全属性和当前条件进行决策,然后将决策结果返回给策略实施点。

12.简要说明容灾备份与故障恢复系统的运作过程。

(1)正常情况下,业务处理只在主中心运行;业务系统对数据的任何修改,实时同步地复

制到备份中心。

(2)当主中心的某些子系统发生故障时,系统会自动地快速切换到主中心的其他设备,确

保系统正常运行。

信息安全体系结构,信息安全支撑,主要的信息安全产品

(3)当灾难发生,导致主中心整个系统瘫痪时,能实时监测到这种异常情况,及时向管理

员发送各种警报,并按照预定的规则在备份中心启动整个业务应用系统。

(4)主中心系统恢复后,可将备份中心的当前数据复制回主中心,然后将业务处理从备份

中心切换回主中心,备份中心重新回到备份状态。

13.制定具体的备份策略必须遵循哪些原则?建立异地备份中心需要满足什么基本要求? 遵循的原则:

(1)对所有的关键应用,至少保证各种必要的热备份机制。

(2)对于所有应用,提供磁带备份和恢复机制,保证系统能根据备份策略恢复至指定时间

的状态。

(3)对于操作系统和应用程序代码,在每次系统更新或安装新软件时做一次全备份。

(4)对一些关键数据,预先定义备份窗口大小,再根据备份数据计量所需的备份速度。

(5)保存有过时数据的介质可重新覆盖使用。

(6)根据介质容量、全备份、增量备份和每种介质的保留时间或轮换频率计算出所需的介

质数目。

(7)备份好的介质,运输到备份中心统一保存。

异地备份中心的建立需要满足的要求“

(1)备份中心与主中心之间的距离不小于500km。

(2)备份中心具备足够的网络带宽,以便确保与主中心的数据保持同步。

(3)备份中心要有足够的处理能力,以便成功接管主中心的业务。

(4)备份中心与主中心的应用切换必须快速可靠。

14.数据备份有几种主要类型?实施数据备份的方式有哪几种?

数据备份有三种类型:安全备份、特别备份和增量备份。

数据备份的实现方式有:磁盘阵列,磁介质备份/恢复系统,本地双机热备份系统。

15.进行系统恢复有哪些主要措施?进行数据恢复需要考虑哪些因素?

系统恢复的措施主要有:群集配置;双机热备份;磁盘镜像;故障恢复管理。

数据恢复需要考虑的两个关键因素是数据恢复的过程和数据恢复所选的成本。

16.网关防病毒系统的功能要求主要是什么?

高度的稳定性;灵活部署的方式和能力;附带内容过滤和紧急处理能力;可扩展性和可管理性;管理界面和其他。

17.什么是入侵检测?CIDF定义的五类入侵检测系统构件分别有什么作用?

入侵检测时指通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象,同时做出响应。 通用入侵检测框架的5类构件及其作用:

事件构件:整个计算环境中获得事件,并向系统的其他部分提供此事件具备一定的数据过

滤功能。

分析构件:分析事件数据,以及其他构件的数据信息,根据数据分析确定应该采取的行动。 数据库构件:对系统各个阶段的数据进行管理,在IDS中,数据量很大,数据的动态性也

很强,同时因为考虑到系统的处理层次需要将数据用多种形式缓存,所以必须

有一个数据库构件。

响应构件:对分析结果做出反应的功能单元,它可以做出切断连接、改变文件属性等强烈

反应,也可以只是简单的报警。

目录服务构件:它用于各构件定位其他构件,更重要的是控制其他构件传递的数据并认证

其他构件的使用,以防止IDS本身受到攻击。

18.入侵检测系统有几种分类方法?基于行为的入侵检测的基本原理是什么?

信息安全体系结构,信息安全支撑,主要的信息安全产品

入侵检测系统分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于代理的入侵检测系统。

基于行为的入侵检测系统的基本原理是假定所有的入侵行为都是异常的。首先建立系统或用户的“正常”行为特征轮廓,通过比较当前的系统或用户的行为是否偏离正常的行为特征轮廓来判断是否发生了入侵。

19.什么是中间件?它有什么特点?简要描述安全中间件的体系结构。

中间件是一种独立的系统软件或服务程序,位于客户机/服务器的操作系统之上,管理计算资源和网络通信。

特点:安全性高,透明性高,适应性强,可扩展性强,维护量小,即插即用。

20.WAP的结构与万维网(www)的结构有什么不同之处?

WAP结构与万维网(www)结构有多类似的地方,最大的不同之处就在于在WAP的模型中增加了WAP网关;移动终端是通过WAP网关连接到有线网络中的服务器上的。

21 …… 此处隐藏:2537字,全部文档内容请下载后查看。喜欢就下载吧 ……

信息安全体系结构课后答案(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/122519.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150份
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)