你可能感兴趣的试题
信息安全的实现是由技术、行政和法律共同保障的 从技术角度说,确定具体信息系统的安全策略应该遵循木桶原则、整体原则、有效性和实用性原则、安全性评价原则、等级性原则等 安全性评价原则指的是安全层次和安全级别 一个现代信息系统如果没有有效的信息安全技术措施,就不能说是完整的和可信的
物理安全性、网络安全性、数据安全性 保密性、完整性、可用性 硬件安全性、软件安全性、系统安全性 用户鉴别、存取控制、数据加密
信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 信息系统安全属性包含保密性、完整性、可用性和不可抵赖性 应用系统常用的保密技术有最小授权原则、防泄露、信息加密、数字签名与公证 完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
安全组织机构建设与责任落实情况; 安全制度的建立与贯彻; 安全技术措施、设施的安装使用情况; 对重点计算机信息系统实施安全等级保护制度。
信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性 应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证 完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化 信息系统安全属性包含:保密性、完整性、可用性与不可抵赖性 应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证 完整性是一种面向信息的安全性能,可用性是面向用户的安全性能
负荷分布技术 用户合法身份检验 存取控制 数据加密
系统集成性和扩展 性系统安全性 系统可用性 系统复杂性
负荷分布技术 设备冗余技术 系统数据保护与恢复技术 存放控制
GB/T18336-2001信息技术安全性评估准则 GB17859-1999计算机信息系统安全保护等级划分准则 GB/T9387.2-1995信息处理系统开放系统互联安全体系结构 GA/T391-2002计算机信息系统安全等级保护管理要求