当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选] 信息安全策略的设计与实施步骤是()

A . 定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派
B . 确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构
C . 确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划
D . 确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划

Every deck officer should be able efficiently carry out:() Administration;。 Navigation/Collision Avoidance;。 Conning;。 Above of all.。 用于在网络应用层和传输层之间提供加密方案的协议是() PGP。 SSL。 IPSec。 DES。 在()中, ①代表的技术通过对网络数据的封包和加密传输,在公网上传输私有数据、达到私有网络的安全级别; ②代表的技术把所有传输的数据进行加密,可以代替Telnet,可以为FTP提供一个安全的“通道”; ③代表的协议让持有证书的Internet浏览器软件和WWW服务器之间构造安全通道传输数据,该协议运行在TCP/IP层之上,应用层之下。 ①SSH②VPN③SSL。 ①VPN②SSH③SSL。 ①VPN②SSL⑧SSH。 ①SSL②VPN③SSH。 软件质量属性通常需要采用特定的设计策略实现。例如,(1)设计策略能提高该系统的可用性,(2)设计策略能够提高该系统的性能,(3)设计策略能够提高该系统的安全性。空白(3)处应选择() A.信息隐藏。 内置监控器。 限制访问。 检查点。 软件质量属性通常需要采用特定的设计策略实现。例如,(1)设计策略能提高该系统的可用性,(2)设计策略能够提高该系统的性能,(3)设计策略能够提高该系统的安全性。空白(2)处应选择() A.引入中间层。 事务机制。 主动冗余。 优先级队列。 信息安全策略的设计与实施步骤是()
参考答案:

  参考解析

信息安全策略的设计与实施步骤如下:
(1)确定安全需求:包括确定安全需求的范围、评估面临的风险。
(2)制订可实现的安全目标。
(3)制订安全规划:包括本地网络、远程网络、Internet。
(4)制订系统的日常维护计划。

在线 客服