天堂888-欧美黄色小说-熟睡侵犯の奶水授乳在线-初尝情欲h名器av-亚洲天堂免费视频-日韩五十路-免费在线国产-国产又大又黄又粗-久草导航-色播导航-亚洲免费资源-熟女一区二区三区视频-亚洲美女视频在线-亚洲成人福利视频-婷婷精品在线-亚洲综合p-中文字幕 日本-亚洲骚片-亚洲自拍偷拍网-国产农村妇女精品一区二区-午夜中出-久久精品国产精品亚洲毛片-91精品毛片-99爱视频在线-狠狠操亚洲-美女让人操-里番本子纯肉侵犯肉全彩无码-999偷拍

軟考信息安全工程師考試知識點填空檢測(4)

信息安全工程師 責任編輯:陳湘君 2023-08-02

添加老師微信

備考咨詢

加我微信

摘要:信息安全工程師是軟考中級考試科目之一,為方便考生對所學知識點的檢測,希賽軟考頻道為考生帶來軟考信息安全工程師考試知識點填空檢測的內容,本文為軟考信息安全工程師考試知識點填空檢測(4)。

為方便軟考考生對信息安全工程師考試知識點的檢測,希賽軟考頻道為考生帶來軟考信息安全工程師考試知識點填空檢測的內容(完整版可在本文文首本文資料處或文末的資料下載欄目下載)。

軟考信息安全工程師考試知識點填空檢測(4)內容如下:

第4章 網絡安全體系與網絡安全模型

1.1網絡安全體系概述

1.網絡安全體系的主要特征

( ):網絡安全體系從全職長遠的角度實現安全保障,網絡安全單元按照一定的規則相互依賴,相互約束,相互作用,而形成人機物一體化的網絡安全保護方式 ;

( ):網絡安全體系依賴于多種安全機制,通過多種安全機制的相互協作,構建系統性的網絡安全保護方案;

( ):針對保護對象,網絡安全體系提供一種過程式的網絡安全保護機制,覆蓋保護對象的全生命周期;

( ):網絡安全體系基于多個維度,多個層面與安全威脅進行管控構建防護、檢查、響應恢復等網絡安全功能;

( ):網絡安全體系具有動態演變機制,能夠適應網絡安全威脅的變化和需求。

1.2網絡安全體系相關安全模型

1.BLP是( )模型,BLP模型有以下兩個特性:

( ):主體只能向下讀,不能向上讀;

( ):主體只能向上寫,不能向下寫。

2.BiBa模型主要用于防止非授權修改系統信息,以保護系統的( )。該模型同BLP模型類似,采用主體、客體、完整性級別描述安全策略要求。BiBa具有以下三個安全特性:

( ):主體不能向下讀;

( ):主體不能向上寫;

( ):主體的完整性級別小于另外一個主體時,不能調用另一個主體。

(3)信息保障模型

PDRR改進了傳統的只有保護的單一安全防御思想,強調信息安全保障的四個重要環節。

( )環節主要有加密機制、數據簽名機制、訪問控制機制、認證機制、信息隱藏、防火墻技術等。

( )環節主要有入侵檢測、系統脆弱性檢測、數據完整性檢測、攻擊性檢測等。

( )環節主要有數據備份、數據修復、系統恢復等。

( )環節主要有應急策略、應急機制、應急手段、入侵過程分析及安全狀態評估等。

(4)能力成熟度模型

能力成熟度模型(簡稱CMM)是對一個組織機構的能力進行成熟度評估的模型。成熟級別一般分為5級,其中,級別越大,表示能力成熟度越高,各級別定義如下:

( ):具備隨機、無序、被動的過程

( ):具備主動、非體系化的過程

( ):具備正式的規范的過程

( ):具備可量化的過程

( ):具備可持續優化的過程

(5)縱深防御模型

縱深防御模型的基本思路就是將信息網絡安全防護措施有機組合起來,針對保護對象,部署合適的安全措施,形成多道保護線,各安全防護措施能夠互相支持和補救,盡可能地阻斷攻擊者的威脅。目前,安全業界認為網絡需要建立四道防線:

( )

( )

( )

( )

1.3網絡安全體系建設原則與安全策略

1.網絡安全體系在建設過程中主要遵循以下原則

4.13.png

1.4網絡安全體系建設參考案例

1.網絡安全體系框架包括( )、( )、( )、( )、( )、( )等。

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內容不斷變化與調整,本網站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為準!

軟考備考資料免費領取

去領取

!
咨詢在線老師!