06年下
试题三
回答下列信息安全方面的问题1至问题2,将解答填入答题纸的对应栏内。
[问题1]
请简要描述信息安全管理的控制过程。
[问题2]
请简要叙述信息安全防范可采取的主要技术措施。
解析:
[问题1]
信息安全管理的控制过程:
(1)确认信息安全管理的对象和范围。
(2)分析针对该对象的安全隐患或攻击行为和方式。
(3)划清安全管理等级,落实对应的控制措施。
(4)跟踪检查信息安全落实情况。
(5)持续改进,防漏补缺。
[问题2]
信息安全防范可采取的主要技术措施
(1)防火墙技术,防止网络外部“敌人”的侵犯。目前,常用的防火墙技术有:分组过滤、代理服务器和应用网关。
(2)数据加密技术,防止“敌人”从通信信道窃取信息。目前,常用的加密技术主要有:对称加密算法(例如DES)和非对称加密算法(例如RSA)。
(3)入侵监测和漏洞扫描技术。
(4)物理隔离技术,如:网闸。
(5)访问限制,主要方法有用户口令、密码、访问权限设置等。
各省软考办 | ||||||||||