全部科目 > 信息系统监理师 >
2016年下半年 上午试卷 综合知识
第 11 题
知识点 安全属性   完整性   信息安全  
关键词 数据完整性   信息安全   安全   数据   完整性  
章/节 安全管理  
 
 
信息安全中,数据完整性指的是(11)。
 
  A.  保护网络中各系统之间交换的数据,防止因数据被截获造成泄密
 
  B.  提供连接实体身份的鉴别
 
  C.  防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致
 
  D.  确保数据是由合法实体发出的
 
 




 
 
相关试题     信息系统安全的概念和特性 

  第63题    2019年上半年  
关于信息网络系统可用性的描述,不正确的是( )。

  第64题    2011年下半年  
在实现信息安全的目标中,关于信息安全技术和管理之间的关系的说法不正确的是(64)。

  第27题    2014年下半年  
影响计算机信息安全的因素很多,主要包括(27)。

 
知识点讲解
· 安全属性
· 完整性
· 信息安全
 
        安全属性
        信息系统安全是指确保以电磁信号为主要形式的在信息网络系统进行通信、处理和使用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中处于动态和静态过程中的保密性、完整性和可用性,以及与人、网络、环境有关的技术安全、结构安全和管理安全的综合。
        总的来说,信息系统安全就是要保证信息系统的用户在允许的时间内、从允许的地点、通过允许的方法,对允许范围内的信息进行被允许的处理。完整地构建信息系统的安全体系框架后,信息系统安全体系应当由技术体系、组织结构体系和管理体系共同构建。
        信息系统安全属性分为3个方面,分别是可用性、保密性和完整性。任何对于信息可用性、保密性和完整性的破坏与攻击事件都有可能会引起信息安全事故或事件。
        可用性是信息系统工程能够在规定条件下和规定的时间内完成规定的功能的特性。
        保密性是信息不被泄露给非授权的用户、实体或过程,信息只为授权用户使用的特性。
        完整性定义为保护信息及其处理方法的准确性和完整性。信息完整性一方面是指信息在利用、传输、存储等过程中不被删除、修改、伪造、乱序、重放和插入等,另一方面是指信息处理方法的正确性。
 
        完整性
        完整性(Integrity)是指网络信息或系统未经授权不能进行更改的特性。例如,电子邮件在存储或传输过程中保持不被删除、修改、伪造、插入等。完整性也被称为网络信息系统CIA三性之一,其中I代表Integrity。完整性对于金融信息系统、工业控制系统非常重要,可谓“失之毫厘,差之千里”。
 
        信息安全
        信息安全的5个基本要素为机密性、完整性、可用性、可控性和可审查性。
        (1)机密性。确保信息不暴露给未受权的实体或进程。
        (2)完整性。只有得到允许的人才能修改数据,并能够判别出数据是否已被篡改。
        (3)可用性。得到授权的实体在需要时可访问数据。
        (4)可控性。可以控制授权范围内的信息流向及行为方式。
        (5)可审查性。对出现的安全问题提供调查的依据和手段。
        随着信息交换的激增,安全威胁所造成的危害越来越受到重视,因此对信息保密的需求也从军事、政治和外交等领域迅速扩展到民用和商用领域。所谓安全威胁,是指某个人、物、事件对某一资源的机密性、完整性、可用性或合法性所造成的危害。某种攻击就是威胁的具体实现。安全威胁分为两类:故意(如黑客渗透)和偶然(如信息发往错误的地址)。
        典型的安全威胁举例如下表所示。
        
        典型的安全威胁



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有