当前位置: 首页 > 热门问题 > 问题内容
信息系统的安全主要考虑什么方面的安全 相关的重点试题
  • 某城市计划建设电子政务系统,由于经费、政务应用成熟度、使用人员观念等多方面的原因,计划采用分阶
    段实施的策略来建设电子政务,最先建设急需和重要的部分。在安全建设方面,先投入一部分资金保障关键部门和关键信息的安全,之后在总结经验教训的基础上分2年逐步完善系统。因此,初步考虑使用防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测、PKI技术和服务等保障电子政务的安全。

    在一次关于安全的方案讨论会上,张工认为由于政务网对安全性要求比较高,因此要建设防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测系统,这样就可以全面保护电子政务系统的安全。李工则认为张工的方案不够全面,应该在张工提出的方案基础上,使用PKI技术,进行认证、机密性、完整性和抗抵赖性保护。

    请用400字以内文字,从安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。

    重点推荐指数:
    答案解析
  • 阅读以下关于电子政务系统安全体系结构的技术说明,根据要求回答问题1~问题4。[说明] 某城市计划建

    阅读以下关于电子政务系统安全体系结构的技术说明,根据要求回答问题1~问题4。

    [说明]

    某城市计划建设电子政务系统,由于经费、政务应用成熟度、使用人员观念等多方面的原因,计划采用分阶段实施的策略来建设电子政务,最先建设急需和重要的部分。在安全建设方面,先投入一部分资金保障关键部门和关键信息的安全,之后在总结经验教训的基础上分2年逐步完善系统。因此,初步考虑使用防火墙、入侵检测、病毒扫描、日志审计、PKI技术和服务等保障电子政务的安全。

    在一次关于安全的方案讨论会上,张工认为由于政务网对安全性的要求比较高,因此要建设防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测系统,这样就可以全面保护电子政务系统的安全。李工则认为张工的方案不够全面,还应该在张工提出的方案的基础上,使用PKI技术,进行认证、机密性、完整性和抗抵赖性保护,使用FCSAN/IPSAN提供数据安全和快速数据访问。

    请用300字以内的文字,从网络安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。

    重点推荐指数:
    答案解析
  • 阅读以下关于数据库备份与恢复方面的叙述,回答问题1至问题4。 银行金融系统对数据库中的数据安全

    阅读以下关于数据库备份与恢复方面的叙述,回答问题1至问题4。

    银行金融系统对数据库中的数据安全要求很高,必须在技术层面上采用必要的措施,以保证数据的有效和不丢失。数据库的备份与恢复是保证数据安全的一种基本方法,一般将数据库备份划分为冷备份、热备份和数据导出,而数据导出根据导出数据的范围,又可以分为完全导出、增量导出和累计导出。

    该金融系统上线初期,整个业务系统采用了内网方式运行,不与外网发生联系。为了保证数据库内部数据的安全,该银行信息中心的刘工提出的备份方案如表4-1所示。

    阅读以下关于数据库备份与恢复方面的叙述,回答问题1至问题4。 银行金融系统对数据库中的数据安全阅读以

    信息中心的李工对刘工的方案提出了异议,认为数据库一旦发生故障,刘工的方案无法做到数据库的实时恢复,会导致业务数据的丢失,银行应该采用数据库冷备份和热备份相结合的方式来完成数据库的备份。

    针对金融数据库安全,从技术层面上分析应重点考虑哪些因素?

    重点推荐指数:
    答案解析
  • 论企业内部网的安全策略 企业网络的建设是企业信息化的基础。近几年,许多企业都陆续建立了自己的

    论企业内部网的安全策略

    企业网络的建设是企业信息化的基础。近几年,许多企业都陆续建立了自己的企业网,并通过各种方法与Internet相连。网络信息安全已经成为企业信息化成功实施的关键因素。

    请围绕“企业内部网的安全策略”论题,依次对以下三个方面进行论述。

    1. 概要叙述你参与分析和开发的系统以及你所担任的主要工作。

    2.具体叙述在设计该系统时需要考虑的安全因素和选择安全标准的策略,以及在建立系统时所采取的综合安全措施。

    3.评价你所采取的安全措施及其效果,以及其中可以改进的方面。

    重点推荐指数:
    答案解析
  • 论网络工程项目中信息系统的安全 企事业单位信息化能够实现高效率、低成本的运行,越来越受到人们

    论网络工程项目中信息系统的安全

    企事业单位信息化能够实现高效率、低成本的运行,越来越受到人们的重视。目前,它已经渗透到企事业单位活动的各个阶段。在传统的企事业单位活动中,所涉及的不同企业或企业内部不同人员在相互交往中往往需要直接见面。但在企事业单位信息化中,更多的是通过计算机网络这一媒介,而不需要直接见面。这就要求在设计和实现企事业单位信息系统时,除了针对具体业务需求进行详细的分析,保证满足具体的业务需求之外,还要加强信息系统安全方面的考虑。

    请围绕“网络工程项目中信息系统的安全”论题,依次从以下3个方面进行论述。

    1.概要叙述你参与规划、设计的网络工程项目及你所担任的主要工作。

    2.结合你的切身实践,深入讨论在该单位信息系统建设中,通常需要着重解决的安全问题。

    3.结合你所参与规划、设计的网络工程项目的特点,详细论述你在该单位信息系统建设中,所采用的安全解决方案,并客观地分析、评价你的解决方案。

    重点推荐指数:
    答案解析