首页/ 题库 / [单选题]● 机密性服务必须和 (40) 配合工作的答案

● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。(40)

单选题
2022-02-23 10:12
A、完整性服务
B、可用性服务
C、可审性服务
D、容错性服务
查看答案

正确答案
C

试题解析
试题(40)分析  本题考查访问控制服务的知识。  访问控制服务包括机密性服务、完整性服务、可用性服务和可审性服务。  机密性服务提供信息的保密。正确地使用该服务,可以防止非授权用户访问信息。为了正确地实施该服务,机密性服务必须和可审性服务配合工作,后者用来标识各个访问者的身份,实施该功能,机密性服务能对抗访问攻击。  完整性服务提供信息的正确性。正确地使用完整性服务,可使用户确信信息是正确的,未经非授权者修改过。如同机密性服务一样,完整性服务必须和可审性服务配合工作。  可用性服务提供的信息是可用的。可用性使合法用户能访问计算机系统,存取该系统上的信息,运行各种应用程序。  可审性服务并不能针对攻击提供保护,因此容易被人们疏忽。可审性服务必须和其他安全服务结合,从而使这些服务更加有效。可审性服务会增加系统的复杂性,降低系统的使用能力。然而,如果没有可审性服务,机密性服务与完整性服务也会失效。参考答案  (40)C

标签:
感兴趣题目
不拒绝授权用户的访问指的是信息系统安全的
政府从网上设有自己的网站和主页,向公众提供非保密政府信息的检索服务叫()
机密性服务提供信息的保密,机密性服务包括()。
以信息的保密性作为攻击目标,非授权用户通过某种手段获得对系统资源访问的网络攻击形式称为()
网络和信息安全主要强调除网络自身安全以及服务提供安全外,还包括网络上的信息机密性、()、可用性以及相关内容安全的有害信息控制。
● 若FTP服务器开启了匿名访问功能,匿名登录时需要输入的用户名是 (40) 。(40)
概述 大众保险公司向北美和欧洲的客户提供财产和人寿保险。公司总部在纽约,公司的 3 个子公司分别在西雅图,伦敦和马德里。 计划改革 大众保险公司将和一家国际资产管理公司 CompanyA 合资。CompanyA 的网络有一个单一的Windows 2000 Active Directory域,CompanyA不打算把他们的服务器升级成Windows Server2003。 两家公司的合作都在 Internet 上进行。两家公司的用户将访问名为 Customer Data 的共享文件夹,这个文件夹将位于大众保险公司内部网上的一台 Windows Server 2003 计算机上。位于马德里分公司的所有客户机将被升级成 Windows XP 专业版。 目录服务 大众保险公司现在的 Active Directory 森林结构图如下所示: 大众保险公司网络有一个单一的 Windows Server 2003 Active Directory 森林,这个森林有 3 个域分别是: insurance.com,na.insurance.com 和 euro.insurance.com。 网络架构 公司目前网络架构如下图所示: 一台Windows Server 2003 Web 服务器位于纽约办公室的网络设备防护网上,所有位于北美的客户机运行 Windows XP 专业版,每个办公室都有一台域控制器,域控制器还作为文件和打印服务器工作。 问题描述 必须考虑以下业务问题: 使所有客户机都打上最新的安全补丁是困难的。未授权用户已经修改了一些服务器的注册表信息,但是未授权用户不能对公司服务器注册表信息进行修改。每位用户有权访问资源,但是由于访问资源而产生的管理费用必须降低。 首席信息官( CIO )的意见 在过去的几年,我们注重来自外部网威胁的预防工作。现在我们意识到还需要对内部网威胁进行预防。近来,机密客户信息被发布到公共区,另外我们怀疑未授权用户试图删除一些文件。因此,我们需要检查哪些用户定期的访问了公司资源。为了避免开销增加,我们必须使用现有的基础结构安全特性来解决我们的安全需求。 业务需求 必须考虑以下业务需求: 使用最小量的 WAN 带宽安装安全补丁。每个办公室的信息技术(IT)部门在这些安全补丁部署到客户机之前对他们进行测试。 书面安全策略 公司书面安全策略包括以下几个要求: 所有客户信息必须保持机密,所有客户信息的访问必须进行跟踪。市场信息和服务提供资料可以公开获得。保险公司只对未授权用户修改市场信息的事件进行跟踪。 管理员能够访问 Microsoft SQL Server 2000 数据库和共享文件夹中的公司财务信息。保险公司和资产管理公司之间的电子邮件信息必须加密。 授权用户将会自动注册证书服务来访问公司资源,所有更新到 Web 服务器上的信息必须需要受到保护以避免被拦截。所有远程服务器的管理必须在加密通道中处理。远程管理桌面不能用来连接网络设备防护网上的服务器。 你需要设计一个方法更新 Web 服务器上的内容,你的解决方案必须满足业务和安全需求,选择两个可行的方法来达到这个目的?()
依据《互联网用户公众账号信息服务管理规定》:互联网用户公众账号信息服务提供者应当根据互联网用户公众账号信息服务使用者()提供相应服务。
依据《互联网用户公众账号信息服务管理规定》:互联网用户公众账号信息服务提供者,是指提供互联网用户公众账号注册使用服务的()。
以下技术中,()用来达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤。
能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是()
概述 大众保险公司向北美和欧洲的客户提供财产和人寿保险。公司总部在纽约,公司的 3 个子公司分别在西雅图,伦敦和马德里。 计划改革 大众保险公司将和一家国际资产管理公司 CompanyA 合资。CompanyA 的网络有一个单一的Windows 2000 Active Directory域,CompanyA不打算把他们的服务器升级成Windows Server2003。 两家公司的合作都在 Internet 上进行。两家公司的用户将访问名为 Customer Data 的共享文件夹,这个文件夹将位于大众保险公司内部网上的一台 Windows Server 2003 计算机上。位于马德里分公司的所有客户机将被升级成 Windows XP 专业版。 目录服务 大众保险公司现在的 Active Directory 森林结构图如下所示: 大众保险公司网络有一个单一的 Windows Server 2003 Active Directory 森林,这个森林有 3 个域分别是: insurance.com,na.insurance.com 和 euro.insurance.com。 网络架构 公司目前网络架构如下图所示: 一台Windows Server 2003 Web 服务器位于纽约办公室的网络设备防护网上,所有位于北美的客户机运行 Windows XP 专业版,每个办公室都有一台域控制器,域控制器还作为文件和打印服务器工作。 问题描述 必须考虑以下业务问题: 使所有客户机都打上最新的安全补丁是困难的。未授权用户已经修改了一些服务器的注册表信息,但是未授权用户不能对公司服务器注册表信息进行修改。每位用户有权访问资源,但是由于访问资源而产生的管理费用必须降低。 首席信息官( CIO )的意见 在过去的几年,我们注重来自外部网威胁的预防工作。现在我们意识到还需要对内部网威胁进行预防。近来,机密客户信息被发布到公共区,另外我们怀疑未授权用户试图删除一些文件。因此,我们需要检查哪些用户定期的访问了公司资源。为了避免开销增加,我们必须使用现有的基础结构安全特性来解决我们的安全需求。 业务需求 必须考虑以下业务需求: 使用最小量的 WAN 带宽安装安全补丁。每个办公室的信息技术(IT)部门在这些安全补丁部署到客户机之前对他们进行测试。 书面安全策略 公司书面安全策略包括以下几个要求: 所有客户信息必须保持机密,所有客户信息的访问必须进行跟踪。市场信息和服务提供资料可以公开获得。保险公司只对未授权用户修改市场信息的事件进行跟踪。 管理员能够访问 Microsoft SQL Server 2000 数据库和共享文件夹中的公司财务信息。保险公司和资产管理公司之间的电子邮件信息必须加密。 授权用户将会自动注册证书服务来访问公司资源,所有更新到 Web 服务器上的信息必须需要受到保护以避免被拦截。所有远程服务器的管理必须在加密通道中处理。远程管理桌面不能用来连接网络设备防护网上的服务器。 你需要给一个文件夹设计一个监控策略,这个文件夹包括了客户信息,客户信息在Customer Data文件夹中,这个文件夹里有若干个子文件夹,你该怎么做?()
相关题目
根据下列答案,回答题。
A.通过互联网向上网用户提供药品(含医疗器械)信息的服务活动
B.通过互联网向上网用户有偿提供药品信息等服务的活动
C.通过互联网向上网用户无偿提供药品信息等服务的活动
D.通过互联网向上网用户提供含医疗器械信息的服务活动
E.通过互联网向上网用户无偿提供公开的、共享性药品信息等服务的活动
互联网药品信息服务是
什么是指用来防止对信息系统非授权的访问、更改盗窃或者物理损害的政策、步骤和技术措施?
电子政务安全需求中,_______主要是指信息访问的可控性,即只有被授权的、案例级别与数据机密性要求一致的用户才被允许访问相应的数据。
允许用户在输入正确的保密信息时(例如用户名和密码)才能进入系统,采用的方法是
完整性服务提供信息的正确性,它必须和()服务配合才能对抗篡改 性攻击
机密性服务提供信息的保密,机密性服务包括( )。
加密技术的目的是为了防止合法接受者之外的人获取信息系统中的机密信息,是实现信息保密性的一种重要的手段。
网络信息不被泄露给非授权的用户、实体或过程,信息只为授权用户使用的特性指的是()。
()是指信息不泄露给非授权用户,即使非授权用户获得保密信息也无法知晓信息的内容。
互联网群组信息服务提供者应当按照()的原则,对互联网群组信息服务使用者进行真实身份信息认证,用户不提供真实身份信息的,不得为其提供信息发布服务。
OSI安全体系结构定义了五种安全服务,()用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源
● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。
● 机密性服务必须和 (40) 配合工作才能提供信息的保密,防止非授权用户访问信息。(40)
互联网用户公众账号信息服务提供者应当配合()、()和()提升政务信息发布和公共服务水平,提供必要的技术支撑和信息安全保障。
信息服务合同是指以提供信息服务为标的的合同,如信息访问、()、交易平台服务等。
在开放系统互联(OSI)参考模型中共有七层,提供安全服务以加强信息系统的安全性以下哪一个OSI参考层同时提供机密性和数据完整性服务()。
PKI提供的核心服务包括认证、完整性、密钥管理、简单机密性和非否认。这几项核心服务囊括了信息安全四个重要的要求,即真实性、完整性、保密性和不可否认性。
电子公告服务提供者应当对上网用户的个人信息保密,未经上网用户同意不得向他人泄露。()
()的FTP服务器要求用户在访问它们时必须提供用户帐户和密码。
信息不泄露给非授权的用户、实体或过程,指的是信息()。
广告位招租WX:84302438

免费的网站请分享给朋友吧