首页
›
答案
›
标签
›
三网融合技术实战
三网融合技术实战
1
网络空间安全可以简单地等同于信息安全问题。
2
网络空间其实就是物理空间,不存在虚拟空间的因素。
3
网络空间就是一个纯粹的虚拟空间。
4
从数据、信息、知识再到智能,抽象程度依次递减。
5
在网络空间形成的背景下,信息系统和信息的安全问题有了新的表现形式。
6
云计算作为一种新的信息系统形态和应用,存在着与传统信息系统所不同的特殊安全问题。
7
信息安全的基本属性(基本要求)包括:
8
信息安全的CIA基本属性包括:机密性(保密性)、()、可用性。
9
信息安全的基本属性(要求)非常重要,扩展属性作用不大、可以忽略。
10
网络信息系统绝对安全,既无可能,也无必要。
11
香农认为,信息是消除()的东西。
12
()被称为全球第五维空间。
13
网络空间(Cyberspace)由()和Space(空间)组合而得名。
14
计算模式是信息系统计算要素所呈现的()。
15
网络空间的活动对象是从物理设施扩展到()。
16
网络空间的典型特征有()
17
信息安全性的基本要求有()
18
信息系统是()信息的载体。
19
信息安全的扩展属性(要求)包括:()。
20
马路上的交通监控摄像头(电子眼)不属于网络空间的范畴。
21
某个网络服务虽然崩溃了,但是其数据没有丢失或泄露,因此该网络系统仍然处于安全状态。
22
电力控制系统网络属于关键信息基础设施,因此它也是网络空间信息系统的重要形态之一。
23
网络安全事关国家主权和国家安全。
24
信息安全就是网络安全。
25
北京理工大学校园网属于内部网络,因此是有可能采取措施保证其绝对安全的。
26
与完整性不同,不可否认性除了关注信息内容认证本身之外,还可以涵盖收发双方的()。
27
信息的()是指信息未经授权不能进行改变。
28
网络空间是人类、自然与社会以及国家的公域空间,具有()的性质,构成了人类全球五大空间的新认知。
29
供应链安全控制属于信息()的范畴。
30
网络安全技术体系和管理体系都非常重要。
31
网络信息系统的安全风险,除了跟其业务密切相关之外,还有资产、脆弱性和威胁密切相关。
32
网络安全防御体系的构建,可以说是一项系统工程。
33
网络安全滑动标尺模型包括()和攻击反制。
34
网络信息系统的安全能力,是一种安全体系能力。
35
在网络安全领域,国内外都制定了一系列法律法规,比如我国颁布实施了《中华人民共和国网络安全法》。
36
我国实行的网络安全等级保护制度,将网络安全等保保护分为3个级别。
37
网络基础架构安全是网络安全防御体系构建中的最基础阶段。
38
物理环境安全,对于网络安全防御体系构建来说非常重要。
39
从安全、可控的角度,中国应大力发展国产操作系统和数据库。
40
严格来讲,用户名/密码之密码和密码学之密码并不是同一个概念。
41
分组密码需要特定的工作模式来配合使用,而工作模式则有多种。
42
PGP是一套经典的消息加密、验证的应用程序,广泛应用于电子邮件等多个领域。
43
中国科学家和工程师在量子密码等领域为人类科学的进步做出了若干贡献。
44
在工业控制领域,工控网络使用了很多工业控制协议,其中很多协议与TCP/IP显著不同,需要特别关注。
45
要保证应用软件安全,需要从软件全生命周期来统筹考虑。
46
安全编码和安全测试,是保障应用软件安全的重要环节。
47
恢复时间目标(RTO)与恢复点目标(RPO)是系统恢复的重要指标。
48
物理和环境安全中,物理位置的选择以下说法正确的是()
49
物理和环境安全中,有关电磁防护以下说法正确的是()
50
对于云计算、移动互联、物联网、工业控制系统等网络空间信息系统新形态新应用,在通用要求的基础上,()。
51
对于云计算系统来说,以下说法正确的是()。
52
应按照不同区域的不同功能和安全要求,合理划分网络安全区域。以下做法错误的是()。
53
操作系统安全问题,以下说法错误的是()。
54
以下关于密码学的说法错误的是()。
55
以下不属于新密码体制的是()
56
判断一种密码体制是否良好的条件,以下说法不正确的是()。
57
常用对称密码算法有()等。
58
关于对称密码算法,以下说法正确的是()。
59
关于非对称密码体制,以下说法正确的是()。
60
以下有关网络安全协议说法正确的是()。
61
以下有关应用软件安全的说法,正确的是()。
62
以下有关应用软件安全测试的说法,不正确的是()。
63
有关备份与灾难恢复技术,以下说法错误的是()。
64
关于直接连接存储(Direct-AttachedStorage,DAS),以下说法错误的是()。
65
根据传输接口协议的不同,网络存储又分为()。
66
关于备份的作用与对象,以下说法正确的是()。
67
数据备份策略通常()。
68
关于容灾与灾难恢复系统的设计指标,以下说法正确的是()
69
基础架构安全在整个安全防御体系中具有极为重要的基础性地位,没有安全的基础架构,整个安全防御体系将成为无本之木和空中楼阁,难以真正发挥安全防御作用。
70
要想构建安全的基础架构,必须解决系统环境、系统结构和系统实现的安全问题,涉及到物理和环境、网络与主机、加密与认证、安全协议(IPv4、IPv6、工控专有协议等)与协议安全、应用软件、备份与灾难恢复等诸多方面。
71
物理和环境安全对于信息系统的保密性、完整性、可用性等各方面的能力供给至关重要。
72
物理和环境安全的重点是针对物理机房的安全控制,关注的对象包括物理环境、物理设备和物理设施等,因此,物理和环境安全无关紧要。
73
物理和环境安全,涉及到的大多是传统的安全风险防范措施,这些技术措施通常技术含量不高,在工程实践中,难以发挥至关重要的基础保障作用。
74
移动互联网络的无线接入点(AccessPoint,AP)应选择合适的物理位置,以避免过度覆盖和电磁干扰。
75
物联网应特别注意感知节点设备物理防护,应保证感知节点设备物理环境不对其造成物理破坏,因此,可以适当牺牲其正确反映环境状态的能力,对其正常工作造成影响也可以接受。
76
很多网络架构存在脆弱性,无法有效应对安全隐患、安全风险,无法有效抵御网络攻击。
77
网络架构的构建,首先是要适当选择网络设备。建设计划的初始阶段,适当选择网络设备;根据服务系统的实际需要,确定设备的基本技术参数;网络设备服务的处理能力必须满足最大的业务需求。
78
以迪菲和赫尔曼《密码学的新方向》论文发表为标志,非对称加密体制思想得以传播并广泛应用。在此后的发展过程中,以计算机和网络为代表的现代信息技术在发挥了重要的支撑、推动和引领作用。而DNA密码、量子密码、混沌密码等新密码体制的出现及应用,更是证明了密码学的强大生命力。
79
密码理论及应用堪称是网络空间安全的最重要基础之一,在保障信息安全的保密性、完整性、可用性、不可否认性、可认证性等方面具有极为重要的作用。
80
序列密码是对明文逐字符(或逐位)加密,加密变换随时间而变,处理速度快、误差传播少,但其扩散(混淆及扰乱)不足、对插入及修改不敏感,常用算法有RC4、A5等。
81
分组密码则是将明文分成若干个包含多个字符的组,逐组加密,加密变换固定不随时间而变,扩散性好、对插入敏感,但其处理速度慢、错误易传播,常用算法有DES、3DES、AES等。
82
在工程实践中,需要选择合适的分组加密算法与工作模式组合,用于实际加解密。
83
分组密码工作模式主要有EBC(ElectronicCodeBook,电子密码本)、CBC(CipherBlockChaining,密文链接)、CFB(CipherBlockFeedBack,密文反馈)、OFB(OutputFeedBack,输出反馈)与CTR(Counter,计数器)等模式
84
在实际应用中,通常综合利用对称密码体制和公钥密码体制二者的优点,采用对称密码体制进行数据加密,而对其加密密钥采用公钥密码体制加密,这种混合加密较好地实现了加密强度、运算效率与密钥分配管理之间的平衡。
85
数字签名采用电子形式实现鉴别,用于鉴定签名人的身份及数据内容的认可,防止源点或终点抵赖或欺骗。具体来说,是信息通信的发送方在发送的数据单元上附加特定的数据或对该数据单元作密码变换。
86
一个数字签名及验证的基本过程分为系统初始化、签名生成和签名验证三步,签名过程涉及加密操作,而签名验证则涉及解密操作。
87
密钥密钥管理至关重要,涵盖密钥产生到密钥销毁的全生命周期,具体包括密钥生成、密钥分发、密钥验证、密钥更新、密钥存储、密钥备份、密钥销毁等各个环节。
88
国家对密码实行分类管理,密码分为核心密码(核密)、普通密码(普密)和商用密码(商密)。核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。核心密码、普通密码属于国家秘密。
89
商用密码用于保护不属于国家秘密的信息。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。
90
构建网络安全协议的基本方法是,以OSI网络层次及TCP/IP协议族为基础,通过加密、认证及相关协议进行密码学安全加固。根据在OSI模型上的作用层次不同,网络安全协议也分为多种类型。
91
Kerberos是一种基于可信第三方—密钥分配中心(KeyDistributionCenter,KDC)的高效网络认证协议(NetworkAuthenticationProtocol),通过密钥系统为客户机/服务器应用程序提供认证服务。
92
PGP加密由一系列散列、数据压缩、对称密钥加密,以及公钥加密的算法组合而成。
93
HTTPS(HyperTextTransferProtocoloverSecureSocketLayer,超文本传输安全协议)旨在建立安全的HTTP通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。HTTPS在HTTP的基础下加入TLS/SSL层。
94
计算机软件通常分为系统软件(SystemSoftware)和应用软件(ApplicationSoftware)两大类,而应用软件旨在满足用户不同领域、不同问题的应用需求,在信息系统中占用重要地位,因此需要保证应用软件的安全性,而这种安全性的实现又必须通过软件安全工程来保障。
95
在实施软件安全工程的时候,需要以软件开发者和攻击者的双重视角来考虑其安全问题。应用软件安全工程是网络安全系统科学思想与工程方法在应用软件安全实现领域的具体应用,是软件工程与安全工程的融合,旨在以安全开发和安全攻击对立统一的角度,来构建应用软件安全的最佳实践。
96
国际上提出了很多应用软件安全编码标准与指南,以促进安全编码最佳实践。较著名的有:CERT常用编程语言安全编码标准;MSDN安全社区和编写安全代码实践;美国卡内基梅隆大学CC++、JAVA等语言安全编码标准;国际汽车工业软件可靠性联会(MISRA)工业标准级C编程规范等。
97
根据存储数据I/O与控制信息是否使用同一通道,虚拟化存储可分为带内虚拟化(In-Band,对称虚拟化)和带外虚拟化(Out-Band,非对称虚拟化)。
98
虚拟化存储又可分为基于主机的虚拟化存储(逻辑卷管理软件安装在应用服务器上)、基于网络的虚拟化存储(通过存储网络SAN的专用装置)以及基于存储设备的虚拟化存储(通过存储于系统的控制器)。而这三种虚拟化,又可以分为块虚拟化、磁盘虚拟化、磁带库虚拟化、文件系统虚拟化、文件/记录虚拟化等。
99
数据备份是容灾系统的基础,也是容灾系统可正常工作的保障。应用备份则是容灾系统的建设目标,须建立在可靠的数据备份的基础上,通过应用系统、网络系统等各种资源之间的良好协调来实现。
100
RTO与RPO是容灾和灾难恢复系统的最重要指标,RTO针对的是服务丢失,而RPO针对的则是数据丢失,其值越小,容灾系统的可用性就越高,所需投资也越大。
‹
1
2
›