全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第7章 信息安全标准一、 选择题1. 以下选项代表不同标准类型,其中()与其他选项分类方式不同(A)强制性标准;(B)推荐性标准;(C)企业标准;(D)标准化指导性技术文件。2. 以下不属于TCSEC缺陷的是( )(A)集中考虑数据保密性,而忽略了数据完整性、系统可用性;(B)不包括密码算法固有质量的评估;(C)将安全功能和安全保证混在一起;(D)安全功能规定的过为严格,不便于实际开发和测评。3. CC分为三个部分,以下不属于这三部分的是( )(A)简介和一般模型;(B)安全保证要求;(C)安全功能要求;(D)保密性要求。4. GB/T 18336按“类-族-组件”层次结构定义的安全功能要求和安全保证要求,其中安全功能要求类中功能为密码支持的为( )(A)FDP类;(B)FCO类;(C)FAU类;(D)FCS类。5. CC安全等级中,评估保证级3(EAL3)的功能是( )(A)系统地测试和检查;(C)形式化验证的设计和测试;(B)半形式化设计和测试;(D)半形式化验证的设计和测试。6. CC保证族细目分类中,起配置管理作用的是( )(A)ADO类;(B)ACM类;(C)ATE类;(D)AVA类。7. IEC是中文全称是()(A)国际标准化组织;(B)国际电工委员会;(C)国际电信联盟;(D)电气和电子工程师学会。8. 以下选项哪个是美国信息安全标准化组织()(A)NIST;(B)BS 7799;(C)JISC;(D)KISA。9. 国际标准是由国际标准化组织和()组织共同制定的(A)ITU;(B)IEC;(C)IETF;(D)IEEE。10. 以下选项哪个是信息及相关技术控制目标(COBIT)划分IT的四个域中的一个()(A)获取与实施;(B)组织战略目标;(C)IT资源;(D)执行概要。二、简答题1. 简述标准“三维空间”和标准化的意义。2. 阐述ISO/IEC27000系列标准及其发展史。3. 阐述SSE-CMM的原理。4. 描述TCSec各级关键点,GB/T17859中的各级与之有什么对应关系?5. 阐述CC刻画信息系统安全性的基本方法。三、思考题1. 对比分析TCSEC和CC标准,指出CC标准的优势。2. 分析我国信息安全标准化工作中的不足。第7章 信息安全标准答案一、 选择题:(1)C;(2)D;(3)D;(4)D;(5)A;(6)B;(7)B;(8)C;(9)B;(10)A。二、简答题:1. 简述标准“三维空间”和标准化的意义。要点:标准化是指在一定的范围内获得最佳秩序,对实际的或潜在的问题制定共同的和重复使用的规则的活动。其实质是:通过制定、发布和实施标准,达到统一;其目的是获得最佳秩序和社会效益;其意义是促进和带动产业发展、解决安全互联互通。“三维空间”参照下图:图1 标准的三维空间2. 阐述ISO/IEC27000系列标准及其发展史。要点:参照下图图2 27000系列3. 阐述SSE-CMM的原理。要点:参照下图解释图3 SSE-CMM示意图4. 描述TCSec各级关键点,GB/T17859中的各级与之有什么对应关系?要点:参照下表美国 TCSEC 中国 GB 178591999 D:低级保护- - - C1:自主安全保护1:用户自主保护级C2:受控访问保护2:系统审计保护级B1:标记安全保护3:安全标记保护级 B2:结构化保护4:结构化保护级B3:安全区域5:访问验证保护级A1:验证设计- 5. 阐述CC刻画信息系统安全性的基本方法。要点:CC功能要求和保证要求的。三、问答题:1. 对比分析TCSEC和CC标准,指出CC标准的优势。答案要点:CC标准系统刻画了信息安全的全部内涵,TCSEC以保密性为基本目标。2. 分析我国信息安全标准化工作中的不足。答案要点:自主国际标准较少,直接引用国家标准多。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025山东银座·英才幼儿园职业经理人招聘2人笔试历年常考点试题专练附带答案详解试卷3套
- 智能热计量与远程抄表方案
- 轨道交通延伸段工程环境影响报告书
- 供暖系统容量评估方案
- 2025东方电气(德阳)电动机技术有限责任公司社会招聘1人笔试历年典型考点题库附带答案详解试卷3套
- 德令哈公务员考试考场试题及答案
- 大专护理类公务员考试试题及答案
- 大兴公务员考试复审试题及答案
- 2025年及未来5年市场数据中国医药包装材料市场深度调查评估及投资方向研究报告
- 施工现场人员管理与培训方案
- 中铁建云网科技(贵州)有限公司招聘笔试题库2025
- (2025)政府采购评审专家考试真题(含答案)
- 电力营销安全教育课件
- 宁夏银川一中2025-2026学年高一上学期期中考试政治试卷
- 2025-2026学年上海华东师大二附中高一(上)10月月考语文试题及答案
- DB3208∕T 216-2024 机关中央空调系统运行管理规范
- 2026年湖北职业技术学院单招职业技能测试题库及答案1套
- 2025延安旅游集团招聘(13人)笔试历年典型考点题库附带答案详解2套试卷
- 股东协议合同范本模板
- 英语专业职业路径
- 车间烫伤应急预案
评论
0/150
提交评论