版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第5章云计算与大数据安全
1.选择题
1.()是全球协作的特定设备网络,用来在internet网络基础设施上传递、加
速、展示、计算、存储数据信息。
A.数据中心
B.云计算
C.虚拟化技术
D.以上都是
2.()年GoogleCEO埃里克提出云计算(CloudComputing)概念。
A.2007
B.2006
C.2008
D.2009
3.在云计算的服务模型中,()类型通过互联网提供按需软件付费应用程序,云
计算提供商托管和管理软件应用程序,并允许其用户连接到应用程序并通过全球
互联网访问应用程序。
A.基础设施即服务
B.平台即服务
C.软件即服务
D.都不对
4.下列说法正确的是(I
A.云计算的应用已经涉及医疗,金融、教育等领域
B.云计算目前只应用在互联网领域
C.Zxt1"算目前只应用在教育领域
D.云计算目前只应用在医疗领域
5.云计算的风险类型采用经典的〃QA三性",即机密性、完整性和可用性来进
行界定,并针对性地提出相关的防御、检测、阻止和补救措施。其中"QA三性"
中CIA意思说法正确的是(\
A.机密性(Confidentiality).完整性(Integrity)和可用性(Availability)
B.完整性(Confidentiality).机密性(Integrity)和可用性(Availability)
C,可用性(Confidentiality).完整性(Integrity)和完整,性(Availability)
D.机密性(Confidentiality),可用性(Integrity)和完整性(Availability)
6.下面不属于拒绝服务类攻击的是(X
A.拒绝服务(DoS)
B.木马病毒
C.DDoS攻击
D.CC攻击
7.关于云防火墙的作用,下列说法错误的是(X
A.云防火墙可以防护从互联网到业务的访问流量
B.云防火墙能够防护所有攻击
C.云防火墙能控制业务到互联网的主动外联访问
D.云防火墙对出、入互联网的访问流量进行管控
8.以下叙述正确的是(I
A.云防火墙核心功能只有入侵检测与防御
B.云防火墙核心功能只有威胁情报
C.云防火墙提供的功能包括:访问控制、入侵检测与防御、日志审计与分析、
威胁情报等。
D.小型企业可以不用部署云防火墙,纯属浪费
9.关于大数据发展历程,说法错误的是(1
A.上世纪90年代至本世纪初,大数据发展的萌芽期
B.2003至2006年,大数据发展的突破期
C.2006至2009年,大数据发展的成长期
D.2010至2013年,大数据飞速发展期
10.(多选)大数据的特点(I
A.数据体量大
B.巨大价值
14.2016年4月通过的"通用数据保护条例”已取代数据保护指令,并于()
年5月25日开始实施。也被称为史上最严数据保护立法。
2016
2017
2018
2019
15.关于大数据安全风险,哪句是错误的(\
A.黑客利用大数据相关漏洞,实施不法操作,造成安全问题
B.大数据平台的信息泄露风险在对大数据进行数据采集和信息挖掘的时候,要
注重用户隐私数据的安全问题
C.大数据传输过程中的安全隐患
D.大数据只要管理得当,就不会出现安全风险
16.2021年6月通过,2021年9月正式实施,为我国哪部法规政策(X
A.《数据安全法》
B.《网络安全法》
C.《个人信息保护法》
D.《信息安全保护法》
17.数据生命周期管理英文简称(\
A.BDLB.DBM
C.BLMD.DLM
18.(多选)数据采集安全风险主要有(工
A.采集环境
B.采集行为
C.采集传输
D.采集数据管理
19.下列哪些行为会导致大数据安全风险问题?()
A.认证及权限管理得当
B.数据导出行为给予控制
C.敏感数据未经加密或脱敏
D.敏感数据识别及发现机制
20.关于数据采集环节的安全措施,下面说法错误的是(\
A.信道加密技术
B.数据分类分级系统
C.数据脱敏系统
D.不需要安全措施
2.简答题
1.云计算的核心技术有哪些?
2.云计算部署模型有哪些?
3.云防火墙的基本概念是什么?
4.云防火墙的核心功能有哪些?
5.大数据安全风险有哪些?
6.简要描述脱敏数据的两种常见技术手段:tokenization(令牌化)和MASK
的原理。
答案:
L选择题
l.A2.B3.C4.A5.A
6.B7.B8.C9.D10.ABCD
ll.A12.ABCD13.D14.C15.D
16.A17.D18.ABCD19.C20.D
2.简答题
1.云计算的核心技术有哪些?
参考答案:
主机虚拟化技术:虚拟化是指通过虚拟化技术将一台计算机虚拟为多台逻辑计算
机。在一台计算机上同时运行多个逻辑计算机,每个逻辑计算机可运行不同的操
作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提
高计算机的工作效率。
容器技术:容器技术是一种轻量级虚拟化技术,通过进程隔离,将应用软件及其
运行所依赖的资源与配置打包封装,提供独立可移植的运行环境。
2.云计算部署模型有哪些?
参考答案:
(1)公有云:
云基础设施可供公众或大的行业组织使用,并且由销售云服务的组织拥有。这
往往是大多数组织认为的"云基本上可以实现大批量计算机立即启动或停止
运行,可以用来支持几阴王何类型的应用程序。
(2)私有云:
云基设施仅为单个组织运营。它可能由组织或第三方管理,井可能存在于本地
或远程。您负责管理的任何基础设施都可以称为〃私有云"。因此,考虑到云基
础设施的一些基本特征(广泛网络访问,快速弹性等),您的现有数据中心就是
一种私有云。当然,要将传统的现有数据中心转变为私有云设施还有很多工作
要做,但这绝对是许多组织正在发展的方向。
(3)社区云:
云基础设施由多个组织共享,并支持具有共同关注点(例如任务,安全要求,策
略或合规性考虑因素)的特定社区。有许多关联组织(由垂直,地理,大小等
组织)往往具有非常相似的计算要求。社区云可以为这些环境带来杠杆效应和
规模经济效应,从而降低IT服务交付成本,并可能提升功能。社区云可由组织
或第三方管理,并可存在于本地或远程。
(4)混合石:
云基础设施是两个或更多云(私有,社区或公共)的组合,它们仍然是独特的
实体,但通过标准化或专有技术绑定在一起,从而实现数据和应用程序的可移植
性(例如云爆发以实现云之间的负载均衡1混合模型是真实存在的,并提供了
一个较短期的迁移计划(以便您可以支持现有的数据中心/私有云,同时将部分
或全部基础设施迁移到另一个云平台\
3.云防火墙的基本概念是什么?
参考答案:
云防火墙是公有云环境下的SaaS化防火墙,目前主要为用户提供互联网边界
防护,并用于解决云上访问控制的统一管理与日志审计问题,具备传统防火墙功
能的同时也支持云上多租户及弹性扩容,是用户业务上云的网络安全基础设施。
4.云防火墙的核心功能有哪些?
参考答案:
常见的云防火墙支持集中统一管理互联网边界流量与VPC边界流量,提供的功
能包括:访问控制、入侵检测与防御、日志审计与分析、威胁情报等。
5.大数据安全风险有哪些?
参考答案:
(-)大数据遭受异常流量攻击
大数据所存储的数据非常巨大,往往采用分布式的方式进行存储,而正是由于这
种存储方式,存储的路径视图相对清晰,而数据量过大,导致数据保护,相对简
单,黑客较为轻易利用相关漏洞,实施不法操作,造成安全问题。由于大数据环
境下终端用户非常多,且受众类型较多,对客户身份的认证环节需要耗费大量处
理能力。由于APT攻击具有很强的针对性,且攻击时间长,一旦攻击成功,大
数据分析平台输出的最终数据均会被获取,容易造成的较大的信息安全隐患。
(二)大数据信息泄露风险
大数据平台的信息泄露风险在对大数据进行数据采集和信息挖掘的时候,要注重
用户隐私数据的安全问题,在不泄露用户隐私数据的前提下进行数据挖掘。需要
考虑的是在分布计算的信息传输和数据交换时保证各个存储点内的用户隐私数
据不被非法泄露和使用是当前大数据背景下信息安全的主要问题。同时,当前的
大数据数据量并不是固定的,而是在应用过程中动态增加的,但是,传统的数据
隐私保护技术大多是针对静态数据的,所以,如何有效地应对大数据动态数据属
性和表现形式的数据隐私保护也是要注重的安全问题。最后,大数据的数据远比
传统数据复杂,现有的敏感数据的隐私保护是否能够满足大数据复杂的数据信息
也是应该考虑的安全问题。
(三)大数据传输过程中的安全隐患
数据生命周期安全问题。伴随着大数据传输技术和应用的快速发展,在大数据传
输生命周期的各个阶段、各个环节,越来越多的安全隐患逐渐暴露出来。比如,
大数据传输环节,除了存在泄漏、篡改等风险外,还可能被数据流攻击者利用,
数据在传播中可能出现逐步失真等。又如,大数据传输处理环节,除数据非授权
使用和被破坏的风险外,由于大数据传输的异构、多源、关联等特点,即使多个
数据集各自脱敏处理,数据集仍然存在因关联分析而造成个人信息泄漏的风险。
基础设施安全问题。作为大数据传输汇集的主要载体和基础设施,云计算为大数
据传输提供了存储场所、访问通道、虚拟化的数据处理空间。因此,云平台中存
储数据的安全问题也成为阻碍大数据传输发展的主要因素。
个人隐私安全问题。在现有隐私保护法规不健全、隐私保护技术不完善的条件下,
互联网上的个人隐私泄露失去管控,微信、微博、QQ等社交软件掌握着用户的
社会关系,监控系统记录着人们的聊天、上网、出行记录,网上支付、购物网站
记录着人们的消费行为。但在大数据传输时代,人们面临的威胁不仅限于个人隐
私泄露,还在于基于大数周专输对人的状态和行为的预测。近年来,国内多省社
保系统个人信息泄露、12306账号信息泄露等大数据传输安全事件表明,大数
据传输未被妥善处理会对用户隐私造成极大的侵害。因此,在大数据传输环境下,
如何管理好数据,在保证数据使用效益的同时保护个人隐私,是大数据传输时代
面临的巨大挑战之一。
(四)大数据的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026山东威海智慧谷职业中等专业学校有限公司招聘工作人员1人(干事岗)考试备考题库及答案解析
- 2026年县乡教师选调考试《教育学》题库检测试卷含答案详解(满分必刷)
- 2026年钳工考核模拟考试题库含答案详解【研优卷】
- 2025吉林省吉林大学材料科学与工程学院郎兴友教授团队博士后招聘1人笔试备考试题及答案解析
- 2026年技术员等级考试题库及参考答案详解【综合卷】
- 2026年酒、饮料及精制茶制造人员提分评估复习及完整答案详解(名师系列)
- 2026年上半年广西玉林市北流市第二人民医院春季双选会招聘编外人员13人考试备考试题及答案解析
- 2026年水利水电工程施工企业“三类人员”安全生产考核模拟考试试卷及参考答案详解【A卷】
- 北京市大兴区黄村医院面向社会招聘临时辅助用工人员1人笔试备考试题及答案解析
- 2026年体育考核基础试题库(网校专用)附答案详解
- 2026年CAAC无人机理论考试题库(修订版)
- 《字符编码》教学课件-2025-2026学年浙教版(新教材)小学信息科技四年级下册
- 2026年宁波城市职业技术学院单招职业技能测试题库及完整答案详解1套
- 2026年春湘美版(新教材)初中美术八年级下册教学计划及进度表
- 我国民间借贷法律困境及化解路径探究
- 华鲁恒升招聘笔试题库
- SIS安全仪表培训资料课件
- 【《某乒乓球训练机的横向移动装置结构计算设计案例》3600字】
- 加油站安全管理员安全目标责任书
- 硬笔书法:幼小衔接识字写字教学课件
- 甘肃省药品零售连锁企业(总部)验收标准
评论
0/150
提交评论