信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师案例分析每日一练试题(2021/1/1)

2021年01月04日来源:信管网 作者:cnitpm

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师案例分析每日一练试题(2021/1/1)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2021/1/1

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2021/1/1)

阅读下列说明,回答问题 1 至问题 3,将解答写在答题纸的对 应栏内。
【说明】
安全目标的关键是实现安全的三大要素:机密性、完整性和可用性。对于一般性的信 息类型的安全分类有以下表达形式:
{ (机密性,影响等级), (完整性,影响等级), (可用性,影 响等级) }
在上述表达式中,"影响等级"的值可以取为低 (L)、中(M)、高(H) 三级以及不 适用 (NA)。
【问题 1】。 (6 分)
请简要说明机密性、完整性和可用性的含义。
【问题 2】(2 分)
对于影响等级"不适用"通常只针对哪个安全要素?
【问题 3 】(3 分)
如果一个普通人在它的个人 Web 服务器上管理其公开信息。请 问这种公开信息的安全分类是什么?
信管网试题答案与解析:www.cnitpm.com/st/327583719.html

信管网考友试题答案分享:

信管网cnitpm439753710:
【1】机密性:确保信息被合法用户进行访问,不得泄露给非法用户、实体或过程 完整性:所有信息资源只能由授权方或以授权的方式进行修改,即信息未授权不得修改 可用性:信息资源在授权方式下访问,即信息在授权方式下访问并按需分配 【2】保密性 【3】{(机密性,na),(完整性,m),(可用性,m)}

信管网cnitpm1945583848:
(1)机密性:保证信息不被未授权访问;完整性:保证信息在传输过程中不被篡改;可用性:保证信息能被授权的主体使用 (2)机密性和可用性 (3)

信管网caigege:
问题1: 机密性c,所有资源只能被授权方进行访问,而不泄露给非法用户。 完整性i,资源只能被授权方或以授权的方式进行修改。 可用性a,资源在适当的时候能够被授权方访问。 问题2: 机密性 问题3: {(机密性,na),(完整性,h),(可用性,h)}

信管网radeonxhl:
问题一 机密性:信息只能被合法用户访问,不可被未授权的用户、实体或过程访问,或供其利用的特性 完整性:资源只能以授权的方式进行修改 可用性:在适当的时候授权方可以正常访问数据的特性 问题二 机密性 问题3 {(机密性,na), (完整性,m), (可用性,m)}

信管网cnitpm934838305:
问题1:机密性是指信息资产只有具有授权的才能访问;完整性是指信息交换过程中未经过篡改;可用性是指信息随时可被具备权限的人访问

信管网试题答案与解析:www.cnitpm.com/st/327583719.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习