• 【软考软件评测师】第二十六章 计算机安全设计(其他知识)


    软考软件评测师】第二十六章 计算机安全设计(其他知识)

    第一部分 知识点集锦

    1.5G技术

    5G技术——第五代移动通信技术,是具有高速率(高带宽)、低时延和大连接特点的新一代移动通信技术,是实现人机物互联的网络基础。

    2.云计算

    企业采用云计算模式部署信息系统具有很多优势:

    1)优势特征

    全面优化业务流程,加速培育新产品新模式,新业态
    从软件,网络和平台等各方面,加快两化深度融合步伐
    可以有效整合优化资源,重塑生产组织方式,实现协同创新

    2)局限性

    由于云计算存在潜在危险性,对于一些敏感的数据(企业商业秘密、员工隐私、核心技术数据等),放到云上,存在安全风险

    3.信息安全属性

    在需要保护的信息资产中,数据是最重要的,因为资源一旦被破坏,就很难完全恢复。

    1)机密性(保密性)

    是指信息不被泄漏给非授权的个人和实体,或供其使用的特性

    2)完整性

    是指信息在存储或传输的过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性

    3)可用性

    是指信息可被合法用户访问并能按要求顺序使用的特性

    4)可控性

    是指授权机构可以随时控制信息的机密性

    5)可审查性

    对出现的网络安全问题提供调查的依据和手段

    6)可靠性

    是指信息以用户认可的质量连续服务于用户的特性

    7)不可抵赖性

    在网络信息系统的信息交换过程中,确认参与者的真实同一性,即所有参与者不可否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺

    3.病毒与木马

    “蠕虫”(Worm)是一个程序或程序序列,它是利用网络进行复制和传播,传染途径是通过网络、移动存储设备和电子邮件。最初的蠕虫病毒定义是在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形,蠕虫病毒因此而得名。常见的蠕虫病毒有红色代码、爱虫病毒、熊猫烧香、Nimda病毒、爱丽兹病毒等。
    冰河是木马软件,主要用于远程监控。冰河木马后经其他人多次改写形成多种变种,并被用于入侵其他用户的计算机的木马程序。

    4.缓冲区溢出

    缓冲区是已分配的一段大小确定的内存空间,用来存放数据。当向一个已分配了确定存储空间的缓冲区内复制多于该缓冲区处理能力的数据时,将发生缓冲区溢出。

    1)溢出后果

    发生缓冲区溢出时,会覆盖相邻的内存块,从而引发程序安全问题。造成缓冲区溢出缺陷的根本原因是软件代码中存在相应的逻辑错误,

    2)溢出防止

    针对缓冲区溢出缺陷最可靠的解决方案是对对软件系统自身进行升级。

    第二部分 综合知识历年真题

    2020下综合知识历年真题(4分)

    【2020年评测真题第02题:绿色】
    02.5G网络技术具有( )的特点。
    A.低带宽,低时延
    B.低带宽,高时延
    C.高带宽,低时延
    D.高带宽,高时延

    解答:答案选择C。

    【2020年评测真题第03题:绿色】
    03.企业采用云计算模式部署信息系统具有很多优势,但不包括( )。
    A.企业的全部数据,科研和技术信息都放到网上,以利共享
    B.全面优化业务流程,加速培育新产品新模式,新业态
    C.从软件,网络和平台等各方面,加快两化深度融合步伐
    D.有效整合优化资源,重塑生产组织方式,实现协同创新

    解答:答案正确A。

    【2020年评测真题第15题:红色】
    15.在需要保护的信息资产中,( )是最重要的。
    A.软件
    B.硬件
    C.数据
    D.环境

    解答:答案选择C。

    【2020年评测真题第19题:绿色】
    19.所有资源只能由授权方或以授权的方式进行修改,即信息未经授权不能进行改变的特性是指信息的( )。
    A.完整性
    B.可用性
    C.保密性
    D.不可抵赖性

    解答:答案正确A。

    2014下综合知识历年真题(1分)

    【2014年评测真题第11题:红色】
    11.( ) 不是蠕虫病毒。
    A.熊猫烧香
    B.红色代码
    C.冰河
    D.爱虫病毒

    解答:答案选择C。

    2012下综合知识历年真题(1分)

    【2012年评测真题第62题:绿色】
    62.经测试发现某软件系统存在缓冲区溢出缺陷,针对这一问题,最可靠的解决方案是 ( )。
    A.更改防火墙设置
    B.对软件系统自身进行升级
    C.安装防病毒软件
    D.安装入侵检测系统

    解答:答案选择B。

  • 相关阅读:
    JDK1.8下载与安装(完整图文教程含安装包)
    [springMVC学习]10、文件上传和下载
    IDENTIFY HIGH RISK HEALTH RECORDS
    SD中的VAE,你不能不懂
    大话“高可用”-Part1∶什么是高可用?(原创,转载请标明出处)
    财经资讯网站--某联社参数破解
    如何实现IP地址精准定位?
    nodejs基于微信小程序的书籍销售系统--(ssm+uinapp+Mysql)
    SimpleFOCStudio安装说明,免安装版本和正常安装版本
    k8s一些难懂的技术点(1)
  • 原文地址:https://blog.csdn.net/Last_Impression/article/details/127872427