“对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()A、访问控制B、数据完整性C、审计管理D、可用性

题目

“对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()

  • A、访问控制
  • B、数据完整性
  • C、审计管理
  • D、可用性

相似考题
更多““对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()A、访问控制B、数据完整性C、审计管理D、可用性”相关问题
  • 第1题:

    “对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()

    A、访问控制

    B、数据完整性

    C、审计管理

    D、可用性


    本题答案:C

  • 第2题:

    (8)指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

    (8)

    A.安全授权

    B.安全管理

    C.安全服务

    D. 安全审计


    正确答案:D

  • 第3题:

    操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核。以下关于审计说法不正确的是( )。

    A.审计是对访问控制的必要补充,是访问控制的一个重要内容,它的主要目的就是检测和阻止非法用户对计算机系统的入侵,并显示合法用户的误操作。
    B.审计是一种事先预防的手段保证系统安全,是系统安全的第一道防线。
    C.审计与监控能够再现原有的进程和问题,这对于责任追查和数据恢复非常有必要。
    D.审计会对用户使用何种信息资源、使用的时间,以及如何使用(执行何种操作)进行记录与监控。

    答案:B
    解析:
    审计和监控是实现系统安全的最后一道防线,处于系统的最高层。审计作为一种事后追查的手段来保证系统的安全,它对涉及系统安全的操作做一个完整的记录。

  • 第4题:

    下列选项中不属于应用控制的目标的是:

    A.保证数据记录的完整性和准确性
    B.保证数据处理的完整性和准确性
    C.提供处理结果的审计流程和记录
    D.限定对特定数据和资源的访问

    答案:D
    解析:
    D选项,限定对特定数据和资源的访问属于一般控制;A选项,保证数据记录的完整性和准确性是输入控制的目标;B选项,保证数据处理的完整性和准确性是处理控制的目标;C选项,提供处理结果的审计轨迹是输出控制的目标;而输入控制、处理控制、输出控制都是应用控制。

  • 第5题:

    下面有关安全审计的说法错误的是()

    • A、安全审计需要用到数据挖掘和数据仓库技术 
    • B、安全审计产品指包括主机类、网络类及数据库类 
    • C、安全审计的作用包括帮助分析案情事故发生的原因 
    • D、安全审计是主体对客体进行访问和使用情况进行记录和审查

    正确答案:B

  • 第6题:

    ()不是网络安全审计系统的功能。

    • A、能帮助我们对网络安全进行实时监控,及时发现整个网络上的动态。
    • B、发现网络入侵和违规行为。
    • C、加强系统的访问控制能力,提高系统安全性。
    • D、忠实记录网络上发生的一切,提供取证手段

    正确答案:C

  • 第7题:

    下面哪个功能属于操作系统中的日志记录功能()

    • A、控制用户的作业排序和运行
    • B、以合理的方式处理错误事件,而不至于影响其他程序的正常运行
    • C、保护系统程序和作业,禁止不合要求的对程序和数据的访问
    • D、对计算机用户访问系统和资源的情况进行记录

    正确答案:D

  • 第8题:

    某下列选项中不属于应用控制的目标的是:()

    • A、保证数据记录的完整性和准确性
    • B、保证数据处理的完整性和准确性
    • C、提供处理结果的审计流程和记录
    • D、限定对特定数据和资源的访问

    正确答案:D

  • 第9题:

    管理审计指()

    • A、保证数据接收方收到的信息与发送方发送的信息完全一致
    • B、防止因数据被截获而造成的泄密
    • C、对用户和程序使用资源的情况进行记录和审查
    • D、保证信息使用者都可

    正确答案:C

  • 第10题:

    单选题
    ()指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,还可帮助分析安全事故产生的原因。
    A

    安全授权

    B

    安全管理

    C

    安全服务

    D

    安全审计


    正确答案: A
    解析: 授权安全是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施。监控企业的信息安全等。安全服务就是为信息系统中各个层次的安全需要提供安全服务支持。如数据保密服务、安全对等实体认证服务、访问控制服务,等等。安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为。安全审计是信息安全保障系统中的一个重要组成部分。

  • 第11题:

    单选题
    ()就是对(网络)系统的运行状态进行监视,发现各种攻击企图.攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性。
    A

    入侵检测

    B

    加密技术

    C

    防火墙技术

    D

    网络安全协议


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    下面哪个功能属于操作系统中的日志记录功能()
    A

    控制用户的作业排序和运行

    B

    以合理的方式处理错误事件,而不至于影响其他程序的正常运行

    C

    保护系统程序和作业,禁止不合要求的对程序和数据的访问

    D

    对计算机用户访问系统和资源的情况进行记录


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下面哪个功能属于操作系统中的日志记录功能(单选)

    A.对计算机用户访问系统和资源的情况进行记录

    B.保护系统程序和作业,禁止不合要求的对程序和数据的访问

    C.以合理的方式处理错误事件,而不至于影响其他程序的正常运行

    D.控制用户的作业排序和运行


    答案:A

  • 第14题:

    ( )指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

    A:安全授权
    B:安全管理
    C:安全服务
    D:安全审计

    答案:D
    解析:
    授权安全是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。
    要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施以及监控企业的信息安全等。安全服务就是为信息系统中各个层次的安全需要提供安全服务支持如数据保密服务、安全对等实体认证服务、访问控制服务等等。
    安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为,是信息安全保障系统中的一个重要组成部分。

  • 第15题:

    对无线访问控制程序进行复核的信息系统审计人员最关注以下哪一项?

    A.保留各类系统资源利用的访问日志。
    B.用户被允许访问系统资源前的许可与认证。
    C.通过加密或其他手段对服务器存储数据加以恰当地保护。
    D.系统的可记录性(accountability)与恰当确认终端所访问系统资源的能力。

    答案:B
    解析:
    作为允许访问的预防性控制措施,对用户的许可和认证是无线访问控制复核的最重要内容。控制措施不当将影响其他所有方面。保留各类系统资源利用访问日志属于检测性控制。利用加密或其他技术对服务器发送和接收的数据加以保护只是传送保护的次要手段。系统的可记录性和恰当确认终端所访问系统资源的能力属于通过终端访问确认对访问加以控制的措施。

  • 第16题:

    ( )指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

    A. 安全授权
    B. 安全管理
    C. 安全服务
    D. 安全审计

    答案:D
    解析:
    授权安全是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。
    要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施以及监控企业的信息安全等。安全服务就是为信息系统中各个层次的安全需要提供安全服务支持如数据保密服务、安全对等实体认证服务、访问控制服务等等。
    安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为,是信息安全保障系统中的一个重要组成部分。

  • 第17题:

    ()指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,还可帮助分析安全事故产生的原因。

    • A、安全授权
    • B、安全管理
    • C、安全服务
    • D、安全审计

    正确答案:D

  • 第18题:

    信息系统在不降低使用的情况下仍能根据授权实体的需要提供资源服务,保证授权实体在需要时可以正常地访问和使用系统描述的系统安全属性是()

    • A、机密性
    • B、完整性
    • C、可用性
    • D、可控性

    正确答案:C

  • 第19题:

    审计管理指的是()。

    • A、保证数据接收方收到的信息与发送方发送的信息完全一致
    • B、防止因数据被截获而造成泄密
    • C、对用户和程序使用资源的情况进行记录和审查
    • D、保证信息使用者都可得到相应多有授权服务

    正确答案:C

  • 第20题:

    下面哪个功能属于操作系统中的安全功能?()

    • A、控制用户的作业排序和运行
    • B、对计算机用户访问系统和资源情况进行记录
    • C、保护系统程序和作业,禁止不合要求的对程序和数据的访问
    • D、实现主机和外设的并行处理以及异常情况的处理

    正确答案:C

  • 第21题:

    ()就是对(网络)系统的运行状态进行监视,发现各种攻击企图.攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性。

    • A、入侵检测
    • B、加密技术
    • C、防火墙技术
    • D、网络安全协议

    正确答案:A

  • 第22题:

    单选题
    “对用户和程序使用资源的情况进行记录和检查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。”上述描述指的是哪一项网络安全服务?()
    A

    访问控制

    B

    数据完整性

    C

    审计管理

    D

    可用性


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    管理审计指()
    A

    保证数据接收方收到的信息与发送方发送的信息完全一致

    B

    防止因数据被截获而造成的泄密

    C

    对用户和程序使用资源的情况进行记录和审查

    D

    保证信息使用者都可


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    审计管理指的是()。
    A

    保证数据接收方收到的信息与发送方发送的信息完全一致

    B

    防止因数据被截获而造成泄密

    C

    对用户和程序使用资源的情况进行记录和审查

    D

    保证信息使用者都可得到相应多有授权服务


    正确答案: B
    解析: 暂无解析