更多“电子商务安全需求包括:身份的确认性、信息的保密性、信息的完整性、信息的不可否定性、系统的可用性。() ”相关问题
  • 第1题:

    信息系统的安全属性包括(20)和不可抵赖性。

    A.保密性、完整性、可用性

    B.符合性、完整性、可用性

    C.保密性、完整性、可靠性

    D.保密性、可用性、可维护性


    正确答案:A
    本题考查考生对信息系统安全概念的理解,信息系统安全定义为:确保以电磁信号为主要形式的,在信息网络系统进行通信、处理和使用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的保密性、完整性、可用性和不可抵赖性,以及与网络、环境有关的技术安全、结构安全和管理安全的总和。其中保密性、完整性和可用性是信息系统安全的基本属性。最初对信息系统的安全优先考虑的是可用性,随后是保密性和完整性,后来又增加了真实性和不可抵赖性,再后来又有人提出可控性、不可否认性等等。安全属性也扩展到5个:保密性、完整性、可用性、真实性和不可抵赖性。要实现具有这么多安全属性、并达到相互之间平衡的信息系统近乎是件不可能的任务,以至于后来的通用评估准则(CC,ISO/IECl5408,GB/T18336)和风险管理准则(BS7799,ISO/IEC27001)都直接以安全对象所面临的风险为出发点来分别研究信息安全产品和信息系统安全,针对每一风险来采取措施,其终极安全目标是要保护信息资产的安全,保障业务系统的连续运行。

  • 第2题:

    计算机信息系统等级保护对安全需求为()的要求。

    A保密性、完整性、可用性、不可否认性

    B畅通性、完整性、可用性、不可否认性

    C保密性、完整性、安全性、不可否认性

    D保密性、完整性、可用性、可持续性


    A

  • 第3题:

    从信息的价值角度,信息安全属性一般包括保密性、完整性、可用性。()


    正确

  • 第4题:

    以下针对信息系统安全的说法过程中,__(15)__是错误的。

    A.信息系统安全的侧重点随着信息系统使用者的需求不同而发生变化

    B.信息系统安全属性包括:保密性、完整性、可用性与不可抵赖性

    C.应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、数字签名与公证

    D.完整性是一种面向信息的安全性能,可用性是面向用户的安全性能


    正确答案:C
    根据《系统集成项目管理工程师教程》17.2小节的内容,A、B、D的说法都是正确的。在该小节中还可以看到:应用系统常用的保密技术有:最小授权原则、防暴露、信息加密、物理保密这四种。而“数字签名与公证”是无助于提高保密性的。

  • 第5题:

    电子商务的安全性要求包括()。

    A信息的不可否认性

    B信息的完整性

    C信息的保密性

    D身份的真实性

    E访问的可控性


    A,B,C,D,E