北京邮电大学章 信息安全标准-习题.docVIP

北京邮电大学章 信息安全标准-习题.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京邮电大学章 信息安全标准-习题

第7章 信息安全标准 选择题 以下选项代表不同标准类型,其中()与其他选项分类方式不同 (A)强制性标准;(B)推荐性标准;(C)企业标准;(D)标准化指导性技术文件。 以下不属于TCSEC缺陷的是( ) (A)集中考虑数据必威体育官网网址性,而忽略了数据完整性、系统可用性; (B)不包括密码算法固有质量的评估; (C)将安全功能和安全保证混在一起; (D)安全功能规定的过为严格,不便于实际开发和测评。 CC分为三个部分,以下不属于这三部分的是( ) (A)简介和一般模型;(B)安全保证要求;(C)安全功能要求;(D)必威体育官网网址性要求。 GB/T 18336按“类-族-组件”层次结构定义的安全功能要求和安全保证要求,其中安全功能要求类中功能为密码支持的为( ) (A)FDP类;(B)FCO类;(C)FAU类;(D)FCS类。 CC安全等级中,评估保证级3(EAL3)的功能是( ) (A)系统地测试和检查; (C)形式化验证的设计和测试; (B)半形式化设计和测试; (D)半形式化验证的设计和测试。 CC保证族细目分类中,起配置管理作用的是( ) (A)ADO类;(B)ACM类;(C)ATE类;(D)AVA类。 IEC是中文全称是() (A)国际标准化组织; (B)国际电工委员会; (C)国际电信联盟; (D)电气和电子工程师学会。 以下选项哪个是美国信息安全标准化组织() (A)NIST;(B)BS 7799;(C)JISC;(D)KISA。 国际标准是由国际标准化组织和()组织共同制定的 (A)ITU;(B)IEC;(C)IETF;(D)IEEE。 以下选项哪个是信息及相关技术控制目标(COBIT)划分IT的四个域中的一个() (A)获取与实施;(B)组织战略目标;(C)IT资源;(D)执行概要。 二、简答题 简述标准“三维空间”和标准化的意义。 阐述ISO/IEC27000系列标准及其发展史。 阐述SSE-CMM的原理。 描述TCSec各级关键点,GB/T17859中的各级与之有什么对应关系? 阐述CC刻画信息系统安全性的基本方法。 三、思考题 对比分析TCSEC和CC标准,指出CC标准的优势。 分析我国信息安全标准化工作中的不足。 第7章 信息安全标准—答案 选择题: (1)C;(2)D;(3)D;(4)D;(5)A;(6)B;(7)B;(8)C;(9)B;(10)A。 二、简答题: 简述标准“三维空间”和标准化的意义。 要点:标准化是指在一定的范围内获得最佳秩序,对实际的或潜在的问题制定共同的和重复使用的规则的活动。其实质是:通过制定、发布和实施标准,达到统一;其目的是获得最佳秩序和社会效益;其意义是促进和带动产业发展、解决安全互联互通。“三维空间”参照下图: 图1 标准的三维空间 阐述ISO/IEC27000系列标准及其发展史。 要点:参照下图 图2 27000系列 阐述SSE-CMM的原理。 要点:参照下图解释 图3 SSE-CMM示意图 描述TCSec各级关键点,GB/T17859中的各级与之有什么对应关系? 要点:参照下表 美国 TCSEC 中国 GB 17859—1999 D:低级保护-- -- -- C1:自主安全保护1:用户自主保护级C2:受控访问保护2:系统审计保护级B1:标记安全保护3:安全标记保护级 B2:结构化保护4:结构化保护级B3:安全区域5:访问验证保护级A1:验证设计--  阐述CC刻画信息系统安全性的基本方法。 要点:CC功能要求和保证要求的。 三、问答题: 对比分析TCSEC和CC标准,指出CC标准的优势。 答案要点:CC标准系统刻画了信息安全的全部内涵,TCSEC以必威体育官网网址性为基本目标。 分析我国信息安全标准化工作中的不足。 答案要点:自主国际标准较少,直接引用国家标准多。多数标准政府主导,企业比较边缘。 知识点索引 标准基础知识简介 信息安全标准化组织 国外信息安全相关标准 国内信息安全相关标准 TCSEC 17859 ITSEC CC

文档评论(0)

panguoxiang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档