简答题
简述网络信息安全的木桶原则。
答案解析
正确答案:网络信息安全的木桶原则是指对信息均衡、全面的进行保护。“木桶的最大容积取决于最短的一块木板”。网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性使单纯的技术保护防不胜防。攻击者使用的“最易渗透原则”,必然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析,评估和检测(包括模拟攻击)是设计信息安全系统的必要前提条件。安全机制和安全服务设计的首要目的是防止最常用的攻击手段,根本目的是提高整个系统的"安全最低点"的安全性能。
题目纠错
相关题目
单选题
一个登录名只能进入服务器,但是不能让用户访问服务器中的数据库资源。每个登录名的定义存放在msater数据库的syslogins表中。()
单选题
创建数据库时不能添加辅助数据文件,只能在创建之后在添加。()
单选题
为了保证安全性,密码算法应该进行保密。()
单选题
Oracle的密码哈希值存储在SYSUSER$表中。可以通过像DBAUSERS这类的视图来访问。()
单选题
SQLSERVER数据库只能有一个日志文件,不可以创建多个日志文件。()
单选题
OSI网络安全体系结构的五类安全服务是鉴别访问控制可用性完整性抗否认。()
单选题
SQLServer如果设置了不恰当的数据库文件权限,可能导致敏感文件被非法删除或读
取,威胁系统安全。()
单选题
在4A系统的远期建设中,应用系统自身不需要保留系统从账户信息。()
单选题
防范计算机病毒最有效方法是切断传播途径。()
单选题
默认情况下需要关闭Cisco设备的Finger服务。()
