《网络安全的管理和实现》复习题不定项选择题1.由于配置了密码安全设置,以下哪些密码是合格的复杂密码
a)123$asdb)Jack123c)yun67tongd)MOE#2005e)Passw0rd答案:26页,ABDE2.PKI解决方案能满足组织的下列哪些安全和技术需求
a)保密性b)完整性c)不可抵赖性d)可用性答案:ABCD3.以下哪个理由不是吊销证书的合法理由
a)密钥泄露b)停止操作c)被取代d)证书到期答案:D名词解释1.数字证书的生命周期:1)向CA提出申请2)CA生成证书3)将证书颁发给提出申请的用户,计算机或服务4)用户,计算机或服务在使用支持PKI的应用程序时使用证书5)证书有效期限结束
此时,证书:1)因为有效期限结束而过期2)被续订
它可能会使用现有密钥对,也可能不使用
2.EFS:加密文件系统3.安全基线:1)服务和应用程序设置2)操作系统组件的配置3)权限和权力的分配4)管理规程问答题1.通常情况下,建立一个安全基可以参考哪些准则
答:1)记录计算机上的所有应用程序和服务,如果没有计算机上的所有软件和硬件组件的完整清单,可能无法保护关键的组件,或者可能忽视需要对基线进行相应调整的硬件更改2)记录操作系统,应用程序和服务所必需的安全设置,包括每一个与安全相关的设置和配置步骤
确保复核这些指导方针以保证实用性3)将设置应用到每台计算机,考虑使用自动化的方式4)建立审核方法以发现基线更改
除了基线更改之外,审核还能发现对计算机设置的更改
2.分发计算机安全策略的方法有哪几种,说明一下方法的优缺点---------------------------------------------WindowsServer2003中的每个组的作用域分为:本地组、全局组、本地域组、通用组4种,其中本地域组驻留在域级别的ActiveDirectory中;本地组:驻留在成