一、判断题1
根据IS013335标准,信息是通过在数据上施加某些约定而赋予这些数据的特殊含义
信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用
只要投资充足,技术措施完备,就能够保证百分之百的信息安全
我国在2006年提出的(2006—2020年国家信息化发展战略》将“建设国家信息安全保障体系”作为9大战略发展方向之一
2003年7月国家信息化领导小组第三次会议发布的27号文件,是指导我国信息安全保障工作和加快推进信息化的纲领性文献
在我国,严重的网络犯罪行为也不需要接受刑法的相关处罚
安全管理的合规性,主要是指在有章可循的基础之上,确保信息安全工作符合国家法律、法规、行业标准、机构内部的方针和规定
Windows2000/xp系统提供了口令安全策略,以对帐户口令安全进行保护
信息安全等同于网络安全
GBl7859与目前等级保护所规定的安全等级的含义不同,GBl7859中等级划分为现在的等级保护奠定了基础
口令认证机制的安全性弱点,可以使得攻击者破解合法用户帐户信:息,进而非法获得系统和资源访问权限
PKI系统所有的安全操作都是通过数字证书来实现的
PKI系统使用了非对称算法.对称算法和散列算法
一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复(Restoration)五个主要环节
信息安全的层次化特点决定了应用系统的安全不仅取决于应用层安全机制,同样依赖于底层的物理、网络和系统等层面的安全状况
实现信息安全的途径要借助两方面的控制措施、技术措施和管理措施,从这里就能看出技术和管理并重的基本思