首页 > 知识点讲解
       数据安全的概念
知识路径: > 信息系统安全 > 信息系统数据的安全 > 
被考次数:1次     被考频率:低频率     总体答错率:100%     知识难度系数:     
相关知识点:14个      
        数据安全是指保护数据不会被意外或故意地泄露给未经授权的人员,以及免遭未经授权的修改或破坏。数据安全是一个涉及计算机技术、网络技术、通信技术、加密技术、应用数学、信息论等多项技术的学科。数据安全是信息系统安全保障的核心问题之一,数据安全功能通过操作系统、安全访问控制措施、数据库/数据通信产品、备份/恢复程序、应用程序及外部控制程序来实现。
        信息系统的建立把原先分散式的数据合并收拢,集中起来放在一个巨大的数据中心,信息系统授权用户可以访问这个数据中心,从而形成一个信息通畅、变化灵活的数字神经系统。例如,企业实施ERP系统后,以前按不同业务划分开的信息孤岛也被全面整合在以流程为中心的ERP中,企业生产经营活动产生的业务数据源源不断地流向企业的数据中心。在这个更充分和完整的数据仓库里,企业可以进行更多的数据挖掘和企业决策信息的智能分析,从而对市场的变化做出更敏捷、更有效的决策。数据的集中有利于降低成本,但遭遇危险的破坏性也在同步提高。另外,在云计算环境下,所有用户、数据都存放在云端,计算结果均通过网络回传至客户端,其数据安全问题还包括与云计算服务商之间做数据传输的安全、云计算服务商数据存储资源的安全,以及第三方认证机构实施数据审计的安全等。
        数据安全必须反映以下两个基本原则。
        (1)最低特权。用户只能获得执行任务所必需的信息,只知道他“应该知道的”。
        (2)最少透露。用户在访问敏感信息后,即有责任保护这些信息,不向无关人员透漏这些信息。
        数据安全技术不仅包括以保持数据完整性为目的的数据加密、访问控制、备份等技术,也包括数据销毁和数据恢复技术。数据销毁是指采用各种技术手段来完全破坏存储介质中数据的完整性,避免非授权用户利用残留数据恢复原始数据信息,以达到保护数据的目的。而所谓数据恢复,是指把原本保留在存储介质上的数据重新复原的过程。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2020年下半年
   信息系统运行管..
   上午试卷 综合知识
第45题
选择题
用户只能获得执行任务所必需的信息,只知道他“应该知道的”的数据安全原则为(45) 。

100%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有