全部科目 > 信息安全工程师 >
2016年下半年 上午试卷 综合知识
第 54 题
知识点 操作系统   操作系统安全概念   监控  
关键词 OS   操作系统   粘贴   智能卡  
章/节 操作系统安全概述  
 
 
智能卡是指粘贴或嵌有集成电路芯片的一种便携式卡片塑胶,智能卡的片内操作系统(COS)是智能卡芯片内的一个监控软件,以下不属于COS组成部分的是(54)
 
  A.  通讯管理模块
 
  B.  数据管理模块
 
  C.  安全管理模块
 
  D.  文件管理模块




 
 
相关试题     操作系统安全概述 

  第40题    2017年上半年  
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,现有的审计系统包括()三大功能模块。

  第67题    2022年下半年  
数据库系统是一个复杂性高的基础性软件,其安全机制主要有标识与鉴别访问控制、安全审计、数据加密、安全加固、安全管理等,其中()可以实现安全角色配置、安全功..

  第11题    2023年下半年  
操作系统的安全审计是指对系统中有关安全的活动进行记录、检查和审核的过程,为了完成审计功能,审计系统需要包括( )三大功能模块。

 
知识点讲解
· 操作系统
· 操作系统安全概念
· 监控
 
        操作系统
        防火墙的运行依赖于操作系统,操作系统的安全性直接影响防火墙的自身安全。目前,防火墙的操作系统主要有Linux、Windows、设备定制的操作系统等。操作系统的安全增强是防火墙的重要保障。
 
        操作系统安全概念
        一般来说,操作系统的安全是指满足安全策略要求,具有相应的安全机制及安全功能,符合特定的安全标准,在一定约束条件下,能够抵御常见的网络安全威胁,保障自身的安全运行及资源安全。国家标准《信息安全技术操作系统安全技术要求(GB/T 20272—2019)》根据安全功能和安全保障要求,将操作系统分成五个安全等级,即用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。
        目前,操作系统成为信息社会的核心关键组件,其安全性和可控性直接影响国家安全、组织安全、个人安全。2008年,Windows黑屏事件让中国用户切实感受到操作系统安全的重要性。2010年,“震网”恶意代码令伊朗的核电设施瘫痪,其关键因素是微软公司的Windows系统存在未公开的安全漏洞,从而使得高级持续威胁攻击方法(APT)得以实施。操作系统的安全可控是指用户可以按照预期的安全要求,实现对操作系统的操作和控制,以满足用户的业务需求。狭义上说,操作系统的安全可控侧重于产品安全。从广义上来说,操作系统的安全可控侧重于产业可控。以Google公司的安卓操作系统为例,与安卓操作系统相关的产业价值达到数千亿美元,然而该产业为Google公司所掌控。安全可控上升到国家安全层面,同时也成为公司商业竞争的工具。
        操作系统的安全可控目标分为两个层面:第一个层面,是指给定一个操作系统,用户能够实现对操作系统的可理解、可修改、可检测、可修复、可保护;第二个层面,商业用户能够自己主导操作系统的产品化,不受恶意的商业利益绑架或遭受知识产权专利陷阱,操作系统不能被利用危及国家安全。
 
        监控
        主要包括故障监控和性能、流量、负载等状态监控,这些监控关系到集群的健康运行及潜在问题的及时发现与干预。
        (1)服务故障、状态监控:主要是对服务器自身、上层应用、关联服务数据交互监控;例如针对前端Web Server,就可以有很多种类型的监控,包括应用端口状态监控,便于及时发现服务器或应用本身是否崩溃、通过ICMP包探测服务器健康状态,更上层可能还包括应用各频道业务的监控,这些只是一部分,还有多种监控方式,依应用特点而定。还有一些问题需解决,如集群过大,如何高性能地进行监控也是一个现实问题。
        (2)集群状态类的监控或统计,为合理管理调优集群提供数据参考,包括服务瓶颈、性能问题、异常流量、攻击等问题。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有