查看匯總:2015軟考《信息系統(tǒng)管理工程師》知識點(diǎn)總結(jié)匯總
1、計(jì)算機(jī)中的信息包括純粹的數(shù)據(jù)信息和各種功能文件信息兩類。對純粹的數(shù)據(jù)信息的安全保護(hù)以數(shù)據(jù)庫信息的保護(hù)為主,對各種功能文件的保護(hù)以終端安全為主。
2、數(shù)據(jù)安全性措施包括:數(shù)據(jù)庫安全、終端識別、文件備份和訪問控制。
3、數(shù)據(jù)庫安全是對數(shù)據(jù)庫系統(tǒng)管理的數(shù)據(jù)和資源提供安全保護(hù),包括①物理完整性②邏輯完整性③元素完整性④數(shù)據(jù)加密⑤用戶鑒別⑥可獲得性⑦可審計(jì)性。
4、終端識別也叫回叫保護(hù)是解決計(jì)算機(jī)信息的安全保護(hù)問題,方法有對用戶身份進(jìn)行識別、對聯(lián)機(jī)用戶終端位置進(jìn)行核定、自動終端識別技術(shù)等。
5、訪問控制是指防止對計(jì)算機(jī)及計(jì)算機(jī)系統(tǒng)進(jìn)行非授權(quán)訪問和存取,有兩種方式:一是限制訪問的系統(tǒng)人員,二是限制進(jìn)入系統(tǒng)的用戶所能做的操作。
6、限制訪問系統(tǒng)人員的方法是通過用戶標(biāo)識與驗(yàn)證來實(shí)現(xiàn)。限制進(jìn)入系統(tǒng)用戶所能做的操作是依靠存取控制來實(shí)現(xiàn),其手段有:用戶識別代碼、密碼、登錄控制、資源授權(quán)、授權(quán)核查和日志、審計(jì)等。
7、訪問控制是對進(jìn)入系統(tǒng)進(jìn)行控制,選擇性訪問控制是進(jìn)入系統(tǒng)后對文件和程序等資源的訪問進(jìn)行控制。
8、用戶標(biāo)識與驗(yàn)證是訪問控制的基礎(chǔ),是對用戶身份的合法性的驗(yàn)證,有三種常用方法:①要求用戶輸入保密信息(用戶名密碼)②物理識別設(shè)備(訪問卡、鑰匙令牌等)③采用生物統(tǒng)計(jì)學(xué)系統(tǒng)進(jìn)行唯一性識別(簽名、指紋、語音識別等)。
9、存取控制是對所有直接存取活動通過授權(quán)進(jìn)行控制的安全保密機(jī)制,是對處理狀態(tài)下的信息進(jìn)行保護(hù)。
10、存取控制的方法有隔離技術(shù)法和限制權(quán)限法(限制特權(quán)限制進(jìn)入系統(tǒng)的用戶所進(jìn)行的操作)。隔離技術(shù)法是在環(huán)境周圍建立屏障實(shí)施存取的規(guī)則,有物理隔離方式(如采用雙硬盤物理隔離技術(shù)、加裝隔離卡等)、時間隔離方式、邏輯隔離方式、密碼技術(shù)隔離方式等。
11、管理安全措施包括運(yùn)行管理和防犯罪管理兩方面。運(yùn)行管理的內(nèi)容有出入管理、終端管理和信息管理三方面。
12、出入管理是根據(jù)安全等級和涉密范圍進(jìn)行分區(qū)控制。終端管理可有效管理資源和應(yīng)對預(yù)防緊急情況和突發(fā)事件的發(fā)生,它包括三個模塊事件管理、配置管理和軟件分發(fā)。
13、計(jì)算機(jī)面臨的主要威脅有:①在已授權(quán)情況下對網(wǎng)絡(luò)設(shè)備及信息資源進(jìn)行非正常使用或越權(quán)使用②利用假冒欺騙手段非法獲得合法用戶使用權(quán)③使用非法手段竄改系統(tǒng)數(shù)據(jù)程序④改變系統(tǒng)的正常運(yùn)行方法,減慢系統(tǒng)響應(yīng)時間、破壞計(jì)算機(jī)系統(tǒng)⑤線路竊聽。
14、我國信息安全管理的基本方針是興利除弊集中控制、分級管理、保障國家安全。
15、制定和實(shí)施安全管理的原則①多人負(fù)責(zé)制原則②任期有限原則③職責(zé)分離原則
16、實(shí)現(xiàn)安全管理的方法是安全性管理指南、入侵檢測、安全性強(qiáng)度測試、安全性審計(jì)支持。
17、計(jì)算機(jī)系統(tǒng)負(fù)載和工作能力指標(biāo)有系統(tǒng)響應(yīng)時間、系統(tǒng)吐吞率和資源利用率三類。
18、響應(yīng)時間是衡量計(jì)算機(jī)性能最主要和最可靠的指標(biāo),它指系統(tǒng)完成某一任務(wù)所用時間,響應(yīng)時間為用戶CPU時間+系統(tǒng)CPU時間的和。系統(tǒng)時間指訪問磁盤、主存和I/O等待時間,故響應(yīng)時間主要指用戶CPU時間,它取決于三個因素:時鐘周期T、指令平均時鐘周期數(shù)CPI和指令總數(shù)I.
19、系統(tǒng)吞吐率指單位時間內(nèi)工作量,如MIPS、MFLOPS、TPS等。系統(tǒng)效率=可用能力/額定能力。
20、資源利用率是以系統(tǒng)資源處于忙狀態(tài)的時間來度量,它等于CPU忙時間總量/運(yùn)行時間總量。
相關(guān)推薦:
2015年軟件水平考試網(wǎng)絡(luò)管理員基礎(chǔ)知識點(diǎn)匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |