早教吧 育儿知识 作业答案 考试题库 百科 知识分享
早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->

阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 随着互联网的发展,黑客

题目

阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 随着互联网的发展,黑客攻击、计算机病毒的破坏以及企业对信息管理、使用不当造成信息泄露问题普遍受到关注。尤其是信息泄露问题,使得相关企业承担很大的舆论压力和侵权责任,面临严重的信任危机及经济损失。 为了规范信息在采集、使用、保存、分发的安全管理,企业在信息系统的规划、建设、运行维护、管理等方面都应采取一定的措施。请结合信息泄露产生的原因和特点,以及信息在保存、使用中应遵循的原则回答下面的问题。

【问题1】 (6分) 简要回答企业避免信息泄露可以采取的安全措施有哪些? 【问题2】(6分) (1)为什么说重视软件的完整性可以有效遏制黑客和病毒的泛滥。 (2)采用何种技术方法来保证软件的完整性,请对该方法的工作原理简要说明。 【问题3】(3分) (1)我国哪一部新修订的法律明确禁止经营者泄露消费者信息的行为? (2)经营者在收集使用消费者的个人信息时应当注意哪些问题?

参考答案
正确答案:【问题1】
措施一:严控计算机外设端口,监控、审计所有计算机的操作行为,封锁信息外泄途径。
措施二:所有重要信息集中存储,终端不留密,信息使用权限细分
措施三:通过移动介质泄密往往是信息泄漏的主要方式。需要严格控制移动介质使用,划分介质使用范围与责任人。
措施四:监控本地上网行为,监控员工的上网行为,避免信息从本地被转移。
措施五:建立基于硬件级别的防护体系,避免众多安全防护产品基于操作系统的脆弱性。
措施六:制定合适的制度,对违反企业规定的行为进行奖惩。对员工进行教育并严格执行制度,从头脑中杜绝信息泄漏
主动控制风险而不是被动地响应事件,以提高整个信息安全系统的有效性和可管理性
以上仅供参考,不同的人对信息系统安全理解肯会不相同,只要从信息系统如下四个方面作答,即可:
(1)风险识别、评估、控制
(2)法规、机构、人员安全管理
(3)技术管理
(4)网络及场地管理

【问题2】
黑客可以通过在软件程序中增加木马和病毒程序或者潜在威胁的网站链接,当用户安装该软件时,同时也就安装了木马和病毒或者访问存在安全威胁的网站。
可以采用PKI 中数字签名的方式
1:密钥成对出现,分为:公钥和私钥,公钥对外公开,私有只有持有者拥有
2:私钥加密必须用公钥解密
3:软件发布者用自己的私钥加密,然后将软件发布,用户可以用过其公开的公钥来验证软件的完整性,由于私钥只有持有者拥有,其签名是无法伪造的。
【问题3】
新修订的《消费者权益保护法》

收集、使用信息必须合法、必要
公开相关收集使用规定,收集、使用信息及发送商业信息必须取得消费者同意
不得泄露、出售或非法向他人提供消费者个人信息
保障个人信息安全、受损时及时采取补救措施
看了阅读以下说明,回答问题1至问题...的网友还看了以下:

考研蒋中挺800题,联系是客观世界的本性,有这种说法吗?恩格斯说:“当我们深思熟虑地考察自然界或人 政治 2020-05-16 …

那一年那场雪阅读答案1这篇文章也可以取名为“牵挂”但作者却以“那一年,那场雪”为题,请说说这样拟题 语文 2020-06-07 …

传说古代某镇有个豆芽铺,铺主为了炫耀门面,清一书生题联,书生欣然命笔.上联:长长长长长长长下联:长 语文 2020-06-11 …

英语翻译我预想到了会出现今天的情况,就目前的情况来说,这个决定是正确的.以后如果有什么问题,还是可 英语 2020-06-25 …

阅读下列对联,说说这些对联分别适用于什么场所.⑴店满春风春满座,门盈喜气喜盈门.()⑵巧阅读下列对 语文 2020-06-25 …

初三北师版数学书上册第159页第2题初三北师版数学书上册第159页随堂练习第一题第160问题解决第 数学 2020-07-18 …

问一个关于随机变量的概念问题!求助!有图随机变量X一定大于等于0吗?今天看到一个题目,设随机变量X 其他 2020-07-21 …

一道对联题!纪晓岚随乾隆微服私访到山海关,乾隆想考考纪晓岚的智力,出对联的上联说“山海关虎跃龙腾” 语文 2020-07-28 …

机械基础判断题请说明原因.1.相互配合的螺纹其旋向相反.2.联轴器可根据实际需要使主从动轴随时接合 物理 2020-07-31 …

英语翻译请将MRO材料清单和推动计画给我参考下.顺便说下,请把相关联络窗口给我.今天起,小红将全力协 英语 2020-11-28 …