金融信息安全复习总结金融证券金融资料_金融证券-金融资料.pdf





《金融信息安全复习总结金融证券金融资料_金融证券-金融资料.pdf》由会员分享,可在线阅读,更多相关《金融信息安全复习总结金融证券金融资料_金融证券-金融资料.pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.PDRR:Protect(保护)Detect(检测)React(反应)Restore(恢复)2.IDS:(Intrusion detection system)-入侵检测系统 3.IPS:(Intrusion Provision system)-入侵防御系统 4.VPN:(Virtual private network)-虚拟专用网技术 5.DES:(Data encryption standard)-数据加密标准 6.AES:(Advanced encryption standard)高级加密标准 二、填空题 1主动的信息安全防御模型可以抽象为(风险评估)、制定安全策略、实施保护、(实时
2、监测)、及时响应和(快速恢复)6 个环节。2安全扫描技术主要分为主机安全扫描技术和(网络安全扫描技术)。3IDS一般分为基于主机的 HIDS和(NIDS)两类。4.(安全策略)是信息系统安全模型与安全保护的核心。5.(屏蔽)是防止雷电电磁脉冲辐射对电子设备影响最有效的方法。6.(防火墙)是信息系统网络安全防御体系的第一道防线。7.身份认证技术中,(一次性口令认证技术)最安全。8.金融信息系统是由客户端、(应用服务器)与(数据库服务器)组成的三层架构系统。9.银行事务处理系统可以划分为(核心层)、业务层、(服务层)和客户层 4 个层次结构。10.EDPS、MIS、DSS3个系统之间联系的纽带为数
3、据库、算法库以及(模型库)三库系统,他们是金融信息系统的核心。11.金融信息系统的逻辑结构可分为(信息管理系统)、(决策支持系统)和事务处理系统三个层次。12.金融信息系统由客户端、(数据库服务器)、(应用服务器)、网络和用户组成。13.请列出信息安全的主要特征(机密性 Confidentially)(完整性 Integrity)(可用性 Availability)(可控性 Controllability)(不可抵赖性 Non-repudiation)。14.以“可信计算机系统评估准则(TCSEC)”为标志的是(信息安全阶段)15.体现动态安全理念的 PDRR模型的 5 个安全环节是(物理安全
4、)(运行安全)(数据安全)(内容安全)(管理安全)。16.为达到金融信息安全“看不懂”的目标,需要借助(加密)机制 17.为达到金融信息安全“进不来”的目标,需要借助(访问控制)机制 三、简答:1、对金融行业来说,金融信息化指的是什么?答:金融信息化是指在金融领域全面发展和应用现代信息技术,以创新智能技术工具更新改造和装备金融业,使金融活动的结构框架从物理性空间向信息性空间转变的过程。、2、请列出常见的至少 5 种信息安全技术,并对每种技术的特征作简要描述。答:常见的信息安全技术有防火墙、访问控制、身份认证、入侵检测系统、病毒防护、虚拟专用网(VPN)、安全审计、数据加密、电子签名、内容安全等
5、。1 防火墙:是一个有硬件和软件组合而成的设备,设置在计算机网络的内部网和外部网之间的连接处,保护内部网络免遭非法用户通过外部网络的入侵。a、网络流量过滤 b、网络审计监控 c、形成集中式安全管理 d、多功能网络技术支持服务 2 虚拟专用网(VPN virtual protect network):在不安全的公共网络中利用加密技术建设私有网络。3 入侵检测系统(IDS Intrusion detection system):作为防火墙的补充,用于实时发现和抵御黑客的攻击.4 病毒防护:计算机防护病毒的主要技术有检测和清除,用于及时发现并清除病毒。病毒检测主要有特征代码法、校验和法、行为监测法、
6、虚拟法。清除病毒可分为使用防病毒软件清除和手动清除两种方法。5 身份认证:是系统证实用户的真实身份与其所声称的身份是否相符合的过程,以确定该用户是否具有对某种资源的访问和使用权限。实现身份认证的技术主要有基于口令的认证技术、基于密码的认证技术和基于生物特征的认证技术。6 访问控制在访问者(称为主体)与访问目标(称为客体)之间接入一种安全机制,验证访问者的权限、控制受保护的目标,以免对其进行非法使用和操纵。目前通用的访问策略有自主访问控制策略、强制访问控制策略和基于角色的访问控制策略。7 安全审计能够严密监视网络上、系统内发生的各类操作,发现其中异常的操作和破坏性的尝试,并对违规的操作进行报警和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 信息 安全 复习 总结 金融证券 资料

限制150内