一、PMI权限(授权)管理基础设施
1、访问控制包括哪2个重要过程,及内容;
认证过程,通过“鉴别”来检验主体的合法身份;授权管理,通过“授权”来赋予用户对某项资源的访问权限。
2、简述PMI与PKI有何不同?哪个是“你能做什么”,哪个是“你是谁”
PMI主要进行授权管理,PKI主要进行身份鉴别。PMI是“你能做什么”,PKI是“你是谁”。
二、信息安全审计系统
1、中华人民共和国国家标准-计算机系统安全保护能力的5个等级;
第1级:用户自主保护级;第2级:系统审计保护级;第3级:安全标记保护级;第4级:结构化保护级;第5级:访问验证保护级。
2、网络监听型、主动信息获取型、系统嵌入型AGENT的概念;
网络监听型:需要运行在一个网络监听专用硬件平台上,在系统中,该硬件被称为网探。
主动信息获取型:主要实现针对一些非主机类型的设备的日志收集,以软件的形式运行在相应的主机上,通过网络、Console等方式同被审计设备进行交互,收集设备产生的日志或者定时轮巡一些参数,自己根据需求生成日志信息。
系统嵌入型:安装在各个受保护的主机上的安全保护软件,这些软件实现基于主机的安全审计和监管。
三、信息安全系统的组织管理
1、企业信息化信息安全的组织管理中,人员安全包括哪6条;
包括:人员审查、岗位责任和授权、人员培训、人员考核、签订保密合同、人员调离。
2、针对信息安全的培训分为哪四级,各级的主要内容;
知识级培训:目的是建立对计算机信息系统威胁和脆弱性的敏感性,了解计算机信息系统保护的基本知识。
政策级培训:目的在于提供理解计算机信息系统安全原则的能力,使行政领导能做出本企业计算机信息安全的合理、科学政策。
实施级培训:提供认识和评估计算机信息系统资源承受威胁和攻击的能力,通过培训,负有安全责任的各级领导和安全管理负责人能制定、实施其企业安全政策。
执行级培训:旨在给计算机信息系统各类人员提供设计、执行、评估其所在计算机信息系统安全规程的方法和技能,使工作人员在执行与其职务有关任务时能够应用安全概念。
3、在信息安全标委会中,成立了哪几个工作组?
信息安全标准体系与协调工作组(WG1)、密码算法和密码模块工作组(WG3)、鉴别与授权工作组(WG5)、信息安全评估工作组(WG6)、信息安全管理工作组(WG7)。
三、ISSE-CMMS
1、ISSE-CMM包括哪三类过程区?
工程、项目、组织。
四、新技术
1、云计算的三个模式;
基础设施即服务、平台即服务、软件即服务
2、物联网的三层;
感知层、网络层和应用层
3、事件管理、问题管理、服务级别协议的区别;
事件管理:偶尔发生的事件;问题管理:经管发生的事件;服务级别协议:对服务质量的要求。
4、看看《大数据发展纲要》、互联网+、中国智能制造2025。
5、WEB SERVICE适用的四种情况,及不适用的2种情况;
适用的情况:跨越防火墙、应用程序集成、B2B集成、软件重用。
不适用的情况:单机应用程序、局域网上的同构应用程序。
6、DAS、NAS、SAN的区别;
DAS是存储器与服务器直接连接;NAS是将存储设备通过标准的网络拓扑结构连接到一系列计算机上;SAN是采用高速的光纤通道作为传输介质的网络存储技术,是独立于服务器网络系统之外。
7、综合布线系统包括哪6个子系统。
建筑群子系统、设备间子系统、垂直干线子系统、管理子系统、水平子系统和工作区子系统。