资源简介 中小学教育资源及组卷应用平台5.2信息系统安全风险防范的技术和方法一、选择题1、小明和朋友在一家餐厅聚会后, 发现手机账户信息被盗, 最大原因可能是。( )A、采用了二维码付款 B、在餐厅里用 APP 播放视频C、添加了朋友的微信 D、连接不安全的 WiFi, 被盗取信息2、要使重要的信息资源不被非法窃取, 以下措施无效的是 ( )A、设置口令密码 B、将文件属性改为隐藏C、对信息内容加密 D、设置特定使用权限3、主要是在两个网络之间执行访问控制策略的, 用来帮助保护网络或计算机系统的安全的系统是 ( )A、防病毒软件 B、防木马软件 C、防火墙 D、操作系统4、以下关于网络防火墙不正确的。( )A、防火墙是一个或一组网络设备、用来加强访问控制, 免受别人的攻击B、防火墙分为硬件防火墙和软件防火墙C、可以预防火灾的发生D、可以在用户的计算机和因特网之间建立起一道屏障5、精确的( )能提高对关键安全需求的理解层次,从中开发出一套安全性的评估准则。A、模型 B、安全模型 C、防范模型 D、检测模型6、( )是P2DR安全模型的核心,所有的防护、检测和响应都是依据安全策略实施的。A、防护 B、策略 C、检测 D、响应二、判断题1、反病毒软件总是超前于病毒的出现, 它可以查杀任何种类的病毒。( )2、只要把计算机关闭24小时后再使用, 病毒就不会破坏计算机系统。( )3、造成计算机不能正常工作的原因若不是硬件故障, 就是计算机病毒。( )4、宏病毒可感Word 或Excel文件。( )5、安装防火墙是对付黑客和黑客程序的有效方法。( )6、感染过计算机病毒的计算机具有对该病毒的免疫性。( )试题答案一、选择题1 2 3 4 5 6D B C C B B二、判断题1 2 3 4 5 6× × × √ √ ×21世纪教育网 www.21cnjy.com 精品试卷·第 2 页 (共 2 页)HYPERLINK "http://21世纪教育网(www.21cnjy.com)" 21世纪教育网(www.21cnjy.com)(共22张PPT)5.2信息系统安全风险防范的技术和方法高中信息技术 必修212信息系统安全风险的重要术语信息系统安全模型及安全策略3信息系统安全风险防范的常用技术目录1.信息系统安全性、便利性与成本的关系信息系统安全模型及安全策略新知讲解P2DR安全模型信息系统安全模型及安全策略新知讲解P2DR安全模型信息系统安全模型及安全策略(1)策略:策略是模型的核心,所有的防护、检测和响应都是依据安全策略实施的。网络安全策略一般包括:访问控制策略、加密通信策略、身份认证策略和备份恢复策略等。新知讲解P2DR安全模型信息系统安全模型及安全策略(2)防护:防护技术:数据加密、身份认证、访问控制、授权和虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。新知讲解P2DR安全模型信息系统安全模型及安全策略(2)防护:新知讲解P2DR安全模型信息系统安全模型及安全策略(2)防护:新知讲解P2DR安全模型信息系统安全模型及安全策略(2)防护:新知讲解P2DR安全模型信息系统安全模型及安全策略(3)检测:实时监控和IT审计新知讲解P2DR安全模型信息系统安全模型及安全策略(3)检测:实时监控和IT审计新知讲解P2DR安全模型信息系统安全模型及安全策略(4)响应:主要方法:关闭服务、跟踪、反击、消除影响新知讲解信息系统安全策略分析信息系统安全模型及安全策略新知讲解信息系统安全策略分析信息系统安全模型及安全策略新知讲解计算的安全威胁信息系统安全风险防范的常用技术非法访问恶意代码脆弱口令等防范措施:及时更新修复计算机漏洞以预防、检测和减小计算机系统用户执行未授权活动所造成的后果新知讲解1.加密技术信息系统安全风险防范的常用技术信息加密的目的是防止信息被窃取。加密的基本原理是:在发送端将数据变换成某种难以理解的形式,把信息隐藏起来,在接收端通过反变换恢复数据的原样新知讲解2.认证技术信息系统安全风险防范的常用技术认证的目的:(1)验证信息发送者的身份,以防止有可能冒充发送者身份信息的情况出现;(2)验证信息的完整性。新知讲解3.主机系统安全技术信息系统安全风险防范的常用技术(1)操作系统安全技术(2)数据库安全技术新知讲解4.网络与系统安全应急响应技术信息系统安全风险防范的常用技术(1)防火墙技术(2)入侵检测技术(3)应急响应技术新知讲解5.恶意代码检测与防范技术信息系统安全风险防范的常用技术6.人工智能技术在反病毒中的应用新知讲解谢谢21世纪教育网(www.21cnjy.com) 中小学教育资源网站有大把高质量资料?一线教师?一线教研员?欢迎加入21世纪教育网教师合作团队!!月薪过万不是梦!!详情请看:https://www.21cnjy.com/help/help_extract.php 展开更多...... 收起↑ 资源列表 5.2信息系统安全风险防范的技术和方法.doc 5.2信息系统安全风险防范的技术和方法.pptx