当前位置:首页 → 计算机类 → 软件水平考试 → 中级系统集成项目管理工程师->系统集成A公司承接了某市政府电子政务系统机房升级改造项目,任
系统集成A公司承接了某市政府电子政务系统机房升级改造项目,任命小张为项目经理。升级改造工作实施前,小张安排工程师对机房进行了检查,形成如下14条记录:
(1)机房有机架30组;
(2)机房内中各个区域温度保持在25度左右;
(3)机房铺设普通地板,配备普通办公家具;
(4)机房照明系统与机房设备统一供电,配备了应急照明装置;
(5)机房配备了UPS,无稳压器;
(6)机房设置了避雷装置;
(7)机房安装了防盗报警装置;
(8)机房内配备了灭火器,但没有烟感报警装置;
(9)机房门口设立门禁系统,无人值守;
(10) 进入机房人员需要佩戴相应证件;
(11)工作人员可以使用个人手机与外界联系;
(12)所有来访人员需经过正式批准,批准通过后可随意进入机房;
(13)来访人员可以携带笔记本电脑进入机房;
(14)机房内明确标示禁止吸烟和携带火种。
【问题1】(8分)
根据以上检查记录,请指出该机房在信息安全管理方面存在的问题,并说明原因(将错误编号及原因填写在答题纸对应表格)。
【问题2】 (4分)
信息系统安全的属性包括保密性、完整性、可用性和不可抵赖性。请说明各属性的含义。
【问题3】(6分)
请列举机房防静电的方式。
【问题1】
(每个1分,共8分)
【问题2】
1.保密性是应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。即防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。保密性是在可用性基础之上,是保障应用系统信息安全的重要手段。
2.完整性是信息未经授权不能进行改变的特性。即应用系统的信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放和插入等破坏和丢失的特性。 完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成及正确存储和传输。
3.可用性是应用系统信息可被授权实体访问并按需求使用的特性。即信息服务在需要时,允许授权用户或实体使用的特性,或者是网络部分受损或需要降级使用时,仍能为授权用户提供有效服务的特性。
4.不可抵赖性也称作不可否认性,在应用系统的信息交互过程中,确信参与者的真实同一性。即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。利用信息源证据可以防止发信方不真实地否认已发送信息,利用递交接收证据可以防止收信方事后否认已经接收的信息。(每个1分,共4分)
【问题3】
静电的产生和静电带电:静电主要是物体网相互摩擦。接触和分离产生的,但也有其他原因产生。
机房防静电措施如下:
(1)接地与屏蔽:采用必要的措施,使计算机系统有一套合理的防静电接地与屏蔽系统。
(2)服装防静电:人员服装采用不易产生静电的衣料,工作鞋采用低阻值材料制作。
(3)温、湿度防静电:控制机房温、湿度,使其保持在不易产生静电的范围内。
(4)地板防静电:机房地板从表面到接地系统的阻值,应控制在不易产生静电的范围内。
(5)材料防静电:机房中使用的各种家具,如工作台、柜等,应选择产生静电小的材料。
(6)维修MOS电路保护:在硬件维修时,应采用金属板台面的专用维修台,以保护MOS电路。
(7)静电消除要求:在机房中使用静电消除剂等,以进一步减少静电的产生。(每条1分,满分6分)
一台主机的IP地址为202.123.25.36,掩码为255.255.254.0。如果该主机需要在该网络进行直接广播,那么它应该使用的目的地址为( )
在计算机系统的日常维护工作中,应当注意硬盘工作时不能__(2)__。另外,需要防范病毒,而__(3)__是不会被病毒感觉的。
有 4 个 IP 地址:201.117.15.254、201.117.17.01、201.117.24.5 和 201.117.29.3,如果子网掩码为 255.255.248.0,则这 4 个地址分别属于3个子网;其中属于同一个子网的是()
在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和1位终止位,每秒钟传送200个字符,采用4相位调制,则码元速率为()。
在 Windows 中,运行( )命令得到下图所示结果。以下关于该结果的叙述中,错误的是( )。
Pinging 59.74.111.8 with 32 bytes of data:
Reply from 59.74.111.8: bytes=32 time=3ms TTL=60
Reply from 59.74.111.8: bytes=32 time=5ms TTL=60
Reply from 59.74.111.8: bytes=32 time=3ms TTL=60
Reply from 59.74.111.8: bytes=32 time=5ms TTL=60
Ping statistics for 59.74.111.8:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 3ms, Maximum = 5ms, Average = 4ms
在ISO OSF/RM参考模型中,七层协议中的__(1)__利用通信子网提供的服务实现两个用户进程之间端到端的通信。在这个模型中,如果A用户需要通过网络向B用户传送数据,则首先将数据送入应用层,在该层给它附加控制信息后送入表示层;在表示层对数据进行必要的变换并加头标后送入会话层;在会话层加头标送入传输层;在传输层将数据分解为__(本题)__后送至网络层;在网络层将数据封装成__(3)__后送至数据链路层;在数据链路层将数据加上头标和尾标封装成__(4)__后发送到物理层;在物理层数据以__(5)__形式发送到物理线路。B用户所在的系统接收到数据后,层层剥去控制信息,把原数据传送给B用户。
在OSI/RM中,解释应用数据语义的协议层是()。
在TCP/IP协议栈中,ARP协议的作用是(),RARP协议的作用是(请作答此空)。
在地址 http://www.dailynews.com.cn/channel/welcome.htm 中,www.dailynews.com.cn 表示( ),welcome.htm 表示(请作答此空)。
在电子表格软件Excel中,假设A1单元格的值为15,若在A2单元格输入“=AND(15<A1,A1<100)”,则A2单元格显示的值为 ()