金融信息安全习题与提示资料.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第1章 引论 1.金融信息系统包括哪几种类型?它们之间有何关系? 答:金融业务系统一般可分为事务处理系统、管理信息系统和决策支持系统三个部分。事务处理系统(EDPS)、管理系统(MIS)及决策支持系统(DSS),三者间相对独立又互相联系。三者之间联系的纽带是三库系统,即数据库、方法库和模型库,它们是信息系统的核心。 决策支持系统 管理信息系统 事务处理系统 总 行 省分行 地方分行 基层行 外部数据 外部数据 外部数据 经办业务及原始数据 原始数据 金融事务处理系统可分为前台综合业务计算机处理系统(核心业务)和业务管理部门的日常事务处理系统。管理信息系统是金融企业经营管理的中心环节。决策支持系统是位于二者之上的更高级的管理信息系统。 2.简述金融信息系统的组成结构。 答:从物理层面考察,一个典型的金融业务系统应具有用户、客户端、网络、应用服务器、数据库服务器等不同的部分和层次。从逻辑层面考察,金融业务系统中的事务处理系统可划分为核心层、业务层、服务层和客户层四个层次。 3.事务处理系统有哪些功能?它们是如何实现的? 答:事务处理系统用于完成面向客户的前台综合业务以及管理部门的日常事务处理功能。这些功能使用通知类交易、请求类交易这两大类交易完成。 4.如何理解信息安全的全面性? 答:信息安全的全面性可从以下几个方面理解: 1)信息系统是一个复杂的计算机系统,其面临的威胁无处不在; 2)信息系统安全可分为物理安全、平台安全、运行安全、通信安全、应用安全等多个层面; 3)为达到IT 安全目标的完备性,应对信息系统的各个环节进行统一的综合考虑; 4)计算机信息系统中各不相同的安全策略和安全机制所实现的安全功能及其安全性强度,应该相互匹配; 5)信息系统的安全实现需用到要跨学科的专业知识。 5.信息安全为什么具有周期性? 答:安全系统生命周期是安全动态性的一个表现,也是风险平衡过程在组织级的体现。信息系统的这一动态变化来源于信息安全满意度的周期性:一开始,系统被严重破坏,于是经理雇佣安全专家处理,此后系统可达到较高的安全满意度。随着时间的流逝,情况又变得相当糟糕,如此周而复始。 6.为什么计算机不能做到完美的安全? 答:计算机不能做到完美安全的原因是: 1)任何实际系统的信息安全都只能存在于某些假设和信任基础之上。 2)在特殊环境下安全的机制在一个更一般的环境中会有安全问题。 3)人类思维活动的局限性。 4)系统的安全性常常会受到实现期限、财务、技术、社会、环境和法律方面的限制。 在“充分定义”能力级别上,为达到量化控制目标,应关注于测量:(1)为机构的标准过程族的工作结果建立可测的质量目标;(2)收集和分析过程执行情况的详细测量数据,形成对过程能力的量化理解,以预测过程的执行,并能采取适当的修正行动。(3) 量化控制应与机构的业务目标紧密联系。 为达到“连续改进”的能力级别目标,需要进行缺陷预防,技术更新管理,过程更改管理,建立一个持续改进的文化。 第2章 金融信息风险 1.简述信息风险要素及其关系。 答:信息风险要素及其关系如下图所示: 2.资产价值应该从哪些方面衡量? 答:一般可从成本和收益两个角度考虑资产的价值,具体包括: (1)获取、开发、维护和保护该资产所需的成本 (2)该资产对所有者、用户和竞争对手所具有的价值: (3)该资产不可用情况下所造成的损失 3.脆弱性包括哪些方面,应如何识别? 答:脆弱性包括技术脆弱性、管理脆弱性两大方面。技术脆弱性涉及物理层、网络层、系统层、应用层等各个层面的安全问题。管理脆弱性又可分为技术管理脆弱性和组织管理脆弱性两方面。 在脆弱性识别时,应注意以下几点: (1)应从技术和管理两个方面进行脆弱性识别。 (2)脆弱性识别可以从横向和纵向两个不同的方向进行。 (3)脆弱性识别时的数据应来自于资产的所有者、使用者,以及相关业务领域和软硬件方面的专业人员等。 (4)脆弱性识别的依据可以是国际或国家安全标准,也可以是行业规范、应用流程的安全要求。 (5)需要注意,由于所在的组织安全策略的不同,应用在不同环境中的相同的弱点,其脆弱性严重程度是不同的。 5.信息系统灾难会给企业带来哪些损失? 答:信息系统灾难会给企业带来直接损失和间接损失。直接损失是指在事件发生后系统直接产生的损失,直接损失具有可计算、损失不会扩大等特点。间接损失包括经营收益减少、信誉的降低、市场份额下降、客户索赔费用、潜在承担的法律责任等。 第3章 应用密码学基础 密码系统一般包括哪些部分? 各部分的关系是怎样的? 答:密码系统的两个基本单元是算法和密钥,具体包含以下组件:明文空间、密文空间、密钥空间和算法。 各部分的关系要求如下: 知道加密密钥,加密算法容易计算; 知道解密密钥,解密算法容易计算; 不知道,由密文不能推导出明文

文档评论(0)

1112111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档