- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软考〔信息系统管理工程师〕知识点总结
信息系统管理工程师 /rk/isme/index.html
软考《信息系统管理工程师》知识点总结(1)
信息系统管理工程师是软考中一门中级资格的考试科目。以下是小编整理的一些信息系统管理工程师知识点,希望对大家备考能有所帮助。
1、计算机中的信息包括纯粹的数据信息和各种功能文件信息两类。对纯粹的数据信息的安全保护以数据库信息的保护为主,对各种功能文件的保护以终端安全为主。
2、数据安全性措施包括:数据库安全、终端识别、文件备份和访问控制。
3、数据库安全是对数据库系统管理的数据和资源提供安全保护,包括①物理完整性②逻辑完整性③元素完整性④数据加密⑤用户鉴别⑥可获得性⑦可审计性。
4、终端识别也叫回叫保护是解决计算机信息的安全保护问题,方法有对用户身份进行识别、对联机用户终端位置进行核定、自动终端识别技术等。
5、访问控制是指防止对计算机及计算机系统进行非授权访问和存取,有两种方式:一是限制访问的系统人员,二是限制进入系统的用户所能做的操作。
6、限制访问系统人员的方法是通过用户标识与验证来实现。限制进入系统用户所能做的操作是依靠存取控制来实现,其手段有:用户识别代码、密码、登录控制、资源授权、授权核查和日志、审计等。
7、访问控制是对进入系统进行控制,选择性访问控制是进入系统后对文件和程序等资源的访问进行控制。
8、用户标识与验证是访问控制的基础,是对用户身份的合法性的验证,有三种常用方法:①要求用户输入保密信息(用户名密码)②物理识别设备(访问卡、钥匙令牌等)③采用生物统计学系统进行唯一性识别(签名、指纹、语音识别等)。
9、存取控制是对所有直接存取活动通过授权进行控制的安全保密机制,是对处理状态下的信息进行保护。
10、存取控制的方法有隔离技术法和限制权限法(限制特权限制进入系统的用户所进行的操作)。隔离技术法是在环境周围建立屏障实施存取的规则,有物理隔离方式(如采用双硬盘物理隔离技术、加装隔离卡等)、时间隔离方式、逻辑隔离方式、密码技术隔离方式等。
11、管理安全措施包括运行管理和防犯罪管理两方面。运行管理的内容有出入管理、终端管理和信息管理三方面。
12、出入管理是根据安全等级和涉密范围进行分区控制。终端管理可有效管理资源和应对预防紧急情况和突发事件的发生,它包括三个模块事件管理、配置管理和软件分发。
13、计算机面临的主要威胁有:①在已授权情况下对网络设备及信息资源进行非正常使用或越权使用②利用假冒欺骗手段非法获得合法用户使用权③使用非法手段窜改系统数据程序④改变系统的正常运行方法,减慢系统响应时间、破坏计算机系统⑤线路窃听。
14、我国信息安全管理的基本方针是兴利除弊集中控制、分级管理、保障国家安全。
15、制定和实施安全管理的原则①多人负责制原则②任期有限原则③职责分离原则
16、实现安全管理的方法是安全性管理指南、入侵检测、安全性强度测试、安全性审计支持。
17、计算机系统负载和工作能力指标有系统响应时间、系统吐吞率和资源利用率三类。
18、响应时间是衡量计算机性能最主要和最可靠的指标,它指系统完成某一任务所用时间,响应时间为用户CPU时间+系统CPU时间的和。系统时间指访问磁盘、主存和I/O等待时??,故响应时间主要指用户CPU时间,它取决于三个因素:时钟周期T、指令平均时钟周期数CPI和指令总数I.
19、系统吞吐率指单位时间内工作量,如MIPS、MFLOPS、TPS等。系统效率=可用能力/额定能力。
20、资源利用率是以系统资源处于忙状态的时间来度量,它等于CPU忙时间总量/运行时间总量。
文档评论(0)