问题 填空题

以下关于网络安全设计原则的说法,错误的是______。
A.充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提条件
B.强调安全防护、监测和应急恢复。要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减少损失
C.考虑安全问题解决方案时无须考虑性能价格的平衡,强调安全与保密系统的设计应与网络设计相结合
D.网络安全应以不影响系统的正常运行和合法用户的操作活动为前提

答案

参考答案:C

解析: 从工程技术角度出发,在设计网络方案时,应该遵守以下原则。
·网络信息系统安全与保密的“木桶原则”。强调对信息均衡、全面地进行安全保护。攻击看使用的是“最易渗透原则”,即在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提条件。
·网络安全系统的整体性原则。强调安全防护、检测和应急恢复,要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减少损失。
·网络安全系统的有效性与实用性原则。网络安全应以不影响系统的正常运行和合法用户的操作活动为前提。
·网络安全系统的“等级性”原则。良好的网络安全系统必须是分为不同级别的,包括对信息保密程度分级、对用户操作权限分级、对网络安全程度分级、对系统实现结构分级。
·设计为本原则。强调安全与保密系统的设计应与网络设计相结合。
·自主和可控性原则。网络安全产品不能依靠国外进口产品。
·安全有价原则。网络系统的设计是受经费限制的,因此在考虑安全问题解决方案时必须考虑性能价格的平衡,而且不同的网络系统所要求的安全侧重点各不相同。

选择题
判断题