首页
登录
从业资格
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
最全题库
2022-08-02
78
问题
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( )安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为
选项
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
答案
C
解析
本考题考查的知识点为信息系统安全的基础知识,根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。
应用安全
(1)身份鉴别(S2)
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
b)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
c)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
d)应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
(2)访问控制(S2)
a)应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;所以此题选C。
b)访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;
c)应由授权主体配置访问控制策略,并严格限制默认账户的访问权限;
d)应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。
(3)安全审计(G2)
a)应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
b)应保证无法删除、修改或覆盖审计记录;
c)审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。
(4)入侵防范(G3)
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2298310.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
乳腺摄影X线机使用的自动曝光控制形式有A.自动方式、曝光方式、预设KV方式 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
关于照射野叙述错误的是A.照射野大小对照片密度无影响 B.可用遮线器控制 C
增感屏的结构不包括A.荧光体层 B.保护层 C.片基层 D.反射层 E.
X线机中设置容量保护电路的目的是A.防止摄影时灯丝未加热而曝光保护X线管 B.
旋转阳极启动的定子线圈安装在A.控制台内 B.球管内阳极端 C.球管内阴极端
具体问题具体分析所依据的辩证法原理是()。 A.矛盾的同一性 B.矛盾的斗争
解放战争时期,中国共产党制定和颁布的土地改革文件有()。 A.《关于清算减租及
延安整风运动中具有指导性作用的文件有()。 A.《改造我们的学习》 B.《愚
依据惯例,美国卸任官员或议员_会著书,畅谈人生之路;还会利用各个场合发表演讲,借
随机试题
Afterthecollision,heexaminedtheconsiderable______tohiscar.A、ruinB、des
Victoriabumpedintoherbrotherquitebychanceinthesupermarket.Theunderli
[originaltext]Todaywe’regoingtofindoutallaboutpublictransportinLo
(1)MarkTwain’sinstructionswerequiteclear:hisautobiographywastorema
目标管理适合于管理()。A.管理者 B.一般员工 C.组织 D.工作
患者,女,35岁,已婚。患崩漏1年余,经血非时而至,经量甚多,色淡,质稀,面色苍
运用分析及存货监盘对收入记账的完整性进行分析时,具体方法包括()。 A.比率
检测变压器噪声的目的在于可以反应变压器().高温缺陷;可以引起振动的机械
对个体行为的指引有个别指引和规范指引。规范指引相对于个别指引的缺陷是( )。
宜密闭贮藏的种子类饮片有A.苏子 B.莱菔子 C.薏苡仁 D.扁豆 E.
最新回复
(
0
)