首页
登录
从业资格
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
最全题库
2022-08-02
49
问题
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( )安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为
选项
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
答案
C
解析
本考题考查的知识点为信息系统安全的基础知识,根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。
应用安全
(1)身份鉴别(S2)
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
b)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
c)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
d)应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
(2)访问控制(S2)
a)应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;所以此题选C。
b)访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;
c)应由授权主体配置访问控制策略,并严格限制默认账户的访问权限;
d)应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。
(3)安全审计(G2)
a)应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
b)应保证无法删除、修改或覆盖审计记录;
c)审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。
(4)入侵防范(G3)
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2298310.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
乳腺摄影X线机使用的自动曝光控制形式有A.自动方式、曝光方式、预设KV方式 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
关于照射野叙述错误的是A.照射野大小对照片密度无影响 B.可用遮线器控制 C
增感屏的结构不包括A.荧光体层 B.保护层 C.片基层 D.反射层 E.
X线机中设置容量保护电路的目的是A.防止摄影时灯丝未加热而曝光保护X线管 B.
旋转阳极启动的定子线圈安装在A.控制台内 B.球管内阳极端 C.球管内阴极端
具体问题具体分析所依据的辩证法原理是()。 A.矛盾的同一性 B.矛盾的斗争
解放战争时期,中国共产党制定和颁布的土地改革文件有()。 A.《关于清算减租及
延安整风运动中具有指导性作用的文件有()。 A.《改造我们的学习》 B.《愚
依据惯例,美国卸任官员或议员_会著书,畅谈人生之路;还会利用各个场合发表演讲,借
随机试题
[originaltext]M:Thefronttireisflat,andtheseatneedstoberaised.W:Wh
肌肉收缩中的后负荷主要影响肌肉的()A.兴奋性 B.初长度 C.收缩性
白色硅酸盐水泥熟料加入适量石膏和矿物颜料共同磨细,可制得彩色水泥,对所加颜料的基
具有软坚散结作用的药物是()A.磁石 B.夏枯草 C.珍珠母 D.牡
下列各项中,不符合内部牵制的要求的是()。A、出纳人员管票据 B、出纳人员
Thechangeinthatvillagewasmiraculou
以下关于竖向设计标高确定的一般要求,表述不正确的是( )。A.道路中心标高一般
自营业务的收益性表现为,其收益主要来源于()。A:佣金B:手续费C:低买高卖
被征地农民的安置方式有()。A:货币安置 B:保障安置 C:异国移民安置
银行承兑汇票的承兑银行,应当按照票面金额向出票人收取()的手续费。A:千分之一
最新回复
(
0
)