首页
登录
从业资格
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
最全题库
2022-08-02
43
问题
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( )安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为
选项
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
答案
C
解析
本考题考查的知识点为信息系统安全的基础知识,根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。
应用安全
(1)身份鉴别(S2)
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
b)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
c)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
d)应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
(2)访问控制(S2)
a)应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;所以此题选C。
b)访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;
c)应由授权主体配置访问控制策略,并严格限制默认账户的访问权限;
d)应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。
(3)安全审计(G2)
a)应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
b)应保证无法删除、修改或覆盖审计记录;
c)审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。
(4)入侵防范(G3)
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2298310.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
乳腺摄影X线机使用的自动曝光控制形式有A.自动方式、曝光方式、预设KV方式 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
关于照射野叙述错误的是A.照射野大小对照片密度无影响 B.可用遮线器控制 C
增感屏的结构不包括A.荧光体层 B.保护层 C.片基层 D.反射层 E.
X线机中设置容量保护电路的目的是A.防止摄影时灯丝未加热而曝光保护X线管 B.
旋转阳极启动的定子线圈安装在A.控制台内 B.球管内阳极端 C.球管内阴极端
具体问题具体分析所依据的辩证法原理是()。 A.矛盾的同一性 B.矛盾的斗争
解放战争时期,中国共产党制定和颁布的土地改革文件有()。 A.《关于清算减租及
延安整风运动中具有指导性作用的文件有()。 A.《改造我们的学习》 B.《愚
依据惯例,美国卸任官员或议员_会著书,畅谈人生之路;还会利用各个场合发表演讲,借
随机试题
[originaltext]Thestatisticsareprettyscary:(12)Eachyear2.8millionco
机动车在高速公路意外撞击护栏时,要稳住方向,适当修正,切忌猛转转向盘。()
关于妇科病史采集注意事项,错误的是A.态度应和蔼,必要时加以启发、暗示、诱导
股票及其衍生工具的种类主要有( )。A.现货交易 B.期货交易 C.期权交
新转来的学生小明常常以叛逆者自居,他学习成绩不好,经常在上课时表现出怪异行为,甚
到2035年,自然保护地占陆域国土面积()以上。A.8% B.10%
关于行政机关和机构的设立,下列说法中,正确的是()。 A.经国务院批准,省
关于药物吸收的说法正确的是()
获取项目团队人员的基本方法中一般不包括() A.预安排B.培训 C.商谈
背景:某大学城工程,包括结构形式与建筑规模一致的四栋单体建筑,每栋建筑面积为21
最新回复
(
0
)