首页
登录
从业资格
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
最全题库
2022-08-02
33
问题
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( )安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为
选项
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
答案
C
解析
本考题考查的知识点为信息系统安全的基础知识,根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。
应用安全
(1)身份鉴别(S2)
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
b)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
c)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
d)应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
(2)访问控制(S2)
a)应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;所以此题选C。
b)访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;
c)应由授权主体配置访问控制策略,并严格限制默认账户的访问权限;
d)应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。
(3)安全审计(G2)
a)应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
b)应保证无法删除、修改或覆盖审计记录;
c)审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。
(4)入侵防范(G3)
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2298310.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
乳腺摄影X线机使用的自动曝光控制形式有A.自动方式、曝光方式、预设KV方式 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
关于照射野叙述错误的是A.照射野大小对照片密度无影响 B.可用遮线器控制 C
增感屏的结构不包括A.荧光体层 B.保护层 C.片基层 D.反射层 E.
X线机中设置容量保护电路的目的是A.防止摄影时灯丝未加热而曝光保护X线管 B.
旋转阳极启动的定子线圈安装在A.控制台内 B.球管内阳极端 C.球管内阴极端
具体问题具体分析所依据的辩证法原理是()。 A.矛盾的同一性 B.矛盾的斗争
解放战争时期,中国共产党制定和颁布的土地改革文件有()。 A.《关于清算减租及
延安整风运动中具有指导性作用的文件有()。 A.《改造我们的学习》 B.《愚
依据惯例,美国卸任官员或议员_会著书,畅谈人生之路;还会利用各个场合发表演讲,借
随机试题
[originaltext]W:Haveyouheard?Anewacademicdeanwillbeinstalledthisweek
Whenyoulookup,howfarbackintimed
1988年我国决定建立( )A.四个经济特区 B.十四个沿海城市经济开放区
用隔声屏障的方法控制城市噪声,对降低下列( )频段的噪声较为有效。A.低频
社会工作者小寿为某社区困难群体提供服务,下列小苏的做法中,能够体现建构社会资本功
社会支持量表主要用于()。 A.了解被试者社会支持的特点 B.心理健康水平和
患者男,34岁。因患不育症到某医院泌尿科诊治。为使医生更加了解病情,患者将自己曾
(四) 某通信企业推出一种新业务,为给这项业务定价,该企业测算或预计并获得了以
操作系统所管理的文件保存在()。A.主存储器 B.外存储器中 C.内存储
建筑安装工程费用构成中的增值税指的是()。A、应计入建筑安装工程造价内的增值税
最新回复
(
0
)