首页
登录
从业资格
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于(
最全题库
2022-08-02
41
问题
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( )安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为
选项
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
答案
C
解析
本考题考查的知识点为信息系统安全的基础知识,根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)。
应用安全
(1)身份鉴别(S2)
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
b)应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
c)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
d)应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
(2)访问控制(S2)
a)应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;所以此题选C。
b)访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;
c)应由授权主体配置访问控制策略,并严格限制默认账户的访问权限;
d)应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。
(3)安全审计(G2)
a)应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;
b)应保证无法删除、修改或覆盖审计记录;
c)审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。
(4)入侵防范(G3)
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
转载请注明原文地址:https://tihaiku.com/congyezige/2298310.html
本试题收录于:
高级信息系统项目管理师题库软件水平考试初中高级分类
高级信息系统项目管理师
软件水平考试初中高级
相关试题推荐
乳腺摄影X线机使用的自动曝光控制形式有A.自动方式、曝光方式、预设KV方式 B
医用激光相机的构成除了打印系统还包括A.打印接口、信息系统,控制系统,X线发生系
关于照射野叙述错误的是A.照射野大小对照片密度无影响 B.可用遮线器控制 C
增感屏的结构不包括A.荧光体层 B.保护层 C.片基层 D.反射层 E.
X线机中设置容量保护电路的目的是A.防止摄影时灯丝未加热而曝光保护X线管 B.
旋转阳极启动的定子线圈安装在A.控制台内 B.球管内阳极端 C.球管内阴极端
具体问题具体分析所依据的辩证法原理是()。 A.矛盾的同一性 B.矛盾的斗争
解放战争时期,中国共产党制定和颁布的土地改革文件有()。 A.《关于清算减租及
延安整风运动中具有指导性作用的文件有()。 A.《改造我们的学习》 B.《愚
依据惯例,美国卸任官员或议员_会著书,畅谈人生之路;还会利用各个场合发表演讲,借
随机试题
Theworldisinaself-destructionmode.BythisstatementImeanthatthepe
Thispartistotestyourabilitytodopracticalwriting.Youarerequired
Ingeneral,Americanpeopleconsidertheannualtaxseasonaterribleyetimport
假设生产函数为Y=KaL1-a,其中,a=l/3,K表示资本,L表示劳动力。(
相比于TCP,UDP的优势为().A.可靠传输 B.开销较小 C.拥塞
哪一项与中骨盆狭窄无关()A.骨盆侧壁倾斜度 B.坐骨切迹 C.骶尾关节
某火电厂针对可能发生的火灾.爆炸等事故,编制了一系列应急预案。为保证各种类型预案
患者,女性,42岁。间歇性水肿10余年,伴恶心、呕吐1周。查血红蛋白80g/L,
患者,女,25岁。人工流产术后10天,阴道出血时少时多,色紫黯,有血块,小腹阵发
磷酸戊糖途径的关键酶是A.葡萄糖-6-磷酸脱氢酶 B.6-磷酸葡萄糖酸脱氢酶
最新回复
(
0
)