首页
登录
从业资格
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据
考试题库
2022-08-02
45
问题
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。以下关于这4个层次安全的论述,错误的是()A.按粒度从粗到细排序为系统级安全、资源访问安全、功能性安全、数据域安全B.系统级安全是应用系统的第一道防线C.所有的应用系统都会涉及资源访问安全问题D.数据域安全可以细分为记录级数据域安全和字段级数据域安全
选项
A.按粒度从粗到细排序为系统级安全、资源访问安全、功能性安全、数据域安全
B.系统级安全是应用系统的第一道防线
C.所有的应用系统都会涉及资源访问安全问题
D.数据域安全可以细分为记录级数据域安全和字段级数据域安全
答案
C
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。这4个层次的安全,按粒度从粗到细的排序是:系统级安全、资源访问安全、功能性安全、数据域安全。(可见A是正确的。)程序资源访问控制安全的粒度大小界于系统级安全和功能性安全两者之间,是最常见的应用系统安全问题,几乎所有的应用系统都会涉及这个安全问题。系统级安全企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制以及远程访问控制等,系统级安全是应用系统的第一道防护大门。可见B是正确的。资源访问安全对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。可见不是“所有的应用系统都会涉及资源访问安全问题”,C是错误的。功能性安全功能性安全会对程序流程产生影响,如用户在操作业务记录时是否需要审核、上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。数据域安全数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。不同的应用系统数据域安全的需求存在很大的差别,业务相关性比较高。可见D是正确的。
转载请注明原文地址:https://tihaiku.com/congyezige/2301779.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
肺结核血行转移生殖系统时,首先侵犯的部位是A.阴道 B.输卵管 C.子宫内膜
关于女性生殖系统的叙述,下列哪项不正确A.骨盆底组织承托盆腔脏器 B.阴道壁富
关于内分泌对生殖系统影响的叙述,错误的是A.卵巢皮质是女性雄激素的主要来源 B
产褥期女性生殖系统变化正确的是A.子宫内膜胎盘附着处修复需6周 B.产后2周宫
女性生殖系统疾病的恶性肿瘤中,化疗治疗效果相对最好的是A.卵巢癌 B.绒毛膜癌
更年期功能性子宫出血时,以下止血方法可以采取的是:()A.肌注维生素
关于子宫功能性出血的治疗,下列说法错误的是:()A.更年期功血,诊刮
功能性子宫出血时,使用性激素止血,下列说法错误的是:()A.雌激素可
关于子宫功能性出血的治疗,下列说法错误的是A.更年期功血诊刮为内膜腺囊样增生,给
产褥期内母体变化最显著的是( )A.泌尿系统 B.内分泌系统 C.循环系统
随机试题
Whyyoushouldn’ttrytobeamorningpersonA)We’veallhear
ThinkTwice:It’sAllRightAlegendaryfigureinmusic
Ihatedriving.Ihatethetraffic,theconfusingdesignofhighwaysinmyc
呈圆柱形。根头略膨大,可见暗绿色或暗棕色轮状排列的叶柄残基和密集的疣状突起的药材
把下面的六个图形分为两类,使每一类图形都有各自的共同特征或规律,分类正确的一项是
债券所规定的借贷双方的权利义务关系包括的含义有( )。 ①发行人是借入资金的
A.人参B.生姜C.甘草D.银花、薄荷E.大枣安宫牛黄丸原书用法中,若脉虚者,用
2020年我国农产品贸易额2468.3亿美元,同比增8.0%。其中,出口额同比减
下列哪项不是仓储用地的布局应考虑的主要因素?()A.适宜的地形坡度 B.较
某肺结核患者,痰菌涂片阳性,胸片示右上肺新鲜病灶,并出现薄壁空洞,正确的诊断为A
最新回复
(
0
)