网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
责任机制对于实现安全性策略是很重要的,从系统用户来说,下列()个在严格的责任机制中的作用最小。
- A、审计要求
- B、密码
- C、身份签别控制
- D、授权控制
参考答案
更多 “责任机制对于实现安全性策略是很重要的,从系统用户来说,下列()个在严格的责任机制中的作用最小。A、审计要求B、密码C、身份签别控制D、授权控制” 相关考题
考题
软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测 试与评估是软件安全性测试的重要内容,(69)不属于安全性测试与评估的基本内容。A.用户认证机制B.加密机制C.系统能承受的并发用户量D.数据备份与恢复手段
考题
对于基于用户名/口令的用户认证机制来说,_____不属于增强系统安全性所应使用的防范措施。A.应对本地存储的口令进行加密
B.在用户输入的非法口令达到规定的次数之后,应禁用相应账户
C.建议用户使用英文单词或姓名等容易记忆的口令
D.对于关键领域或安全性要求较高的系统,应该当保证使用过的用户删除或停用后,保留该用户记录,且新用户不能与该用户同名
考题
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息中心目前拟对该系统用户认证机制进行详细的安全性测试,系统注册用户分为网校学员、教师及管理员三类,其中网校学员采用用户名/口令机制进行认证,教师及管理员采用基于公钥的认证机制。
1、为防止针对网校学员的口令攻击,请从口令的强度、传输存储及管理等方面,说明可采取哪些安全防护措施。相应地,对于网校学员所采用的口令认证机制进行测试时,请说明从用户名称及用户口令两个方面开展测试时应包含哪些基本的测试点。
考题
对于其于用户口令的用户认证机制来说,( )不属于增强系统安全性应使用的防范措施。A.对本地存储的口令进行加密
B.在用户输入的非法口令达到规定的次数之后,禁用相应帐户
C.建议用户使用英文单词或姓名等容易记忆的口令
D.对于关键领域或安全性要求较高的系统,应该当保证用过的用户删除或停用后,保留该用户记录,且新用户不能与该用户名
考题
从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性,下列选项中,对特权管理机制的理解错误的是:()A、普通用户及其shell没有任何权能,而超级用户及其shell在系统启动之初拥有全部权能B、系统管理员可以剥夺和恢复超级用户的某些权能C、进程可以放弃自己的某些权能D、当普通用户的某些操作设计特权操作时,仍然通过setuid实现
考题
关于防泄密策略说法正确的是()A、一旦启用防泄密策略,任何用户都不允许执行打印和拷屏操作B、可以手动添加白名单,来开放给有需要打印或截屏操作的用户C、防泄密策略由文档管理者共享文件时设置D、从安全性角度来说,建议只允许少部分的用户可执行打印或拷屏操作
考题
下列关于windows操作系统安全策略说明错误的是()。A、可以通过禁用Guest账户来增强系统的安全性B、可以通过启用密码最小长度、密码复杂度等策略来加强系统的安全性C、可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性D、可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性
考题
下列表述中,正确的是()。A、高层责任中心的不可控成本,对于较低层次的责任中心来说,一定是不可控的B、低层次责任中心的不可控成本,对于较高层次责任中心来说,一定是可控的C、某一责任中心的不可控成本,对另一个责任中心来说却是可控的D、某些从短期看属不可控的成本,从较长的期间看,可能又成为可控成本
考题
软件质量属性通常需要采用特定的设计策略实现。例如,(1)设计策略能提高该系统的可用性,(2)设计策略能够提高该系统的性能,(3)设计策略能够提高该系统的安全性。
空白(1)处应选择()A、心跳机制B、数据驱动C、关注点分离D、信息隐藏
考题
多选题下列表述中,正确的是()。A高层责任中心的不可控成本,对于较低层次的责任中心来说,一定是不可控的B低层次责任中心的不可控成本,对于较高层次责任中心来说,一定是可控的C某一责任中心的不可控成本,对另一个责任中心来说却是可控的D某些从短期看属不可控的成本,从较长的期间看,可能又成为可控成本
考题
单选题下列关于windows操作系统安全策略说明错误的是()。A
可以通过禁用Guest账户来增强系统的安全性B
可以通过启用密码最小长度、密码复杂度等策略来加强系统的安全性C
可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性D
可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性
考题
单选题从Linux内核2.1版开始,实现了基于权能的特权管理机制,实现了对超级用户的特权分割,打破了UNIX/LINUX操作系统中超级用户/普通用户的概念,提高了操作系统的安全性,下列选项中,对特权管理机制的理解错误的是:()A
普通用户及其shell没有任何权能,而超级用户及其shell在系统启动之初拥有全部权能B
系统管理员可以剥夺和恢复超级用户的某些权能C
进程可以放弃自己的某些权能D
当普通用户的某些操作设计特权操作时,仍然通过setuid实现
考题
单选题数据库系统的安全可以从以下层次来说明,其中不包括()。A
物理层的安全性B
用户层的安全性C
应用层的安全性D
数据库系统层的安全性
热门标签
最新试卷