网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
参考答案
更多 “ 在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理A.安全审计B.入侵检测C.访问控制D.人员行为 ” 相关考题
考题
windowsnt提供目录服务功能ntds(windowsntdirectoryservice),它包含了()等系统的安全策略设置信息,建立在一个安全的目录数据库下,又称为帐号和安全策略数据库。
A.组帐号B.密码C.用户帐号D.访问权限
考题
我国的安全标准将信息系统安全划分的等级中,()的安全保护机制具备结构化保护级的全部功能,它特别增设了访问验证功能,负责仲裁主体对客体的全部访问活动。
A、用户自主保护级B、系统审计保护级C、全标记保护级D、访问验证保护级
考题
下列选项中______不属于网络管理系统安全管理部分的功能。A.确定要保护的敏感信息B.找出访问点,保护访问点C.对访问点定期进行攻击测试,在测试不通过后向网络管理员报警D.维护安全访问点
考题
在信息系统安全建设中,( )确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证拔入和拔出、磁盘数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方必须以同样安全级别加以保护A.安全策略B.防火墙C.安全体系D.系统安全
考题
在信息系统安全建设中,( ) 确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方都必须以同样安全级别加以保护。A.安全策略
B.防火墙
C.安全体系
D.系统安全
考题
《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中( )主要特征是计算机信息系统可信计算基对所有主体及其所控制的客体(例如:进程、文件、段、设备)实施强制访问控制。
A.用户自主保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级
考题
《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。
A.用户自主保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级
考题
数据库的安全策略中,在符合安全要求的前提下,让用户尽可能地能够访问被允许访问的信息,使得不可访问的信息只局限在不允许访问这些信息的用户范围内,属于(44)原则。
A.开放系统原则
B.封闭系统原则
C.最大共享原则
D.最小特权原则
考题
《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。
A.用户自助保护级
B.系统审计保护级
C.安全标记保护级
D.所有保护级
考题
信息系统安全建设整改工作规划和工作部署不包括()A、确定信息系统安全等级保护测评方案B、信息系统安全保护现状分析C、确定安全策略,制定安全建设整改方案D、信息系统安全管理建设E、信息系统安全技术建设F、开展信息系统安全自查和等级测评
考题
目录数据库是指()。A、操作系统中外存文件信息的目录文件B、用来存放用户账号、密码、组账号等系统安全策略信息的数据文件C、网络用户为网络资源建立的一个数据库D、为分布在网络中的信息而建立的索引目录数据库
考题
《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。A、用户B、功能C、文件D、数据库表
考题
监控并及时汇报信息系统异常登陆、重要数据访问、用户账户变更等重要事项是属于()。A、完善信息系统的访问控制B、加强主机系统及开放平台系统的安全管理C、网络系统安全管理D、确保用户终端安全
考题
单选题目录数据库是指()。A
操作系统中外存文件信息的目录文件B
用来存放用户账号、密码、组账号等系统安全策略信息的数据文件C
网络用户为网络资源建立的一个数据库D
为分布在网络中的信息而建立的索引目录数据库
考题
判断题安全策略所要求的存取判定以抽象存取访问控制数据库中的信息为依据。A
对B
错
热门标签
最新试卷