基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?

题目

基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?


相似考题
更多“基本要求中,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?”相关问题
  • 第1题:

    对于信息系统访问控制说法错误的是?()

    A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根据需要进行评审和改进。

    B.网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制就会解决

    C.做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任

    D.移动计算和远程工作技术的广泛应用给访问控制带来新的问题,因此在访问控制工作要重点考虑对移动计算设备和远程工作用户的控制措施


    正确答案:B

  • 第2题:

    实现操作系统安全目标需要建立的安全机制中属于最小权限原则的应用是()。

    • A、文件系统
    • B、访问控制
    • C、可信路径
    • D、用户账户控制

    正确答案:B

  • 第3题:

    结构安全、访问控制、安全审计是()层面的要求。

    • A、网络
    • B、主机
    • C、系统
    • D、物理

    正确答案:A

  • 第4题:

    控制系统的基本要求有哪些?


    正确答案:控制系统的基本要求可归结为稳定性;准确性和快速性。

  • 第5题:

    在电子政务系统的安全措施中,用于防止非法用户进入系统的主机进行文件级访问或数据破坏的是()。

    • A、网络级安全措施
    • B、系统级安全措施
    • C、应用级安全措施
    • D、以上均不是

    正确答案:B

  • 第6题:

    简述在体育管理中应用系统原理的基本要求。


    正确答案: 第一,局部描述与整体描述相结合;(从局部走向整体,从整体走向局部)
    第二,定性描述与定量描述相结合;(定性描述是定量描述的基础,定量描述是为定性描述人数服务的,可以使定性认识深刻化和精确化)
    第三,系统分析与系统综合相结合。(系统分析包括了解系统的组成部分,各部分的关联方式以及系统与环境的相互影响;综合分析则是由局部的认识去求得对整体的认识,以把握系统的整体性。)

  • 第7题:

    对于信息系统访问控制说法错误的是()。

    • A、应该根据业务需求和安全要求置顶清晰地访问控制策略,并根据需要进行评审和改进
    • B、网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制问题就可以得到解决
    • C、做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任
    • D、移动计算和远程工作技术在广泛应用给访问控制带来了新的问题,因此在访问控制工作中要重点考虑对移动计算设备和远程工作用户的控制措施

    正确答案:B

  • 第8题:

    在BS7799中,访问控制涉及到信息系统的各个层面,其中主要包括()。

    • A、物理访问控制
    • B、网络访问控制
    • C、人员访问控制
    • D、系统访问控制
    • E、应用访问控制

    正确答案:A,B,D,E

  • 第9题:

    设置锅炉控制系统的基本要求有哪些?


    正确答案: (1)要保证蒸汽压力的恒定。因为设置锅炉的目的就是为了获得一定压力的蒸汽。(2)在在安全的工况下运行,因此,锅炉汽包的液位调节很重要。如果汽包液位过高,将使蒸汽带水,会使某些设备,如汽轮机的叶片损坏;如果汽包液位过低,锅炉有被烧坏或发生爆炸的危险,所以,汽包液位也必须要控制。(3)使锅炉在经济的工况下运行,对燃烧过程加以控制,保持合理的空气过剩系数,节约能源。

  • 第10题:

    问答题
    控制系统的基本要求有哪些?

    正确答案: 控制系统的基本要求可归结为稳定性;准确性和快速性。
    解析: 暂无解析

  • 第11题:

    多选题
    现代汽车的结构和新技术应用方面的变化有()。
    A

    模拟电路的电子控制技术在汽车电控系统的广泛应用

    B

    新型化油器式发动机汽车比例逐步增加

    C

    装有防抱死制动系统的汽车逐步增加

    D

    在汽车的各个系统的电子控制中,电子控制单元的数目逐渐增多

    E

    在汽车的电子控制系统中,集中控制系统得到广泛应用


    正确答案: D,C
    解析: 暂无解析

  • 第12题:

    单选题
    《基本要求》整体框架结构中的技术类不包括()
    A

    主机系统安全

    B

    应用安全

    C

    数据安全

    D

    系统运维管理


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在应用安全中,三级安全审计要求根据系统统一安全策略,提供集中审计接口。( )


    参考答案错误

  • 第14题:

    《基本要求》,在应用安全层面的访问控制要求中,三级系统较二级系统增加的措施有哪些?


    正确答案: 三级比二级增加的要求项有:应提供对重要信息资源设置敏感标记的功能;应按照安全策略严格控制用户对有敏感标记重要信息资源的访问。

  • 第15题:

    在信息安全等级保护的网络安全三级基本要求中要求应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。


    正确答案:正确

  • 第16题:

    现代汽车的结构和新技术应用方面的变化有()。

    • A、模拟电路的电子控制技术在汽车电控系统的广泛应用
    • B、新型化油器式发动机汽车比例逐步增加
    • C、装有防抱死制动系统的汽车逐步增加
    • D、在汽车的各个系统的电子控制中,电子控制单元的数目逐渐增多
    • E、在汽车的电子控制系统中,集中控制系统得到广泛应用

    正确答案:C,E

  • 第17题:

    应用访问控制技术的系统中,易受到木马危害的是()。

    • A、应用强制访问控制技术的系统
    • B、应用自主访问控制技术的系统
    • C、应用基于角色的访问控制技术的系统
    • D、应用基于任务的访问控制技术的系统

    正确答案:B

  • 第18题:

    应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。

    • A、身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源
    • B、安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问
    • C、剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问
    • D、机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

    正确答案:D

  • 第19题:

    对电力系统的安全运行有哪些基本要求?


    正确答案: (1)保证供电的可靠性;
    (2)保证良好的供电质量,保证电力系统在正常运行情况下电压、频率的变化在正常范围内;
    (3)保证运行的最大经济性,就是在生产和输配电能时,使煤耗率、水耗率、厂用电率和线损率达到最小。

  • 第20题:

    自动控制系统中,运算放大器在信号处理方面的应用常见有哪些?


    正确答案: 在自动控制系统中,在信号处理方面常见到的有:信号滤波器、信号采样保持及信号比较等,简介如下。
    ⑴有源滤波器:
    滤波器就是选频电路。它能选出有用的信号,而抑制无用的信号,使一定频率范围内的信号能顺利通过,衰减很小,而在此频率范围以外的信号不易通过,衰减很大。
    按频率范围不同,滤波器可分为低通、高通、带通及带阻等滤波器。由RC电路再接到运放的同相输入端,构成有源滤波器。
    ⑵采样保持电路:
    采样保持电路常用于输入信号变化较快:或具有多路输入信号的数据采集系统中,也可用于其它一切要求对信号进行瞬时采样和存储的场合,在两次采样之间保持上—次采样结束时的状态。
    ⑶电压比较器:
    电压比较器的作用是用来将输入电压(如模拟信号)与参考电压相比较。在两者幅度相等的附近输出电压将产生跃变。常用于越限报警、模~数转换和波形变换等场合。

  • 第21题:

    单选题
    应用访问控制技术的系统中,易受到木马危害的是()。
    A

    应用强制访问控制技术的系统

    B

    应用自主访问控制技术的系统

    C

    应用基于角色的访问控制技术的系统

    D

    应用基于任务的访问控制技术的系统


    正确答案: B
    解析: 暂无解析

  • 第22题:

    问答题
    简述在体育管理中应用系统原理的基本要求。

    正确答案: 第一,局部描述与整体描述相结合;(从局部走向整体,从整体走向局部)
    第二,定性描述与定量描述相结合;(定性描述是定量描述的基础,定量描述是为定性描述人数服务的,可以使定性认识深刻化和精确化)
    第三,系统分析与系统综合相结合。(系统分析包括了解系统的组成部分,各部分的关联方式以及系统与环境的相互影响;综合分析则是由局部的认识去求得对整体的认识,以把握系统的整体性。)
    解析: 暂无解析

  • 第23题:

    单选题
    应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。
    A

    身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

    B

    安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问

    C

    剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

    D

    机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等


    正确答案: A
    解析: 暂无解析