在网络设备测评中网络设备应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施。
第1题:
试题(50)
很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是(50) 。
(50)
A. 阻止没有键盘的用户登录
B. 欺骗非法用户
C. 防止用户利用程序自动登录
D. 限制登录次数
第2题:
第3题:
下列措施中哪项不是登录访问控制措施?()
第4题:
三级信息系统应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时时自动退出等措施。
第5题:
权限集成包中账号锁定配置项ISC_LOGINCOUNT指的是()
第6题:
下列有关操作系统的说法错误的是()
第7题:
以下属于网络设备安全管理应该注意的事项有()。
第8题:
有关于认证登录的说法正确的是()。
第9题:
IMS系统实现了完善的账号安全控制机制,下列功能()不在IMS系统的账号安全机制考虑范围内。
第10题:
检查网络拓扑图
限制网络最大流量数和网络连接数
对网络设备运行状况、网络流量、用户行为等进行日志记录
对登录操作系统和数据库的用户进行身份标识和鉴别
第11题:
错误登录次数
等待时间
登录超时时间
登录超时次数
第12题:
第13题:
A.网络设备的登录口令必须足够强壮难以被破译
B.网络设备的当前配置文件必须在主机上有备份文件
C.网络设备的远程登录操作应限定在指定网段范围内
D.网络设备的安装、配置、变更、撤销等操作必须严格走流程
第14题:
管理员大多通过登录方法对网络设备进行配置,并利用设备提供的配置命令完成配置工作。网络配置管理主要涉及网络设备的();();()和修复等。
第15题:
三级及以上信息系统的应用安全身份鉴别应满足以下()要求。
第16题:
维护CMNET网络设备时,以下哪种登录方式是不规范的()
第17题:
以下测试内容不属于网络安全测评的是()
第18题:
安全防范体系中,对网络设备防护,应对网络设备的管理员的()进行限制。
第19题:
下列措施中哪项不是在用户登录过程中的安全控制措施?()
第20题:
《国家电网公司网络与信息系统安全管理办法》规定,系统应当提供制定用户登录()等安全策略的功能。
第21题:
对于网络设备用户账号口令加固说法正确的是()。
第22题:
审计登录者信息
密码失效时间
密码长度
登录失败次数限制
第23题:
在用户身份被认证前,系统限制用户只能执行登录功能
应规定用户不成功的登录尝试次数,及达到该次数时所采取的措施
负责及时传递用户身份信息给用户将要访问的服务器,并响应合法用户对登录信息的查询
身份认证功能应避免在提供给用户的反馈信息中泄露用户的认证信息