更多“单选题通过如下()种方式可以最好地保护计算机程序的安全。A 为程序访问安装登录系统B 监控对程序库介质的物理访问C 限制物理和逻辑访问D 拒绝从远程终端访问”相关问题
  • 第1题:

    保证计算机程序库的安全,以下哪种方法最好?

    A.安装程序访问日志系统
    B.监视程序库介质的物理访问
    C.限制物理的和逻辑的访问
    D.拒绝来自远程终端的访问

    答案:C
    解析:

  • 第2题:

    对程序源代码进行访问控制管理时,以下那种做法是错误的?()

    • A、若有可能,在实际生产系统中不保留源程序库
    • B、对源程序库的访问进行严格的审计
    • C、技术支持人员应可以不受限制的访问源程序
    • D、对源程序库的拷贝应受到严格的控制规程的制约

    正确答案:C

  • 第3题:

    以下哪种方法能够以最佳方式保护计算机程序库的安全?()

    • A、为程序安装一个日志系统
    • B、监控对程序库介质的实物接触
    • C、限制对程序库的物理和逻辑访问
    • D、拒绝来自远程终端的访问

    正确答案:C

  • 第4题:

    Windows系统的访问控制包括()

    • A、对数据对象的访问,通过对象的访问控制列表来控制
    • B、对文件或文件夹的访问,通过用户和组策略来控制
    • C、对硬件资源的访问,通过给进程颁发访问令牌来控制
    • D、对计算机的访问,通过账号密码的组合及物理限制来控制

    正确答案:B,D

  • 第5题:

    以下哪种方式能够以最佳方式保护计算机程序库的安全?()

    • A、为程序安装一个日志系统
    • B、监控对程序库介质的实物接触
    • C、限制对程序库的物理和逻辑访问
    • D、拒绝来自远程终端的访问

    正确答案:C

  • 第6题:

    对程序源代码进行访问控制管理时,下列哪一种做法是错误的?()

    • A、若有可能,在实际生产系统中不保留源程序库
    • B、对源程序库的访问进行严格的审计
    • C、技术支持人员应可以不受限制地访问源程序
    • D、对源程序库的拷贝应受到严格的控制规程的制约

    正确答案:C

  • 第7题:

    信息安全管理中,”远程访问”指()

    • A、访问者的物理位置与被访问客体不在一个城市
    • B、访问者的物理位置与被访问客体的距离大于30米
    • C、访问者的物理位置与被访问客体的距离大于15米
    • D、访问者从并不永久连接到所访问网络的终端访问资源

    正确答案:D

  • 第8题:

    单选题
    关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性。下列陈述中那一条最准确?()
    A

    对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。

    B

    对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。

    C

    数据的安全决定于对用户身份的识别和认证的控制。

    D

    使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    信息安全管理中,”远程访问”指()
    A

    访问者的物理位置与被访问客体不在一个城市

    B

    问者的物理位置与被访问客体的距离大于30米

    C

    访问者的物理位置与被访问客体的距离大于15米

    D

    访问者从并不永久连接到所访问网络的终端访问资源


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    以下哪种方法能够以最佳方式保护计算机程序库的安全?()
    A

    为程序安装一个日志系统

    B

    监控对程序库介质的实物接触

    C

    限制对程序库的物理和逻辑访问

    D

    拒绝来自远程终端的访问


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。
    A

    通过将特定的应用限制在特定的文件,来控制对数据的访问

    B

    通过将特定的终端限制在特定的应用,来控制对数据的访问

    C

    安全取决于对用户ID和用户身份安全性的控制

    D

    使用这种类型的访问控制软件将消除任何重要的控制弱点


    正确答案: A
    解析: 用户ID和用户身份验证程序的有效管理是实施个人责任的关键,是进行用户数据授权的基础。选项A不正确,因为这是工作数据授权技术。选项B不正确,因为这是终端数据授权技术。选项D不正确,因为仅仅使用访问控制软件不会解决所有安全风险。

  • 第12题:

    单选题
    通过如下()种方式可以最好地保护计算机程序的安全。
    A

    为程序访问安装登录系统

    B

    监控对程序库介质的物理访问

    C

    限制物理和逻辑访问

    D

    拒绝从远程终端访问


    正确答案: D
    解析: 本题考查的知识点是物理/系统安全(一般控制与应用控制、物理安全和控制、防火墙),
    A、不正确。安装一个针对程序访问的日志系统能侦查到未经授权的访问,但不能防止其发生。
    B、不正确。监视对程序库介质的物理访问只能控制未经授权的物理访问。
    C、正确。限制对程序库的物理和逻辑访问可以保护程序库免遭非授权的使用,无论攻击者是直接动手或通过远程终端进行。
    D、不正确。拒绝所有的远程终端访问通常是不现实的,而且也不能防止对程序库的物理访问。

  • 第13题:

    关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中哪一条最准确?( )

    A.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的
    B.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的
    C.数据的安全决定于对用户身份的识别和认证的控制
    D.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节

    答案:C
    解析:
    A不正确,通过限制应用程序或终端对数据的访问能力虽然也是一种访问控制,但其控制程度不能涵盖“用户对数据”的访问控制,如当一个应用程序由多个用户使用时,就无法细分不同用户对数据的不同权限。C正确。只有“数据的安全决定于对用户身份的识别和认证的控制”这一陈述无懈可击。D不正确,使用用户对数据访问控制软件,不能排除如数据处理和输出过程中存在重大弱点的可能性。

  • 第14题:

    为保证生产环境程序库的安全,以下哪种方法最好()。

    • A、安装程序访问日志系统
    • B、监视对程序库介质的物理访问
    • C、限制物理的和逻辑的访问
    • D、拒绝来自远程终端的访问

    正确答案:C

  • 第15题:

    信息安全管理中,”远程访问”指()

    • A、访问者的物理位置与被访问客体不在一个城市
    • B、问者的物理位置与被访问客体的距离大于30米
    • C、访问者的物理位置与被访问客体的距离大于15米
    • D、访问者从并不永久连接到所访问网络的终端访问资源

    正确答案:D

  • 第16题:

    通过如下()种方式可以最好地保护计算机程序的安全。

    • A、为程序访问安装登录系统
    • B、监控对程序库介质的物理访问
    • C、限制物理和逻辑访问
    • D、拒绝从远程终端访问

    正确答案:C

  • 第17题:

    Windows系统管理员如果想允许一个普通用户能够使用远程桌面连接登录到计算机,则应当()

    • A、将他加入Administrators组
    • B、启用安全选项“网络访问:可匿名访问的终端服务”
    • C、将他加入RemoteDesktopUsers组
    • D、启用安全选项“网络访问:可远程访问的终端服务”

    正确答案:C

  • 第18题:

    关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中哪一条最准确?()

    • A、对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。
    • B、对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。
    • C、数据的安全决定于对用户身份的识别和认证的控制。
    • D、使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

    正确答案:C

  • 第19题:

    关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。

    • A、通过将特定的应用限制在特定的文件,来控制对数据的访问
    • B、通过将特定的终端限制在特定的应用,来控制对数据的访问
    • C、安全取决于对用户ID和用户身份安全性的控制
    • D、使用这种类型的访问控制软件将消除任何重要的控制弱点

    正确答案:C

  • 第20题:

    单选题
    以下哪种方式能够以最佳方式保护计算机程序库的安全?()
    A

    为程序安装一个日志系统

    B

    监控对程序库介质的实物接触

    C

    限制对程序库的物理和逻辑访问

    D

    拒绝来自远程终端的访问


    正确答案: D
    解析: A.不正确,先前没有发生过处理过中断绝不能说明系统将来也不会发生中断,尤其是那些不处于组织控制下的系统。B.不正确,紧急故障恢复计划可能有一个详尽的文档,但在对该计划完成测试之前,组织绝不能轻信其有效性。C.不正确,审计签字只是计划质量的指标之一,在对该计划完成测试之前,组织绝不能轻信其有效性。D.正确。确定一个紧急故障恢复计划是否有效的唯一办法是对它进行测试,可以通过模拟一次中断或在纸面上对恢复过程进行一次穿行测试。

  • 第21题:

    单选题
    为保证生产环境程序库的安全,以下哪种方法最好()。
    A

    安装程序访问日志系统

    B

    监视对程序库介质的物理访问

    C

    限制物理的和逻辑的访问

    D

    拒绝来自远程终端的访问


    正确答案: B
    解析: C正确,限制物理和逻辑的访问可以保证链接库的安全,防止在本地和通过远程终端进行未经授权的访问A不正确,安装一个对程序访问的日志系统可以发现未经授权的访问,但不能防止其发生B不正确,监视对程序库介质的物理访问只能控制未经授权的物理访问D不正确拒绝所有的远程终端访问是低效率的,而且也不能防止对程序库的物理访问

  • 第22题:

    单选题
    信息安全管理中,”远程访问”指()
    A

    访问者的物理位置与被访问客体不在一个城市

    B

    访问者的物理位置与被访问客体的距离大于30米

    C

    访问者的物理位置与被访问客体的距离大于15米

    D

    访问者从并不永久连接到所访问网络的终端访问资源


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中哪一条最准确?()
    A

    对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。

    B

    对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。

    C

    数据的安全决定于对用户身份的识别和认证的控制。

    D

    使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。


    正确答案: D
    解析: 本题考查的知识点是实施审计业务以确保关键风险和控制得到识别 。A.不正确。通过限制应用程序或终端对数据的访问能力虽然也是一种访问控制,但其控制程度不能涵盖“用户对数据”的访问控制,如当一个应用程序由多个用户使用时,就无法细分不同用户对对数据的不同权限。B.不正确。同A。C.正确。只有“数据的安全决定于对用户身份的识别和认证的控制”这一陈述无懈可击。D.不正确。使用用户对数据访问控制软件,不能排除如数据处理和输出过程中存在重大弱点的可能性。

  • 第24题:

    单选题
    对程序源代码进行访问控制管理时,以下那种做法是错误的?()
    A

    若有可能,在实际生产系统中不保留源程序库

    B

    对源程序库的访问进行严格的审计

    C

    技术支持人员应可以不受限制的访问源程序

    D

    对源程序库的拷贝应受到严格的控制规程的制约


    正确答案: A
    解析: 暂无解析