第1题:
在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
第2题:
A.授权范围内的访问
B.允许授权的访问
C.非认证的访问
D.非授权的访问
第3题:
第4题:
在信息安全等级保护的网络安全三级基本要求中要求应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。
第5题:
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
第6题:
数据库访问控制策略中,()是只让用户得到有相应权限的信息,这些信息恰到可以让用户完成自己的工作,其他的权利一律不给。
第7题:
访问信息系统的用户注册的管理是()
第8题:
让合法用户只在自己允许的权限内使用信息,它属于()
第9题:
()是不安全的直接对象引用而造成的危害。
第10题:
防病毒技术
保证信息完整性的技术
保证信息可靠性的技术
访问控制技术
第11题:
应向其传达信息安全要求及应注意的信息安全问题
尽量配合客户访问信息资产
不允许客户访问组织信息资产
不加干涉,由客户自己访问信息资产
第12题:
用户只能访问哪些与已经拥有的信息不冲突的信息
用户可以访问所有信息
用户可以访问所有已经选择的信息
用户不可以访问哪些没有选择的信息
第13题:
A.用户只能访问那些与已经拥有的信息不冲突的信息
B.用户可以访问所有信息
C.用户可以访问所有已经选择的信息
D.用户不可以访问那些没有选择的信息
第14题:
第15题:
下列符合最小权限原则的有哪些()。
第16题:
安全策略所要求的存取判定以抽象存取访问控制数据库中的信息为依据。
第17题:
信息安全管理要求建立有效管理()的流程。
第18题:
当客户需要访问组织信息资产时,下面正确的做法是?()
第19题:
为了自主访问控制有效,应该()。
第20题:
合法用户对信息的访问都属于授权访问,不对信息安全产生威胁。
第21题:
最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小的特权,使得这些信息恰好能够完成用户的工作
最大共享策略,在保证数据库的完整性、保密性和可用性的前提下,最大程度地共享数据库中的信息
粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需要选择最小粒度
按内容存取控制策略,不同权限的用户访问数据库的不同部分
第22题:
对
错
第23题:
授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问