首页 > 软考
题目内容 (请给出正确答案)
[单选题]

在逻辑访问控制中如果用户账户被共享,这种局面可能造成的最大风险是:()

A.非授权用户可以使用ID擅自进入.

B.用户访问管理费时.

C.很容易猜测密码.

D.无法确定用户责任

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在逻辑访问控制中如果用户账户被共享,这种局面可能造成的最大风…”相关的问题
第1题
某公司在数据中心部署了一套华为OceanStor混合闪存存储为视频制作部门提供NAS服务。所有视频处理人员的工作站使用相同的NFS共享。近期有员工反映自己共享目录的视频被其他部门的用户误删。存储工程师在配置NAS服务时,以下哪些措施可以避免这种问题()。

A.采用LDAP(LightweightDirectoryAccessProtocol)方式进行访问控制。

B.使用NIS(NetworkInformationService)方式进行用户验证。

C.在存储上为每个使用人员建立本地用户,并配置本地用户对NFS共享的访问权限。

D.设置NFS共享的访问权限,只允许视频制作部门工作站访问。

点击查看答案
第2题
如果一个域中有100个用户帐户需要访问域中一台服务器上的共享文件夹,那么管理员应该首先在域中创建一个全局组,并把这100个用户帐户加入到该全局组中;然后,在域中创建一个本地域组,并把全局组加入到这个本地域组中;最后,给这个本地域组分配对共享文件夹的访问权限。这种配置方法叫做()原则。

A.A→P→DL→G

B.A→DL→G→P

C.A→G→DL→P

D.U→G→DL→P

点击查看答案
第3题
在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫
一样,称为(1) 。域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的(2) 。当电脑联入网络时,域控制器首先要鉴别这台电脑是否属于这个域,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上(3) 的资源,他只能以对等网用户的方式访问’Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由 (4) 进行相应的设置,把这台电脑加入到域中,这样才能实现(5)。

点击查看答案
第4题
当一个应用系统被攻击并受到了破坏后,系统管理员重新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:()()

A.访问控制列表

B.系统服务配置情况

C.审计记录

D.用户账户和权限的设置

点击查看答案
第5题
如果我们将某文件夹的本地权限设为“Everyone 读取”,而将该文件夹的共享权限设为“Everyone 更改”。
那么当某用户通过网络访问该共享文件夹时将拥有()。

A.更改权限

B.完全控制权限

C.写入权限

D.读取权限

点击查看答案
第6题
在网络上,只有使用用户名和口令才能访问网络资源,不同级别的访问权限,因用户有所不同。这种网络安
全级别是

A.共享级完全

B.部分访问安全

C.用户级安全

D.E1级安全

点击查看答案
第7题
以下关于Openstack租户Project说法错误的是()。

A.一个Project资源集合可供多个用户使用

B.Project是Openstack各个服务中的一些可以访问的资源集合

C.网络云各Project采用硬件共享,逻辑隔离的方式

D.租户是一个有身份验证信息的API实体

点击查看答案
第8题
在信息系统中,访问控制是重要的安全功能之一,它的任务是在用户对系统资源提供最大限度共享的基础上对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访间控制模型将实体划分为主体和客体两类,通过对主体身合的识别来限制其对客体的访问权展。下列选项中,对主体、客体和访问权限的描述中错误的是()

A.对文件进行操作的用户是一种主体

B.主体可以接收客体的信息和数据,也可以改变客体相关的信息

C.访问权限是指主体对客体所允许的操作

D.对目录的访问权限可分为读、写和拒绝访问

点击查看答案
第9题
数据链路层,需解决共享介质访问控制,分为逻辑链路控制子层和()子层。
点击查看答案
第10题
对于电子商务公司来讲加强信息和网络的安全,实际上就是要阻止对公司关键商业系统中电子数据的
非授权访问。因此提出了5个方面的要求:

1)():主要控制谁可以保密或隐藏信息。

2)():指要确保信息的程序仅能以规定的和授权的方式改变,并且还要确保所展示的信息是真实的,在传递过程中未被篡改或删简。

3)():指要确保授权的用户可以持续地访问信息和资源。

4)():指资源不能被非授权人员或以非授权的方式使用。

5)():指在电子商务活动中,首先要确定对方的真实身份以及信用卡和账户是否真实有效。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改