首页 > 软考
题目内容 (请给出正确答案)
[主观题]

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。A.应确保授

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。

A.应确保授权用户对信息系统的正常访问

B.防止对操作系统的未授权访问

C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制

D.防止对应用系统中的信息未经授权进行访问

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的…”相关的问题
第1题
在信息系统中,访问控制是重要的安全功能之一,它的任务是在用户对系统资源提供最大限度共享的基础上对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访间控制模型将实体划分为主体和客体两类,通过对主体身合的识别来限制其对客体的访问权展。下列选项中,对主体、客体和访问权限的描述中错误的是()

A.对文件进行操作的用户是一种主体

B.主体可以接收客体的信息和数据,也可以改变客体相关的信息

C.访问权限是指主体对客体所允许的操作

D.对目录的访问权限可分为读、写和拒绝访问

点击查看答案
第2题
在SDH中,访问控制属于SDH网管安全管理的主要功能之一。()
点击查看答案
第3题
数据库的()是指如何组织、管理、保护和处理敏感信息的指导思想。它包括安全管理策略、访问控制策略和信息控制策略。

A.安全策略

B.管理策略

C.控制策略

D.访问策略

点击查看答案
第4题
()是实现网络资源访问控制的前提和依据,是有效保护网络管理对象的重要技术方法。

A.网络信息安全认证

B.网络信息访问控制

C.网络信息安全保密

D.以上都不是

点击查看答案
第5题
阅读下列说明,回答问题 1至问题 3,将解答填入答题纸的对应栏内。 [说明] 针对省级电子政务信息
系统建设项目,信息化主管部门启动了业务系统综合管理平台建设工作。建设任务涉及到网络系统建设、应用系统开发和系统集成工作,平台主要是对现有核心业务系统实施监控、审计、分析、决策、财务管控和信息化管控等。建设单位通过公开招标引入了承建单位和监理单位。在建设过程中,发生如下事件: [事件1] 在监理单位全程跟踪下,承建单位完成了网络系统测试方案。建设单位要求监理单位对测试方案严格审查,找出错误的地方。 [事件2] 信息安全是电子政务信息系统建设的重要内容之一。建设单位要求监理就项目信息安全加强监督管理,委派信息安全专业水平较高的监理工程师承担相关的监理工作。

[问题 1] (4 分) 针对事件1的描述,监理发现测试方案中没有针对双绞线缆测试的内容。请指出双绞线缆测试主要包括哪些内容? [问题2] (2 分) 在(1)~(2)中填写恰当内容(从候选答案中选择一个正确选项,将该选项编号填入答题纸对应栏内)。 针对事件1,为保证系统应用的安全性,监理建议承建单位在方案中加入业务应用安全测试内容,包括(1)、(2)、……等等。 (1)~(2) 供选择的答案: A. 业务资源的访问控制验证测试 B. 业务应用程序缓冲区溢出检测 C. 业务数据的正确性测试 D. 业务数据的可用性测试 [问题3] (4 分) 针对事件 2 ,作为监理工程师,请判断以下有关信息安全的描述是否正确(填写在答题纸的对应栏内,正确的选项填写" √" ,不正确的选项填写"×"): (1)信息安全防护是一个"程序",而非一个"过程" 。 () (2)人员管理不是信息安全工作的核心内容。 () (3)在移动互联网领域,用户和应用的数量快速增长,互联网安全也发展得越来越完善。 () (4) 我国电子政务内网必须实施分级保护的信息安全措施。 ()

点击查看答案
第6题
()是有效保护网络管理对象,使其免受威胁的关键技术方法。

A.网络信息安全保密

B.网络信息安全认证

C.恶意代码防护

D.网络信息访问控制

点击查看答案
第7题
抑制和防止电磁泄漏(即TEMPEST技术)是计算机网络()策略的一个主要问题。

A.物理安全

B.访问控制

C.信息加密

D.安全管理

点击查看答案
第8题
访问控制实质上是对_____的限制,它决定主体是否被授权对客体执行某种操作。

A.安全权限

B.信息安全管理

C.安全策略

D.资源使用

点击查看答案
第9题
关于管理安全优化的目的,下列哪项是最合适的()

A.保障敏感的管理信息不被非法窃取

B.防止/减少外部网络攻击和危害

C.保证关键业务的访问安全

D.实现用户的安全接入控制

点击查看答案
第10题
按照预先定义的安全策略,系统通过检查判断访问行为是否符合或违背预设的安全策略从而确认用户对资源访问的合法性,以实现保证信息系统安全的目的,这样的信息安全技术是()。

A.密码技术

B.安全审计

C.访问控制

D.入侵检测

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改