A.確保信息系統(tǒng)用戶賬號與實體用戶一一對應(yīng)
B.確保各類信息系統(tǒng)賬號不誤刪、不錯調(diào)、不越權(quán)、不限用
C.確保賬號權(quán)限管理貫穿項目建設(shè)及系統(tǒng)運(yùn)行的各個階段
D.確保賬號權(quán)限在管理者、使用者、監(jiān)督者三類角色間實現(xiàn)相互制衡
您可能感興趣的試卷
你可能感興趣的試題
A.軟件開發(fā)商在開發(fā)應(yīng)用軟件期間,應(yīng)充分考慮應(yīng)用軟件的安全設(shè)計,設(shè)計應(yīng)保證用戶名和口令不以明文的形式存放在配置文件、注冊表或數(shù)據(jù)庫中
B.訪問數(shù)據(jù)庫的用戶名和口令能直接以明文的形式寫入配置文件或應(yīng)用軟件中
C.口令必須能方便地配置、修改和加密。按人員進(jìn)行口令分配和認(rèn)證,不能僅按角色進(jìn)行口令的分配
D.對不同用戶共享的資源進(jìn)行訪問必須進(jìn)行用戶身份的控制和認(rèn)證
A.在人員不足時,系統(tǒng)管理員能同時擁有數(shù)據(jù)庫管理員(DBA)的權(quán)限
B.數(shù)據(jù)庫管理員為了方便應(yīng)用系統(tǒng)的數(shù)據(jù)庫管理員操作數(shù)據(jù)庫,應(yīng)為所有的應(yīng)用數(shù)據(jù)庫的管理員授予DBA的權(quán)限
C.不同應(yīng)用數(shù)據(jù)庫的管理員一般不能具備訪問其他應(yīng)用數(shù)據(jù)庫的權(quán)限
D.系統(tǒng)上線后,應(yīng)刪除測試賬戶,嚴(yán)禁系統(tǒng)開發(fā)人員掌握系統(tǒng)管理員口令
A.口令必須具有一定強(qiáng)度、長度和復(fù)雜度
B.口令長度不得小于8位數(shù)
C.口令可以全部有字母組成
D.口令可以和用戶名相同
A.定期巡檢病毒木馬感染情況
B.定期巡檢責(zé)任范圍內(nèi)互聯(lián)網(wǎng)出口攻擊與非正常訪問情況
C.定期巡檢安全移動存儲介質(zhì)使用及內(nèi)容安全交換情況
D.定期巡檢信息內(nèi)外網(wǎng)絡(luò)、信息系統(tǒng)及設(shè)備漏洞及弱口令情況
A.確保不發(fā)生大面積信息系統(tǒng)故障停運(yùn)事故
B.確保不發(fā)生惡性信息泄密事故
C.確保不發(fā)生信息內(nèi)網(wǎng)非法外聯(lián)事故
D.確保不發(fā)生信息外網(wǎng)網(wǎng)站被惡意篡改事故
最新試題
《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》規(guī)定,應(yīng)用軟件部署后,下列()是可以存在的用戶或口令。
下列不屬于SG-UAP技術(shù)服務(wù)工作范圍的是()。
下列應(yīng)用軟件的鑒別和認(rèn)證機(jī)制中,()可以用來替代或者作為用戶名+靜態(tài)口令方式的補(bǔ)充。
信息系統(tǒng)由()等構(gòu)成其全部生命周期。
國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定當(dāng)系統(tǒng)進(jìn)行多用戶并發(fā)操作時,應(yīng)滿足()要求。
公司商業(yè)秘密信息密級標(biāo)注主要包括()。
常態(tài)安全巡檢包括()。
下列關(guān)于系統(tǒng)管理員和數(shù)據(jù)庫管理員權(quán)限的說法正確的是()。
下列關(guān)于《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本測試管理說法正確的是()。
審計日志應(yīng)禁止包含()。