在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于()安全管理。
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
第1题:
A.用户认证
B.访问控制
C.管理与审计
D.安全策略
第2题:
A.访问控制
B.管理与审计
C.用户认证
D.安全策略
第3题:
数据库的()是指如何组织、管理、保护和处理敏感信息的指导思想。它包括安全管理策略、访问控制策略和信息控制策略。
A、安全策略
B、管理策略
C、控制策略
D、访问策略
第4题:
在信息系统安全建设中,( )确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证拔入和拔出、磁盘数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方必须以同样安全级别加以保护
A.安全策略
B.防火墙
C.安全体系
D.系统安全
第5题:
第6题:
第7题:
将网络用户分为系统管理员、一般用户、审计用户等不同的类别,这种安全策略属于()
第8题:
目录数据库是指()。
第9题:
《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。
第10题:
在Windows访问控制机制中,()定义了用户或组对某个对象或对象属性的访问类型。
第11题:
对
错
第12题:
负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能的准确实现
负责设置和管理用户权限,维护系统安全正常运行
系统投产运行前,完整移交系统相关的安全策略等资料
不得对系统设置后门
对系统核心技术保密等
第13题:
A.信息系统安全审计
B.报文鉴别
C.数字签名
D.访问控制
第14题:
A、用户自主保护级
B、系统审计保护级
C、全标记保护级
D、访问验证保护级
第15题:
在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理
A.安全审计
B.入侵检测
C.访问控制
D.人员行为
第16题:
第17题:
第18题:
第19题:
《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)
第20题:
安全策略所要求的存取判定以抽象存取访问控制数据库中的信息为依据。
第21题:
在自主访问控制中,主体有权对自身创建的客体(文件、数据表等访问对象)进行访问,并可将对这些客体的访问权限授予其他用户,还可收回授予其他用户的访问权限。
第22题:
操作系统中外存文件信息的目录文件
用来存放用户账号、密码、组账号等系统安全策略信息的数据文件
网络用户为网络资源建立的一个数据库
为分布在网络中的信息而建立的索引目录数据库
第23题:
入网访问控制
网络权限控制
目录级安全控制
属性安全控制