首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
43
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
对该系统安全审计功能设计的测试点应包括哪些?
选项
答案
对该系统安全审计功能设计的测试点应包括: .能否进行系统数据收集,统一存储,集中进行安全审计 .是否支持基于PKI的应用审计 .是否支持基于XML等的审计数据采集协议 .是否提供灵活的自定义审计规则 以上测试点,任意给出3个即可。
解析
本问题考查软件系统安全审计功能的主要测试点,在对安全审汁功能进行测试时,设计的测试点详见参考答案。
转载请注明原文地址:https://kaotiyun.com/show/C7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
项目管理是信息系统项目建设单位、承建单位、监理单位的共同基础,以下描述不正确的是()。
在UML视图中描述系统的物理网络布局的是()。
某信息系统工程项目承建单位决定采用效率高的公共构件库,预计11月30日变更在用的信息系统项目的工程方案,最晚应在()向监理工程师提出变更要求,提交出面工程变更建议书。
()不属于漏洞扫描系统的功能和性能要素。
在()阶段不仅包括系统分析、系统设计、系统实施,还包括系统验收等工作。
项目管理是信息系统项目三方(建设单位、承建单位、监理单位)均采用的方法。在信息系统项目管理要素中,由建设单位重点实施的是()。
使用不同的操作方式,灾难恢复所耗费的时间和成本有所不同。在()方式下,系统恢复所需时间最长,成本最低。
GB/T28827.1-2012《信息技术服务运行维护第1部分:通用要求》中,运行维护服务能力模型包括人员、资源、技术、过程4个关键要素,其中()属于过程要素的内容。
总包单位依法将建设工程分包时,分包工程发生的质量问题,应______。
分包合同发生的索赔问题,涉及到总包合同中建设单位的义务和责任时,由总承包商向建设单位提出索赔,由(38)进行协调。
随机试题
熏豆茶是哪个地区的风俗茶饮
乳腺癌局部皮肤呈“橘皮样”改变的原因是
下列关于审核记账员职责的说法中,错误的是()。
某企业甲产品单位工时标准为2小时/件,标准变动费用分配率为5元/小时,标准固定制造费用分配率为8元/小时。本月预算产量为10000件,实际产量为12000件,实际工时为21600元,实际变动制造费用与固定制造费用分别为110160元和250000元。要求
甲股份有限公司(以下简称“甲公司”)为增值税一般纳税人,其销售产品及提供运输劳务均属于主营业务,已知适用的销售货物和有形动产租赁增值税税率为17%,交通运输业劳务增值税税率为11%,提供增值税应税服务的增值税税率为6%。商品在销售实现时同时结转成本,无特殊
我国建立社会主义经济制度的基本途径是()。
服装厂二车间人数占全厂人数的25%,三车间人数比二车间少1/5,一车间人数比三车间多3/10,一车间是156人,这个服装厂共有多少人?()
园林:假山:盆栽
对Windows 2000 Server计算机的D盘根目录的test文件夹创建了隐藏共享,共享名为tests,这台计算机的p地址为172.16.1.1,其他计算机能够访问该隐藏共享的方法是:单击开始一运行,并输入(14)。
【B1】【B17】
最新回复
(
0
)