首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
admin
2010-05-08
67
问题
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。
数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种方法。
选项
答案
用户表示与验证常用的3种方法是: (1) 要求用户输入一些保密信息,例如用户名称和密码; (2) 采用物理识别设备,例如访问卡、钥匙或令牌; (3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
解析
数据安全中的访问控制是防止对计算机及计算机系统进行非授权访问和存取,主要采用两种方式;用户标识与验证,是限制访问系统的人员;存取控制,是限制进入系统的用户所能做的操作。
用户标识与验证是访问控制的基础,是对用户身份的合法性验证。3种最常用的方法是;
(1) 要求用户输入一些保密信息,如用户名称和密码;
(2) 采用物理识别设备,例如访问卡、钥匙或令牌;
(3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
存取控制是对所有的直接存取活动通过授权进行控制,以保证计算机系统安全保密机制,是对处理状态下的信息进行保护。一般有两种方法:
(1) 隔离技术法。即在电子数据处理成分的周围建立屏障,以便在该环境中实施存取规则;
(2) 限制权限法。就是限制特权以便有效地限制进入系统的用户所进行的操作。
本题考查信息系统安全管理知识。
转载请注明原文地址:https://kaotiyun.com/show/X2UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
汉字终端是一种独立主机的输入输出设备。它不仅具有汉字输入、显示和打印功能,而且还具有汉字造字、编辑和通信功能。汉字终端与主机一般通过RS-232C以(36)方式传送(37),因此两者之间至少应有(38)根连接线。汉字终端在设置通信参数时应设为(39),其
计算机软件知识产权包括著作权、专利权、商标权和制止不正当竞争的权利等。如果某公司购买了一个工具软件,在销售该公司开发的软件(需使用该工具软件)的同时,向客户提供此工具软件的复制品,这种行为(11)。如果某公司购买了一个应用软件的源程序,他们将源程序中的所有
计算机软件知识产权包括著作权、专利权、商标权和制止不正当竞争的权利等。如果某公司购买了一个工具软件,在销售该公司开发的软件(需使用该工具软件)的同时,向客户提供此工具软件的复制品,这种行为(11)。如果某公司购买了一个应用软件的源程序,他们将源程序中的所有
我国的《计算机软件保护条例》依据的是我国的(1),但该条例又具有一定独立性。条例规定对软件进行复制、展示、发行、修改、翻译、注释的权利是(2)。受他人委托开发的软件,如无书面协议明确约定,其著作权属于(3)。软件著作权的保护期为(4)。软件开发者的开发者身
我国的《计算机软件保护条例》依据的是我国的(1),但该条例又具有一定独立性。条例规定对软件进行复制、展示、发行、修改、翻译、注释的权利是(2)。受他人委托开发的软件,如无书面协议明确约定,其著作权属于(3)。软件著作权的保护期为(4)。软件开发者的开发者身
ISO 9000系列标准和软件成熟度模型CMM都着眼于质量和过程管理。ISO 9000系列标准的主导思想是:(1)强调质量(1);(2)使影响产品质量的全部因素始终处于(2)状态:(3)要求证实企业具有持续提供符合要求产品的(3);(4)强调质量管理必须坚
支持决策管理的设计,有一个重要的评价标准,就是人机分工的合理程度,如何恰当地将人与计算机分工安排,随不同的决策问题,难易程度有很大差异,它们往往取决于决策问题本身的结构化程度。5种可反映结构化程度的主要因素是(19)、(20)、(21)、(22)和(23)
在办公事务信息处理中,目前正开展着对文档体系结构的规范化研究, ODA已成为开放系统在该领域内的国际标准。它的研究目标是提供一种通用的文档体系结构,能够在不同厂家生产的不同信息处理系统之间实现有效的信息交换。这种ODA体系结构的特点是它可以支持(14)、(
软件需求分析的任务不应包括(17)。进行需求分析可使用多种工具,但(18)是不适用的。在需求分析中,开发人员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应包括(20),该文档在软件开发中具有重要作用,但其作用不应包括(21)。
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
随机试题
ManyvisitorsfindthefastpaceatwhichAmericanpeoplemoveverythroubling.One’sfirstimpressionislikelytobethatever
A.没有知名血管供血,在设计皮瓣时,其长宽比例要受到一定限制的带蒂皮瓣B.通过肌组织发出营养支,垂直穿透深筋膜至皮下组织及皮肤的游离皮瓣C.营养皮肤的动脉在穿出深筋膜后与皮肤表面平行,走行于皮下组织内,并沿途发出小支以供养皮下组织及皮肤的游离皮瓣D.
A.有效性B.安全性C.稳定性D.均一性在规定的适应症、用法和用量条件下,能满足预防、治疗、诊断人的疾病,有目的地调节人的生理机能的要求,体现药品的
具有杀菌作用的紫外线波段是UV-C。()
某市南区居民乙在本市北区因涉嫌销售淫秽光盘被北区公安局处以拘留10天、没收全部光盘的处罚,乙对挽留和没收财物均不服,提起诉讼。问下列说法哪个是正确的?()
我国资产负债表通常采用()格式。
年度生产计划是企业年度经营计划的核心,计划期为()年。
关于票据结算的相关规定,下列说法不正确的是()。
2001年,国家“十五”计划纲要专门列出“实施人才战略,壮大人才队伍”一章,首次将()作为国民经济和社会发展规划的一个重要组成部分。
A、Tohelppeopleunderstandhorsesbetter.B、Tohelppeopleenjoyafamilyatmosphere.C、Tohelppeoplehavefunaboveotherthi
最新回复
(
0
)