首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
admin
2010-05-08
47
问题
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。
数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种方法。
选项
答案
用户表示与验证常用的3种方法是: (1) 要求用户输入一些保密信息,例如用户名称和密码; (2) 采用物理识别设备,例如访问卡、钥匙或令牌; (3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
解析
数据安全中的访问控制是防止对计算机及计算机系统进行非授权访问和存取,主要采用两种方式;用户标识与验证,是限制访问系统的人员;存取控制,是限制进入系统的用户所能做的操作。
用户标识与验证是访问控制的基础,是对用户身份的合法性验证。3种最常用的方法是;
(1) 要求用户输入一些保密信息,如用户名称和密码;
(2) 采用物理识别设备,例如访问卡、钥匙或令牌;
(3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
存取控制是对所有的直接存取活动通过授权进行控制,以保证计算机系统安全保密机制,是对处理状态下的信息进行保护。一般有两种方法:
(1) 隔离技术法。即在电子数据处理成分的周围建立屏障,以便在该环境中实施存取规则;
(2) 限制权限法。就是限制特权以便有效地限制进入系统的用户所进行的操作。
本题考查信息系统安全管理知识。
转载请注明原文地址:https://kaotiyun.com/show/X2UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
汉字终端是一种独立主机的输入输出设备。它不仅具有汉字输入、显示和打印功能,而且还具有汉字造字、编辑和通信功能。汉字终端与主机一般通过RS-232C以(36)方式传送(37),因此两者之间至少应有(38)根连接线。汉字终端在设置通信参数时应设为(39),其
计算机软件知识产权包括著作权、专利权、商标权和制止不正当竞争的权利等。如果某公司购买了一个工具软件,在销售该公司开发的软件(需使用该工具软件)的同时,向客户提供此工具软件的复制品,这种行为(11)。如果某公司购买了一个应用软件的源程序,他们将源程序中的所有
为保护本单位或个人开发软件不受侵权,(6)。依据《计算机软件保护条例》对软件的保护包括(7)。软件著作权的保护期截止于该软件(8)后第50年的12月31日。某应用部门(甲方)提出需求、提供经费委托某软件公司(乙方)开发软件,若在协议(合同)中未规定软件著作
我国的《计算机软件保护条例》依据的是我国的(1),但该条例又具有一定独立性。条例规定对软件进行复制、展示、发行、修改、翻译、注释的权利是(2)。受他人委托开发的软件,如无书面协议明确约定,其著作权属于(3)。软件著作权的保护期为(4)。软件开发者的开发者身
ISO 9000系列标准和软件成熟度模型CMM都着眼于质量和过程管理。ISO 9000系列标准的主导思想是:(1)强调质量(1);(2)使影响产品质量的全部因素始终处于(2)状态:(3)要求证实企业具有持续提供符合要求产品的(3);(4)强调质量管理必须坚
在办公事务信息处理中,目前正开展着对文档体系结构的规范化研究, ODA已成为开放系统在该领域内的国际标准。它的研究目标是提供一种通用的文档体系结构,能够在不同厂家生产的不同信息处理系统之间实现有效的信息交换。这种ODA体系结构的特点是它可以支持(14)、(
软件需求分析的任务不应包括(17)。进行需求分析可使用多种工具,但(18)是不适用的。在需求分析中,开发人员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应包括(20),该文档在软件开发中具有重要作用,但其作用不应包括(21)。
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
随机试题
不完全性肠梗阻的特点是
路面错台测试方法适用于测定()错台高度。
事故调查的内容包括事故本身和()两部分。
()是桥涵墩台常用的基础形成。
单位工程有分包单位施工时,分包单位对所承包的工程项目应按《建设工程施工质量验收统一标准》(GB50300)规定的程序和组织检查评定,( )应派人参加。
职务侵占罪的犯罪主体不包括()。
A、 B、 C、 D、 D每个图形的封闭区域数都和外部图形的线条数相等。
为了躲避天敌和高温日晒,许多候鸟迁徙时选择夜间飞行。当必须飞越某些天然地理屏障如墨西哥湾时,它们甚至会不眠不休地连续飞行24小时。与人一样,长期缺乏睡眠会令鸟儿极度疲惫,灵活性降低,这必然导致它们在中途休息时面临更大的危险。然而一项最新研究表明,候鸟们
如何理解货币的两个最基本的职能?
Webuybooks,andthentheywaitforustoreadthemDays,months,evenyears.Booksare【C1】______That’sOKforbooks,butnotf
最新回复
(
0
)