首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种
admin
2010-05-08
50
问题
某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。
数据安全中的访问控制包含两种方式,用户标识与验证和存取控制。请简要说明用户标识与验证常用的3种方法和存取控制中的两种方法。
选项
答案
用户表示与验证常用的3种方法是: (1) 要求用户输入一些保密信息,例如用户名称和密码; (2) 采用物理识别设备,例如访问卡、钥匙或令牌; (3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
解析
数据安全中的访问控制是防止对计算机及计算机系统进行非授权访问和存取,主要采用两种方式;用户标识与验证,是限制访问系统的人员;存取控制,是限制进入系统的用户所能做的操作。
用户标识与验证是访问控制的基础,是对用户身份的合法性验证。3种最常用的方法是;
(1) 要求用户输入一些保密信息,如用户名称和密码;
(2) 采用物理识别设备,例如访问卡、钥匙或令牌;
(3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。
存取控制是对所有的直接存取活动通过授权进行控制,以保证计算机系统安全保密机制,是对处理状态下的信息进行保护。一般有两种方法:
(1) 隔离技术法。即在电子数据处理成分的周围建立屏障,以便在该环境中实施存取规则;
(2) 限制权限法。就是限制特权以便有效地限制进入系统的用户所进行的操作。
本题考查信息系统安全管理知识。
转载请注明原文地址:https://kaotiyun.com/show/X2UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
计算机软件知识产权包括著作权、专利权、商标权和制止不正当竞争的权利等。如果某公司购买了一个工具软件,在销售该公司开发的软件(需使用该工具软件)的同时,向客户提供此工具软件的复制品,这种行为(11)。如果某公司购买了一个应用软件的源程序,他们将源程序中的所有
为保护本单位或个人开发软件不受侵权,(6)。依据《计算机软件保护条例》对软件的保护包括(7)。软件著作权的保护期截止于该软件(8)后第50年的12月31日。某应用部门(甲方)提出需求、提供经费委托某软件公司(乙方)开发软件,若在协议(合同)中未规定软件著作
我国的《计算机软件保护条例》依据的是我国的(1),但该条例又具有一定独立性。条例规定对软件进行复制、展示、发行、修改、翻译、注释的权利是(2)。受他人委托开发的软件,如无书面协议明确约定,其著作权属于(3)。软件著作权的保护期为(4)。软件开发者的开发者身
ISO 9000系列标准和软件成熟度模型CMM都着眼于质量和过程管理。ISO 9000系列标准的主导思想是:(1)强调质量(1);(2)使影响产品质量的全部因素始终处于(2)状态:(3)要求证实企业具有持续提供符合要求产品的(3);(4)强调质量管理必须坚
在办公事务信息处理中,目前正开展着对文档体系结构的规范化研究, ODA已成为开放系统在该领域内的国际标准。它的研究目标是提供一种通用的文档体系结构,能够在不同厂家生产的不同信息处理系统之间实现有效的信息交换。这种ODA体系结构的特点是它可以支持(14)、(
UML是一种面向对象的统一建模语言。它包含10种图,其中,用例图展示了外部actor与系统所提供的用例之间的连接,UML中的外部actor是指(18),用例可以用(19)图来描述。状态图指明了对象所有可能的状态以及状态间的迁移(transition)。如果
UML是一种面向对象的统一建模语言。它包含10种图,其中,用例图展示了外部actor与系统所提供的用例之间的连接,UML中的外部actor是指(18),用例可以用(19)图来描述。状态图指明了对象所有可能的状态以及状态间的迁移(transition)。如果
软件需求分析的任务不应包括(17)。进行需求分析可使用多种工具,但(18)是不适用的。在需求分析中,开发人员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应包括(20),该文档在软件开发中具有重要作用,但其作用不应包括(21)。
在存贮管理中,(21)与存贮量大小无关,存贮模型(22)是一种缺货不补且一次进货的模型。假设某工厂甲车间每年半成品生产能力为a吨,乙车间每年对它的需要量为b吨,甲车间每次调拨半成品的手续费为c元,每吨每年存贮费为d元,乙车间停工待料损失费为e元,其中a>b
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
随机试题
一般认为,态度与品德形成过程经历依从、认同和______三个阶段。
若用一片透明的云母片将杨氏双缝装置中的上面一条缝盖住,则()。
建设项目管理的复杂性主要表现在()。
背景资料某工业厂房的动力站安装工程,该工程的总承包商项目经理部坚持“安全第一、预防为主”的方针,建立了安全管理体系和安全生产责任制,并针对该工程项目的规模、结构、特点、环境、技术含量、施工风险及资源配置等因素进行了施工安全策划,编制了具体化、及时化
“进口口岸”栏应填()。“运输方式”栏应填()。
下列各项中,属于农村金融机构的有()。
处于成熟期的行业,价格竞争(),新产品的出现速度非常()
直接佣金的计算方式为()。
prototype
对于能够获得焦点的控件,若要使其不能接收焦点,应该
最新回复
(
0
)