(25)指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

admin2010-01-28  24

问题 (25)指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

选项 A、安全授权
B、安全管
C、安全服务
D、安全审计

答案D

解析 安全授权是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。
   要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施,以及监控企业的信息安全等。
   安全服务就是为信息系统中各个层次的安全需要提供安全服务支持,如数据保密服务、安全对等实体认证服务和访问控制服务等。
   安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。
   安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为,是信息安全保障系统中的一个重要组成部分。
   由上述的分析可知,本题正确的选项为D。
转载请注明原文地址:https://kaotiyun.com/show/elHZ777K
0

相关试题推荐
最新回复(0)