首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
48
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?
选项
答案
(1)对用户权限控制体系合理性的评价,其具体测试内容包括: .是否采用系统管理员、业务领导、操作人员三级分离的管理模式 .用户名称是否具有唯一性,口令的强度及口令存储的位置和加密强度等 (2)对用户权限分配合理性的评价,其具体测试内容包括: .用户权限系统本身权限分配的细致程度 .特定权限用户访问系统功能的能力测试
解析
本问题考查用户权限控制相关安仝测试的基本测试内容。对这部分进行安全测试应包含对用户权限控制体系合理性的评价和对用户权限分配合理性的评价,详见参考答案。
转载请注明原文地址:https://kaotiyun.com/show/t7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
监理在组织协调工作中采用的方法不包括()。
某工程活动路径图如下所示,弧上的标记为活动编码及需要的完成时间,该工程的关键路径为()。
某信息网络系统建设工程监理项目,项目总监编制了()作为指导整个监理项目工作的纲领性文件。该文件描述了监理项目部对工程的哪些阶段进行监理、说明了监理工作具体做什么、列出了监理工作在本项目中要达到的效果。
实施电子政务的政务外网必须与互联网()。
软件设计活动中,项目开发计划包括质量保证计划、配置管理计划、(35)和安装实施计划。
信息系统工程建设过程中要控制需求变更。以下监理人员必须遵守的原则,错误的是(60)。
以下属于工程设计阶段质量控制要点的是(48)。
测试是信息系统工程质量监理最重要的手段之一,这是由信息系统工程的特点所决定的,测试结果是判断信息系统工程质量最直接的依据之一。在整个质量控制过程中,可能存在承建单位、监理单位、建设单位以及公正第三方测试机构对工程的测试。各方的职责和工作重点有所不同,下面关
监理在监控变更实施的过程中,发现如继续按照变更后的方案实施,将可能造成更大的损失。这种情况下,监理单位首先应该______。
关于监理工作程序,按照工作顺序划分,不正确的是()。
随机试题
手工直流钨极氩弧焊机包括()。
票据转让中抗辩切断意味着()
聚羧酸锌粘固粉的性能如下,除外A.对牙体硬组织粘着力较大B.绝缘性较磷酸锌粘固粉差C.溶解度大于磷酸锌粘固粉D.对牙髓组织的刺激性较大E.抗压强度较磷酸锌粘固粉低
治以益气温阳,活血通络的是( )。
下列全玻幕墙施工,错误的是()
抵达景点前,地陪向游客介绍该景点的简要情况,目的是为了()。
试分析正确认识和处理新形势下人民内部矛盾对于和谐社会建设的重要意义及正确对待和处理人民内部矛盾、建设和谐社会的主要措施。
请使用VC6或使用【答题】菜单打开考生文件夹proj1下的工程proj1,其中有枚举DOGCOLOR、狗类Dog和主函数main的定义。程序中位于每个“//ERROR****found****”下的语句行有错误,请加以改正。改正后程序的输出结果应该是:
AllthepeopleassembledatMary’shouse.
Empathy—theabilitytoappreciatethatastrangerstrugglingwithasuitcasenotonlyfindshissituation(1)_____butalsoneeds
最新回复
(
0
)