首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
75
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?
选项
答案
(1)对用户权限控制体系合理性的评价,其具体测试内容包括: .是否采用系统管理员、业务领导、操作人员三级分离的管理模式 .用户名称是否具有唯一性,口令的强度及口令存储的位置和加密强度等 (2)对用户权限分配合理性的评价,其具体测试内容包括: .用户权限系统本身权限分配的细致程度 .特定权限用户访问系统功能的能力测试
解析
本问题考查用户权限控制相关安仝测试的基本测试内容。对这部分进行安全测试应包含对用户权限控制体系合理性的评价和对用户权限分配合理性的评价,详见参考答案。
转载请注明原文地址:https://kaotiyun.com/show/t7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
()不属于网络基础平台的组成部分。
某公司ERP项目网络图如下,该项目工期为()天。
信息系统实施安全管理制度不包括()。
作为一个大型信息系统建设项目的项目经理,应当具备()的能力。①知人善任②应急处置③推过揽功④善于运用所掌握的权力
《软件集成测试计划》的编写在()阶段完成。
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。(1)
网络集成面临互连异质、异构网络等问题,网络互连设备既可用软件实现,也可用硬件实现。以下_____________不属于网络互连设备。
监理单位有责任协助建设单位对严重质量隐患和质量问题进行处理,必要时可以按合同行使否决权。总监理工程师在( )情况下应对承建单位果断下达停工令。①实施、开发中出现质量异常情况②承建单位使用盗版软件③隐蔽作业未经现场监理人员查验自行封闭
变更控制过程中,对于需求变更的确立,监理人员必须遵守的规则是(41)。 ①每一项项目变更必须用变更申请单提出,它包括对需要批准的变更的描述以及该项变更在计划、流程、预算、进度或可交付的成果上可能引起的变更 ②在准备审批变更申请单前,监理工程
随机试题
2016年10月编制的第三季度财务报表至()保管期满。
女性,27岁。突然大咯血,已妊娠5个月,胸片显示右上肺结核,下列药物不能使用的是
患者,男,40岁。突然眼前发黑,昏倒不省人事,呼吸急促,牙关紧闭,舌淡,苔薄,脉沉弦。治疗应选用的腧穴是
根据《公路工程基本建设项目概算预算编制办法》,作为基数计算费用中不包含材料费的有()。
符合列入工程量清单中暂估价的是()。
使用键盘输入字符“+”号时,应同时按下()。
正规性科学教育活动
中国的专利申请平均每年以48%的速度增长。中国的专利实施只占专利总量的20%—30%,与国外达80%的实施率相比,专利差距很大。在中国专利申报总量中只有15%来自于企业,而发达国家的专利申请80%来自于企业。这段话支持了这样一种观点,即()。
(2011年河北.116)我国有着丰富的茶文化,品茶不仅有益身心健康,还能怡情养性。不同产地的茶风味迥异,下列名茶中产自安徽的是()。
Comparisonsweredrawnbetweenthedevelopmentoftelevisioninthe20thcenturyandthediffusionofprintinginthe15thand1
最新回复
(
0
)