首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
admin
2015-04-24
92
问题
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
选项
A、系统级安全
B、功能性安全
C、资源访问安全
D、数据域安全
答案
A
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。
①系统级安全。企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制和远程访问控制等,系统级安全是应用系统第一道防护大门。
②资源访问安全。对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。
③功能性安全。功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
④数据域安全。数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。
转载请注明原文地址:https://kaotiyun.com/show/tKHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
系统日常操作日志应该为关键性的运作提供审核追踪记录,并保存合理时间段。利用日志工具定期对日志进行检查,以便监控例外情况并发现非正常的操作、未经授权的活动、_______等。
从生命周期的观点来看,无论硬件或软件,大致可分为规划和设计、开发(外购)和测试、实施、运营和终止等阶段。从时间角度来看,前三个阶段仅占生命周期的20%,其余80%的时间基本上是在运营。因此,如果整个IT运作管理做得不好,就无法获得前期投资的收益,IT系统不
_______作为重要的IT系统管理流程,可以解决IT投资预算、IT成本、效益核算和投资评价等问题,从而为高层管理者提供决策支持。
以下关于串行传输和并行传输的叙述中,正确的是(5)。
一般来说,用户支持应该首先确定用户支持的范围。下列说法中,______不包括在通常用户支持的范围之列。
数据流图DFD的作用是(23)。
以下关于URL的说法中,错误的是(35)。
在系统分析过程中,编写数据字典时各成分的命名和编号必须依据_______。
在网络安全管理中,加强内防内控可采取的策略有(33)________________。①控制终端接入数量②终端访问授权,防止合法终端越权访问③加强终端的安全检查与策略管理④加强员工上网行为管理与违规审计
“防火墙”是在互联网与内部网之间建立一个安全网关,以防止非法用户的侵入,它通常由屏蔽器和代理服务器组成,其中,屏蔽路由器是一个(47),但是它却难以防止黑客的攻击,其主要原因在于:(48)。
随机试题
全血的比重主要决定于
下列阴和阳的概念中,最确切的是
A.肛周肿痛伴发热C.反复发作的肛周红肿疼痛,窦道外口流出脓性分泌物D.肛门疼痛,伴有局部暗紫色肿块E.排便时出血、无痛肛裂()
如发生重大事项后,拟发行公司仍符合发行上市条件的,拟发行公司应在报告中国证监会后第3日刊登补充公告。( )
证券公司应当按照上一年营业费用总额的( )来计算营运风险的风险准备。
人民币汇率形成机制改革坚持主动性、可控性、渐进性的原则,2005年7月21日,人民币汇率形成机制改革启动,开始实行以市场供求为基础、参考一篮子货币政策进行调节、有管理的浮动汇率制度。自汇率形成机制改革以来,人民币汇率弹性逐步扩大,并形成双向波动的格局,呈现
金华人杰地灵,文风鼎盛,名人辈出,有()。
下文中共有10处语言错误,每处错误仅涉及一个单词的增加、删除或修改。增加:在缺词处加一个漏字符号(∧),并在其下面写出该加的词。删除:把多余的词用斜线(\)划掉。修改:在错的词下划一横线,并在该词下面写出修改后的词。WhenRachel
计算行列式Dn=
世界上第一台计算机是1946年美国研制成功的,该计算机的英文缩写名为()。
最新回复
(
0
)