首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
admin
2015-04-24
100
问题
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
选项
A、系统级安全
B、功能性安全
C、资源访问安全
D、数据域安全
答案
A
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。
①系统级安全。企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制和远程访问控制等,系统级安全是应用系统第一道防护大门。
②资源访问安全。对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。
③功能性安全。功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
④数据域安全。数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。
转载请注明原文地址:https://kaotiyun.com/show/tKHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
对外包商的资格审查应从技术能力、经营管理能力、发展能力三个方面着手。如果企业考察外包商的经营管理能力,应该注意_______。
采用白盒测试方法时,应根据_______和指定的覆盖标准确定测试数据。
为了充分发挥问题求解过程中处理的并行性,将两个以上的处理机互连起来,彼此进行通信协调,以便共同求解一个大问题的计算机系统是_______系统。
对于系统可靠性的评价属于(56)。
王某是某公司软件设计师,每当软件开发完成后均按公司规定编写软件文档,并提交公司存档。该软件文档的著作权(25)享有。
以下关于数据流图的说法中不正确的是______。
生命周期法将管理系统的开发过程划分为(64)。
某企业在信息系统建设过程中,出于控制风险的考虑为该信息系统购买了相应的保险,通过(59)的风险管理方式来减少风险可能带来的损失。(2007年5月试题59)
极限编程(eXtremeProgramming)是一种轻量级软件开发方法,(28)不是它强调的准则。(2008年5月试题28)
企业信息化建设需要大量的资金投入,成本支出项目多且数额大。在企业信息化建设的成本支出项目中,系统切换费用属于______。
随机试题
网上银行的特点不包括
消化道的活动均由平滑肌的舒缩活动完成。
下列说法正确的是
秦某以虚构言论、合成图片的手段在网上传播多条“警察打人”的信息,造成恶劣影响,县公安局对其处以行政拘留8日的处罚。秦某认为自己是在行使言论自由权,遂诉至法院。法院认为,原告捏造、散布虚假事实的行为不属于言论自由,为法律所明文禁止,应承担法律责任。对此,下列
重点抽查法的优点是()。
某企业购买材料一批,并向供货方开出银行承兑汇票一张,承诺3个月后付款。假若3个月后,企业无力偿付,会计人员对此的会计处理应为( )。
当学生取得好的成绩后,教师和家长给予表扬和鼓励,这符合桑代克学习规律中的()。
对恐怖活动罪犯和极端主义罪犯被判处徒刑以上刑罚的,监狱、看守所应当在刑满释放前对()进行社会危险性评估。
()自我概念是在经验积累的基础上发展起来的。
Don’tworry,behappyand,accordingtoanewresearch,youwillalsobehealthy.Itisestimatedthatoverthecourseofon
最新回复
(
0
)