首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
admin
2015-04-24
56
问题
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
选项
A、系统级安全
B、功能性安全
C、资源访问安全
D、数据域安全
答案
A
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。
①系统级安全。企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制和远程访问控制等,系统级安全是应用系统第一道防护大门。
②资源访问安全。对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。
③功能性安全。功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
④数据域安全。数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。
转载请注明原文地址:https://jikaoti.com/ti/zMS7FFFM
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
对外包商的资格审查应从技术能力、经营管理能力、发展能力三个方面着手。如果企业考察外包商的经营管理能力,应该注意_______。
_______既不是图像编码也不是视频编码的国际标准。
对高级语言源程序进行编译时,可发现源程序中的_______错误。
两个工作站可以直接互相通信的连接方式是(34)。
系统评价就是对系统运行一段时间后的技术性能及经济效益等方面的评价,是对信息系统审计工作的延伸。信息系统的技术性能评价内容不包括对________的评价。
对有关数据加以分类、统计、分析,属于计算机在______方面的应用。
(25)不属于面向管理控制的系统。(2006年5月试题25)
企业信息系统可以分为作业处理、管理控制、决策计划3类系统,______属于管理控制类系统。
P3E的企业项目结构(EPS)使得企业可按多重属性对项目进行随意层次化的组织,可基于EPS层次化结构的任一点进行项目执行情况的(39)。
企业信息化建设的根本目的是________。
随机试题
根据我国民事诉讼法的规定,下列说法中,错误的是:
有一定的吸水性可增加乳剂基质稠度的是具有保湿作用的是
在总承包合同模式下,按合同规定时间审核承包商提交的设备采购计划应注意( )。
旭日公司会计王兵利用周末,参加了省会计学会组织的税法培训班,利用培训班中所学的知识,针对公司纳税中存在的问题,提出了纳税筹划方案,并得到公司的认可。在王兵身上体现了会计职业道德中()的要求。
A公司今年的每股股利为0.4元,固定增长率为6%,现行国库券的收益率为7%,股票的必要报酬率为9%,β系数等于1.8,则()
企业应向主管税务机关报送的政策性搬迁依据、搬迁规划等相关材料,主要有()。
下列选项中,关于预算控制描述不正确的是()。
中一班的男孩如厕时常常有意将小便撒在便池外,甚至是小朋友身上。据此,王老师在便池里合适的位置上画了几朵花,要求幼儿小便时比看谁能瞄准花朵,给花浇水。此后男孩小便再也不乱撒了,王老师的教育方法体现的幼儿教育特点是()
某工厂产品的合格率为95%,抽检其中100件产品,没有发现不合格的。下列正确的说法是()。
紧缩性货币政策的特点是()。
最新回复
(
0
)