首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
38
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
对该访问控制系统进行测试时,用户权限控制是其中的一个测试重点。对用户权限控制的测试应包含哪两个主要方面?每个方面具体的测试内容又有哪些?
选项
答案
(1)对用户权限控制体系合理性的评价,其具体测试内容包括: .是否采用系统管理员、业务领导、操作人员三级分离的管理模式 .用户名称是否具有唯一性,口令的强度及口令存储的位置和加密强度等 (2)对用户权限分配合理性的评价,其具体测试内容包括: .用户权限系统本身权限分配的细致程度 .特定权限用户访问系统功能的能力测试
解析
本问题考查用户权限控制相关安仝测试的基本测试内容。对这部分进行安全测试应包含对用户权限控制体系合理性的评价和对用户权限分配合理性的评价,详见参考答案。
转载请注明原文地址:https://jikaoti.com/ti/zFI7FFFM
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
总监理工程师组织编写工程监理月报时,汇报了工程概况、工程质量控制、管理协调、下月监理计划,还欠缺()的内容。
关于管道安装隐蔽工程监理的要求,不正确的是()。
信息系统实施安全管理制度不包括()。
()不属于信息系统工程变更的原因。
在某工程建设过程中,承建单位制定了一套质量保证体系,包括建立健全专职质量管理机构、实现管理业务标准化、实现管理流程程序化、配备必要的资源条件、建立一套灵敏的质量信息反馈系统。监理工程师检查后,认为该体系还必须包括制定明确的()。
某综合性信息系统建设工程中,通信工程专业监理工程师编制了详尽的监理实施细则,内容包括:监理流程、监理的控制要点和目标、计划采用的监理技术和工具、针对工程异常情况的监理措施。如果你是总监理工程师,审核时应指出该监理实施细则还必须补充()。
在信息系统项目知识产权保护工作中,以下有关知识产权监理措施的叙述中,不正确的是()。
如果通过局域网连接互联网,需要设置TCP/IP协议属性,其中不需要针对(6)指定IP地址。
监理在处理实际监理事务中保持对问题的综合分析能力,不被表象和局部问题所干扰,体现了()原则。
随机试题
InonlytwodecadesAsianAmericanhavebecomethefastest-growingUSminority.Astheirchildrenbeganmovingupthroughthena
探头频率f0,入射角度θ一定时,描述多普勒频移正确的是
病人呼吸气味中有大蒜味,应考虑
下列属于神经毒素的外毒素是
台模主要优点不包括()。
帕特农神庙的柱式属于()结构。
2002年2月1日,先达建材公司与某银行签订一份贷款合同,约定借款30万元,期限1年。合同签订后,银行依约放贷。后先达公司因经营不善,无力还贷。银行多次向先达公司催款未果。先达公司告知银行,某装修公司欠其货款50万元,但鉴于双方长期合作关系,一直未追讨。根
A、 B、 C、 D、 B
Everyprofessionortrade,everyart,andeverysciencehasitstechnicalvocabulary,thefunctionof【C1】______ispartlyto【C2】_
A、4dollars.B、7.5dollars.C、12dollars.D、8dollars.D对话中“Ipaid4dollars--halfofitsusualprice”翻译为“我花了4美金——它正常价格的一半”。所以根据
最新回复
(
0
)