网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

在等级测评过程中,二级以上系统应对信息系统的用户采取两种或两种以上的组合技术对用户身份进行鉴别。


参考答案

更多 “在等级测评过程中,二级以上系统应对信息系统的用户采取两种或两种以上的组合技术对用户身份进行鉴别。” 相关考题
考题 VPN系统中的身份认证技术包括用户身份证明和信息认证两种类型。()

考题 下列哪一种方法属于基于实体所有鉴别方法?() A、用户通过自己设置的口令登录系统,完成身份鉴别B、用户使用个人指纹,通过指纹识别系统的身份鉴别C、用户利用和系统协商的秘密函数,对系统发送的挑战进行正确应答,通过身份鉴别D、用户使用集成电路卡(如智能卡)完成身份鉴别

考题 信息系统中信息资源的访问控制是保证信息系统安全的措施之一。下面关于访问控制的叙述错误的是( )。 A、访问控制可以保证对信息的访问进行有序的控制B、访问控制是在用户身份鉴别的基础上进行的C、访问控制就是对系统内每个文件或资源规定各个(类)用户对它的操作权限D、访问控制使得所有用户的权限都各不相同

考题 当用户登录一站式电子政务服务系统时,首先需要_______,即身份验证。A.对用户的身份和服务系统的身份进行双向确认B.对用户的身份进行确认C.对服务系统的身份进行确认D.以上都不对

考题 在企业信息系统的开发过程中,我们把那些对企业用户需求进行技术性分解的人员称为()A、系统设计者B、系统建造者C、系统用户D、系统拥有者

考题 在某信息系统的设计中,用户登录过程是这样的: (1)用户通过HTTP协议访问信息系统; (2)用户在登录页面输入用户名和口令; (3)信息系统在服务器端检查用户名和密码正确性,如果正确,则鉴别完成。 可以看出这个鉴别过程属于:()A、单向鉴别B、双向鉴别C、三向鉴别D、第三方鉴别

考题 信息系统新用户注册,对于纳入公司统一用户管理的应用系统,用户应向()提交用户注册及权限申请,()应对用户身份及提交的资料进行审核,符合条件的报()。

考题 三级及以上信息系统的应用安全身份鉴别应满足以下()要求。A、应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。

考题 三级信息系统应采取双因子认证对管理用户身份进行鉴别。

考题 《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)A、《信息系统安全等级保护实施指南》B、《信息系统安全保护等级定级指南》C、《信息系统安全等级保护基本要求》D、《信息系统安全等级保护管理办法》

考题 信息系统建设完成后,()的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。A、二级以上B、三级以上C、四级以上D、五级以上

考题 涉密信息系统测评中属于一票否决项的是()。A、物理隔离、信息传输密码保护B、密级标识、用户口令强度C、访问控制、使用移动存储介质D、使用移动存储介质、用户身份鉴别

考题 异类组合是指异类组合,是两种或两种以上不同领域的技术设想的组合、两种或两种以上不同功能物质产品的组合。下列组合中,属于异类组合的有()A、 日历式笔架B、 闹钟式收音机C、 情侣表D、 CT扫描仪(X射线+计算机)

考题 征信机构信用信息系统安全保护等级为二级的或信用信息系统安全保护等级为三级以及以上的,都应当每年进行测评。

考题 当用户有两种及以上用电类别负荷时,应分别计量。若无法分别安装计量装置,则应采取定比或电量方法进行分摊。

考题 征信机构应当按照国家信息安全等级测评标准,对信用信息系统的安全情况进行测评。征信机构信用信息系统安全等级保护等级为三级以及以上的,应当每两年进行测评。

考题 SQLServer2008提供了两种对用户进行身份验证的模式,它们分别是()和()。

考题 三级信息系统的等级测评包括如下()内容。A、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。B、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。C、应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。D、应指定或授权专门的部门或人员负责等级测评的管理。

考题 《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()A、应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。B、应选择具有相关技术资质和安全资质的测评单位进行等级测评。C、应指定或授权专门的部门或人员负责等级测评的管理。D、在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。

考题 征信机构信用信息系统安全保护等级为一级的,应当每两年进行测评;信用信息系统安全保护等级为二级以及以上的,应当每年进行测评。

考题 征信机构信用信息系统安全保护等级为二级的,应当每()进行测评;信用信息系统安全保护等级为三级以及以上的,应当每()进行测评。A、三年,两年B、两年,一年C、一年,两年D、两年,三年

考题 等级保护规定()及以上的信息系统,在身份鉴别时提出了双因素鉴别的要求。A、一级B、二级C、三级D、四级

考题 多选题商业银行应通过以下措施,确保所有信息系统的安全:()A明确定义终端用户和信息科技技术人员在信息系统安全中的角色和职责。针对信息系统的重要性和敏感程度,采取有效的身份验证方法。B加强职责划分,对关键或敏感岗位进行双重控制。在关键的接合点进行输入验证或输出核对。C采取安全的方式处理保密信息的输入和输出,防止信息泄露或被盗取、篡改。D确保系统按预先定义的方式处理例外情况,当系统被迫终止时向用户提供必要信息。E以书面或电子格式保存审计痕迹。要求用户管理员监控和审查未成功的登录和用户账户的修改。

考题 单选题涉密信息系统测评中属于一票否决项的是()。A 物理隔离、信息传输密码保护B 密级标识、用户口令强度C 访问控制、使用移动存储介质D 使用移动存储介质、用户身份鉴别

考题 判断题当同一条焊缝使用两种或两种以上焊接方法时,可使用两种或两种以上焊接方法焊接试件,进行组合评定。A 对B 错

考题 判断题征信机构信用信息系统安全保护等级为二级的或信用信息系统安全保护等级为三级以及以上的,都应当每年进行测评。A 对B 错

考题 判断题征信机构信用信息系统安全保护等级为一级的,应当每两年进行测评;信用信息系统安全保护等级为二级以及以上的,应当每年进行测评。A 对B 错