网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( ) 安全管理。

A.安全审计
B.入侵检测
C.访问控制
D.人员行为

参考答案

参考解析
解析:访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段,通常也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一。访问控制一般用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。
更多 “在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( ) 安全管理。A.安全审计 B.入侵检测 C.访问控制 D.人员行为” 相关考题
考题 ● 信息系统中的数据安全措施主要用来保护系统中的信息,可以分为以下四类。用户标识与验证属于 (61) 措施。(61)A. 数据库安全B. 终端识别C. 文件备份D. 访问控制

考题 ()是指客体的所有者按照自己的安全策略授予系统中的其他用户对客体的访问权。 A.访问控制矩阵B.自主访问控制C.访问控制表D.强制访问控制

考题 _______是客体的所有者按照自己的安全策略授予系统中的其他用户对客体的访问权。

考题 Windows系统安全架构的是外层是什么()? A.用户认证B.访问控制C.管理与审计D.安全策略

考题 Windows系统安全架构的核心是什么?() A.访问控制B.管理与审计C.用户认证D.安全策略

考题 我国的安全标准将信息系统安全划分的等级中,()的安全保护机制具备结构化保护级的全部功能,它特别增设了访问验证功能,负责仲裁主体对客体的全部访问活动。 A、用户自主保护级B、系统审计保护级C、全标记保护级D、访问验证保护级

考题 数据库的()是指如何组织、管理、保护和处理敏感信息的指导思想。它包括安全管理策略、访问控制策略和信息控制策略。A、安全策略B、管理策略C、控制策略D、访问策略

考题 在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于()安全管理。A.安全审计B.入侵检测C.访问控制D.人员行为

考题 在信息系统安全保护中,信息安全策略控制用户对文件、数据库表等客体的访问属于()安全管理A.安全审计B.入侵检测C.访问控制D.人员行为

考题 在信息系统安全建设中,( )确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证拔入和拔出、磁盘数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方必须以同样安全级别加以保护A.安全策略B.防火墙C.安全体系D.系统安全

考题 在信息系统安全建设中,( ) 确立全方位的防御体系,一般会告诉用户应有的责任,组织规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及雇员培训等,并保证所有可能受到攻击的地方都必须以同样安全级别加以保护。A.安全策略 B.防火墙 C.安全体系 D.系统安全

考题 《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中( )主要特征是计算机信息系统可信计算基对所有主体及其所控制的客体(例如:进程、文件、段、设备)实施强制访问控制。 A.用户自主保护级 B.系统审计保护级 C.安全标记保护级 D.结构化保护级

考题 《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是( )。 A.用户自主保护级 B.系统审计保护级 C.安全标记保护级 D.结构化保护级

考题 《计算机信息系统安全保护等级划分准则》(GB17859-1999)规定了计算机系统安全保护能力的五个等级,分别是:用户自主保护级;系统审计保护级;安全标记保护级;结构化保护级;访问验证保护级。(2)信息系统需要提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述。 A.用户自助保护级 B.系统审计保护级 C.安全标记保护级 D.所有保护级

考题 在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()A、对文件进行操作的用户是一种主体B、主体可以接受客体的信息和数据,也可能改变客体相关的信息C、访问权限是指主体对客体所允许的操作D、对目录的访问权可分为读、写和拒绝访问

考题 将网络用户分为系统管理员、一般用户、审计用户等不同的类别,这种安全策略属于()A、入网访问控制B、网络权限控制C、目录级安全控制D、属性安全控制

考题 《测评准则》和()是对用户系统测评的依据(《测评准则》现已被《测评要求》替代)A、《信息系统安全等级保护实施指南》B、《信息系统安全保护等级定级指南》C、《信息系统安全等级保护基本要求》D、《信息系统安全等级保护管理办法》

考题 目录数据库是指()。A、操作系统中外存文件信息的目录文件B、用来存放用户账号、密码、组账号等系统安全策略信息的数据文件C、网络用户为网络资源建立的一个数据库D、为分布在网络中的信息而建立的索引目录数据库

考题 安全策略所要求的存取判定以抽象存取访问控制数据库中的信息为依据。

考题 《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。A、用户B、功能C、文件D、数据库表

考题 在自主访问控制中,主体有权对自身创建的客体(文件、数据表等访问对象)进行访问,并可将对这些客体的访问权限授予其他用户,还可收回授予其他用户的访问权限。

考题 在Windows访问控制机制中,()定义了用户或组对某个对象或对象属性的访问类型。A、权限B、安全策略C、用户权利D、注册表键值

考题 判断题在自主访问控制中,主体有权对自身创建的客体(文件、数据表等访问对象)进行访问,并可将对这些客体的访问权限授予其他用户,还可收回授予其他用户的访问权限。A 对B 错

考题 单选题目录数据库是指()。A 操作系统中外存文件信息的目录文件B 用来存放用户账号、密码、组账号等系统安全策略信息的数据文件C 网络用户为网络资源建立的一个数据库D 为分布在网络中的信息而建立的索引目录数据库

考题 判断题安全策略所要求的存取判定以抽象存取访问控制数据库中的信息为依据。A 对B 错

考题 单选题将网络用户分成系统管理员、一般用户、审计用户等不同的类别,这种安全策略属于()A 入网访问控制B 网络权限控制C 目录级安全控制D 属性安全控制

考题 多选题下列选项属于应用开发管理员的主要职责的是()A负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能的准确实现B负责设置和管理用户权限,维护系统安全正常运行C系统投产运行前,完整移交系统相关的安全策略等资料D不得对系统设置后门E对系统核心技术保密等

考题 单选题在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()A 对文件进行操作的用户是一种主体B 主体可以接受客体的信息和数据,也可能改变客体相关的信息C 访问权限是指主体对客体所允许的操作D 对目录的访问权可分为读、写和拒绝访问