单项选择题《国家电网公司信息系统非功能性需求范围(试行)》中规定对于重点系统,应图形验证码来增强身份认证安全;图形验证码要求长度至少()位,随机生成切包含字母与数字的组合,经过一定的噪点和扭曲干扰,能够抵抗工具的自动识别但同时不影响用户的正确使用。

A.3
B.4
C.5
D.6


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题下列不属于SG-UAP技术服务工作范围的是()。

A.技术咨询
B.辅助编码
C.培训考核
D.运维支持

3.单项选择题《国家电网公司应用软件通用安全要求》规定,应用软件部署后,下列()是可以存在的用户或口令。

A.实施过程中使用的临时用户
B.隐藏用户和匿名用户
C.管理员的初始默认口令
D.管理员分发给用户并经用户修改过的口令

4.单项选择题下列关于应用软件在运维和废弃阶段安全管理错误的是()

A.应根据业务需求和安全分析确定应用软件的访问控制策略,用于控制分配数据、信息、文件及服务的访问权限
B.应对应用软件账户进行分类管理,权限设定应当遵循最方便使用授权要求
C.应用软件废弃时,应确保系统中的所有数据被有效转移或可靠销毁,并确保系统更新过程是在一个安全、系统化的状态下完成
D.应用软件正式投入运行后,应指定专人对应用软件进行管理,删除或者禁用不使用的系统默认账户,更改默认口令

5.单项选择题下列关于《国家电网公司应用软件通用安全要求》中密码技术的说法错误的是()。

A.应用软件中选择的密码算法在强度上应该等于或大于公司规定和用户提出的安全强度要求
B.应用软件需要在密钥生成、存储、分配、销毁的整个生命周期中对其实施保护,确保密钥明文不能被其他进程、程序和应用中非相关组件访问到
C.应用软件应该确保能够对系统中使用的证书进行正确鉴别,而且不会接受或继续使用非法的或者无效的证书
D.应用软件中可以直接选择MD5作为密码算法

6.单项选择题《国家电网公司应用软件通用安全要求》中指出信息系统的安全目标体现在()方面。

A.机密性保障、安全性保障、可用性保障和可控性保障
B.机密性保障、完整性保障、保密性保障和可控性保障
C.机密性保障、安全性保障、保密性保障和可控性保障
D.机密性保障、完整性保障、可用性保障和可控性保障

7.单项选择题下列关于《国家电网公司信息系统版本管理办法》中版本计划管理说法错误的是()。

A.版本升级计划作为版本测试、发布的必要依据,由总部定期发布
B.研发单位在系统首次上线时,经过系统运行一段时间后,应提交版本升级策略和整体计划
C.自开发平台类系统研发厂商应根据应用需求和自身版本规划及时制订半年度版本升级计划,于每年5月30日和11月30日前报国网信通部
D.国网信通部每年组织评估、审核后,于每年12月30日前下发第三方平台类系统版本次年升级计划

9.单项选择题《国家电网公司信息系统版本管理办法》中版本标识管理规定为保证版本有序传递,应建立统一的版本标识,具体的版本标识是()。

A.<系统代码>-<版本号>-[补丁号]-[各单位编号]
B.<系统代码>-<补丁号>-[各单位编号]
C.<系统代码>-<版本号>-[各单位编号]-[补丁号]
D.<系统代码>-<版本号>-[补丁号]

10.单项选择题下列关于系统上线正式运行的说法正确的是()。

A.过上线试运行验收后,系统完成建转运工作,该信息系统即为正式在运信息系统
B.运行维护单位负责系统的日常运行维护,除保证系统所需网络和软硬件环境正常外,还应对系统应用情况进行实时监控,做好应用统计,保证系统安全可靠和稳定运行
C.建设开发单位需按合同规定指定专人负责配合运行维护单位开展系统的售后服务和技术支持工作,由运行维护单位具体负责系统的程序代码维护
D.为了保障系统安全,在根据需要安排建设开发单位人员进行维护操作时,运行维护单位应安排专人进行监护。维护操作完成后,运行维护单位应及时收回临时分配出的所有权限