多项选择题基于角色对用户组进行访问控制的方式有以下作用()。

A.使用户分类化
B.用户的可管理性得到加强
C.简化了权限管理,避免直接在用户和数据之间进行授权和取消
D.有利于合理划分职责
E.防止权力滥用


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题《计算机信息网络国际联网安全保护管理办法》规定,任何单位和个人不得制作.复制.发布.传播的信息内容有()。

A.损害国家荣誉和利益的信息
B.个人通信地址
C.个人文学作品
D.淫秽.色情信息
E.侮辱或者诽谤他人,侵害他人合法权益的信息

2.多项选择题目前广泛使用的主要安全技术包括()。

A.防火墙
B.入侵检测
C.PKI
D.VPN
E.病毒查杀

3.多项选择题关于入侵检测和入侵检测系统,下述正确的选项是()。

A.入侵检测收集信息应在网络的不同关键点进行
B.入侵检测的信息分析具有实时性
C.基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高
D.分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为
E.入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

4.多项选择题为了正确获得口令并对其进行妥善保护,应认真考虑的原则和方法有()。

A.口令/帐号加密
B.定期更换口令
C.限制对口令文件的访问
D.设置复杂的、具有一定位数的口令

5.多项选择题计算机信息系统安全的三个相辅相成、互补互通的有机组成部分是()。

A.安全策略
B.安全法规
C.安全技术
D.安全管理

6.多项选择题英国国家标准BS7799,经国际标准化组织采纳为国家标准()。

A.ISO17799
B.ISO15408
C.ISO13335
D.ISO27001
E.ISO24088

7.多项选择题在BS7799中,访问控制涉及到信息系统的各个层面,其中主要包括()。

A.物理访问控制
B.网络访问控制
C.人员访问控制
D.系统访问控制
E.应用访问控制

9.多项选择题物理层安全的主要内容包括()。

A.环境安全
B.设备安全
C.线路安全
D.介质安全
E.人员安全

10.多项选择题信息安全技术根据信息系统自身的层次化特点,也被划分了不同的层次,这些层次包括()。

A.物理层安全
B.人员安全
C.网络层安全
D.系统层安全
E.应用层安全

最新试题

跨站脚本攻击能实现传播木马。

题型:判断题

很多恶意网页使用的是ActiveX或者Applet、JavaScript控件来入侵,所以如果在浏览器中禁止ActiveX控件和Java脚本就可以避免被修改。

题型:判断题

恶意代码是在未被授权的情况下,以破坏软硬件设备、窃取用户信息、扰乱用户心理、干扰用户正常使用为目的而编制的软件或代码片段。

题型:判断题

已定级信息系统的保护监管责任要求,第三级信息系统,由运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

题型:判断题

交换机只允许必要的网络流量通过交换机,因此交换机能隔绝广播。

题型:判断题

以下设备中具有路由功能的有()。

题型:多项选择题

保守国家秘密的行为是一种(),保守国家秘密的责任是一种(),保守国家秘密的能力是一种()。

题型:单项选择题

某些风险可能在选择了适当的安全措施后,残余风险的结果仍处于不可接受的风险范围内,应考虑是否接受此风险或进一步增加相应的安全措施。

题型:判断题

淘汰、报废的涉密计算机及办公自动化设备,必须严格按照保密要求,在保密部门指定的具备专业资质的机构进行销毁处理。

题型:判断题

经过工商局登记的企业都可以提供互联网内容服务。

题型:判断题