经营分析与信息技术

单选题关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性。下列陈述中那一条最准确?()A 对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。B 对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。C 数据的安全决定于对用户身份的识别和认证的控制。D 使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

题目
单选题
关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性。下列陈述中那一条最准确?()
A

对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。

B

对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。

C

数据的安全决定于对用户身份的识别和认证的控制。

D

使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列关于数据库安全性的叙述中,哪一条是不正确的?

A.未经授权修改数据是一种恶意访问形式

B.对于授权用户,加密数据和解密数据相对简单是一种好的加密技术

C.从一个用户那里收回权限可能导致其他用户也失去该权限,这称为级联收回

D.如果较低层次(物理层或人员层)L安全性存在缺陷,高层安全性设计得当一样可以保护数据的安全


正确答案:D
解析:如果较低层次上安全性存在缺陷,那么即使高层安全性设计得再得当,也无法保护数据的安全,只有楼房的根基打好了才能盖出好的楼房,这是一个道理。

第2题:

下列关于数据库管理系统的叙述中,哪一条是错误的()。

A.数据库管理系统是用户与操作系统之间的一个接口
B.数据库管理系统便于用户对数据库进行管理和维护
C.数据库管理系统能保证数据库中数据的安全性、完整性
D.数据库管理系统支持多用户对数据的并发使用

答案:A
解析:
数据库管理系统是用户与数据库之间的一个接口,故A错误。其他选项都是正确的。

第3题:

用户自主保护级的计算机信息系统可信计算基通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。()


答案:正确

第4题:

下列关于windows操作系统安全策略说明错误的是()。

  • A、可以通过禁用Guest账户来增强系统的安全性
  • B、可以通过启用密码最小长度、密码复杂度等策略来加强系统的安全性
  • C、可以利用自带的EFS加密对SAM数据库加密来加强系统的安全性
  • D、可以通过对用户登录、文件访问等设置审核策略来加强系统的安全性

正确答案:C

第5题:

审计师被要求对所在机构的在线计算机系统的安全性进行审计。一个内部的用户数据库存取控制程序保护着该系统。审计师确定该数据存取程序的安装和运行都是恰当的。下列( )有关审计师对系统的数据安全性的表述是最为准确的。

A.将特定的应用程序限制到特定的文件控制存取数据
B.将特定的终端限制到特定的应用控制存取数据
C.安全性取决于对用户身份和用户鉴定的控制
D.利用这种存取控制软件将消除重大的控制薄弱环节

答案:C
解析:
C这种对用户身份和鉴定程序的有效管理,是强化个人问责性的关键,是用户-数据鉴定技术的依据。选项A不正确,这是作业-数据授权技术。选项B不正确,这是终端-数据授权技术。选项D不正确,单独运用存取软件不能解决所有的存取安全风险。

第6题:

在大型企业的数据库应用系统中,联机事务处理(OLTP)和联机分析处理(OLAP)是常见的数据库管理和数据分析形式。关于OLTP和OLAP,一般情况下,下列说法正确的是()。

A.OLTP系统的安全性要求比OLAP系统的低,也比较容易实现

B.OLTP系统在访问数据时,访问数据量很大,而OLAP系统则相反,访问数据量较小。

C.OLTP系统要求系统必须具有很高的响应速度,而OLAP对系统的响应速度要求较为宽松

D.OLTP系统一般由企业的中上层或决策层使用,而OLAP系统一般由企业的中下层业务人员使用


参考答案:C

第7题:

对无线访问控制程序进行复核的信息系统审计人员最关注以下哪一项?

A.保留各类系统资源利用的访问日志。
B.用户被允许访问系统资源前的许可与认证。
C.通过加密或其他手段对服务器存储数据加以恰当地保护。
D.系统的可记录性(accountability)与恰当确认终端所访问系统资源的能力。

答案:B
解析:
作为允许访问的预防性控制措施,对用户的许可和认证是无线访问控制复核的最重要内容。控制措施不当将影响其他所有方面。保留各类系统资源利用访问日志属于检测性控制。利用加密或其他技术对服务器发送和接收的数据加以保护只是传送保护的次要手段。系统的可记录性和恰当确认终端所访问系统资源的能力属于通过终端访问确认对访问加以控制的措施。

第8题:

在大型企业的数据库应用系统中,联机事务处理(OLTP)和联机分析处理(OLAP)是常见的数据管理与数据分析形式。关于OLTP和OLAP,一般情况下,下列说法正确的是______。

A) OLTP系统的安全性要求比OLAP系统的低,也比较容易实现

B) OLTP系统在访问数据时,一般以单条记录访问为主,集合访问为辅,OLAP系统则相反

C) OLTP要求系统必须具有很高的响应速度,而OLAP对系统响应速度的要求较为宽松

D) OLTP系统一般由企业的中上层或决策层使用,而OLAP系统一般由企业的中下层业务人员使用

A.

B.

C.

D.


正确答案:C

第9题:

安全认证是指数据库系统对用户访问数据库系统时所输入的()进行确认的过程。


正确答案:用户名和密码

第10题:

关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性。下列陈述中那一条最准确?()

  • A、对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。
  • B、对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。
  • C、数据的安全决定于对用户身份的识别和认证的控制。
  • D、使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

正确答案:C

更多相关问题