第1题:
电子商务系统面临的安全威胁主要有( )。
A.黑客攻击、非授权访问、冒充合法用户、数据窃取
B.身份窃取、非授权访问、冒充合法用户、数据窃取
C.身份窃取、非授权访问、黑客攻击、数据窃取
D.身份窃取、黑客攻击、冒充合法用户、数据窃取
第2题:
OSI安全体系结构定义了五种安全服务,其中 ( 16 )用于识别对象的身份并对身份证实。( 17 ) 用于防止对资源的非授权访问,确保只有经过授权的实体才能访问受保护的资源。 ( 16 )
A.安全认证服务
B.访问控制安全服务
C.数据保密性安全服务
D.数据完整性安全服务
第3题:
关于安全攻击说法错误的是
A.中断指系统资源遭到破坏,是对可用性的攻击
B.截取是指未授权的实体得到资源访问权,是对机密性的攻击
C.修改是指未授权实体不仅得到访问权,还篡改了资源,是对可靠性的攻击
D.捏造是未授权实体向系统内插入伪造对象,是对合法性的攻击
第4题:
在电子政府安全技术中,访问控制的功能有()
第5题:
A.主体
B.客体
C.授权访问
D.身份认证
第6题:
此题为判断题(对,错)。
第7题:
A、数据加密
B、审计管理
C、身份认证
D、访问控制
第8题:
试题四 论信息系统中的访问控制
访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以控制。
访问控制是策略和机制的集合,它允许对限定资源的授权访问。访问控制也可以保护资源,防止无权访问资源的用户的恶意访问。访问控制是系统安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段,也是信息系统中最重要和最基础的安全机制。
请围绕“信息系统中的访问控制”论题,依次从以下三个方面进行论述。
1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。
2.详细论述常见的访问控制策略和访问控制机制。
3.阐述在项目开发中你所采用的访问控制策略和机制,并予以评价。
第9题:
第10题:
访问控制的主要目标不包括以下哪个选项?()