首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。 该系统提供的主要安全机制包括: (1)认证:管理企业的合法用户,验证用户
admin
2013-01-19
61
问题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业为防止自身信息资源的非授权访问,建立了如图4-1所示的访问控制系统。
该系统提供的主要安全机制包括:
(1)认证:管理企业的合法用户,验证用户所宣称身份的合法性,该系统中的认证机制集成了基于口令的认证机制和基于PKI的数字证书认证机制;
(2)授权:赋予用户访问系统资源的权限,对企业资源的访问请求进行授权决策:
(3)安全审计:对系统记录与活动进行独立审查,发现访问控制机制中的安全缺陷,提出安全改进建议。
对该系统安全审计功能设计的测试点应包括哪些?
选项
答案
对该系统安全审计功能设计的测试点应包括: .能否进行系统数据收集,统一存储,集中进行安全审计 .是否支持基于PKI的应用审计 .是否支持基于XML等的审计数据采集协议 .是否提供灵活的自定义审计规则 以上测试点,任意给出3个即可。
解析
本问题考查软件系统安全审计功能的主要测试点,在对安全审汁功能进行测试时,设计的测试点详见参考答案。
转载请注明原文地址:https://www.kaotiyun.com/show/C7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
网络基础平台是信息系统的载体,是整个信息化体系中最底层的系统。在选择核心路由器时,以下描述不正确的是()。
关于质量控制点的说法,不正确的是()。
在信息系统项目知识产权保护工作中,以下有关知识产权监理措施的叙述中,不正确的是()。
入侵检测系统一般由数据收集器、检测器、________(1)构成。_________(2)不属于入侵检测系统的功能。(1)
测试是信息系统工程质量监理最重要的手段之一,这是由信息系统工程的特点所决定的,测试结果是判断信息系统工程质量最直接的依据之一。在整个质量控制过程中,可能存在承建单位、监理单位、建设单位以及公正第三方测试机构对工程的测试。各方的职责和工作重点有所不同,下面关
在质量控制中,为寻找导致质量问题的主要因素应当采用(62)。
监理工程师在遇到项目变更情况时,正确的变更控制程序是()。
文件系统中,设立打开文件(Open)系统功能调用的基本操作是(25)。
由于项目管理不够规范,引发了项目质量和进度方面的问题,监理方应该做的工作不包括(36)。
设计模式是面向对象的系统设计过程中反复出现的问题解决方案,其基本要素不包括_____________。
随机试题
sinxcosxdx=________.
根据递质的不同,将传出神经分为
大柴胡汤的适应证是葛根黄芩黄连汤的适应证是
下列关于黏液表皮样癌的描述,错误的是
某消防工程施工单位在调试自动喷水灭火系统时,使用压力表、流量计、秒表、声强计和观察检查的方法对雨淋阀组进行调试,根据现行国家标准《自动喷水灭火系统施工及验收规范》,关于雨淋阀调试的说法中,正确的是()。
区域型营销组织的结构包括()。
材料:我刚接手初一(1)班时,学校有名的“小皮球”皮宁分到了我们班。他在课上不是和同桌说话就是故意制造些声响来引起注意,做错事不肯承认错误,还常常与教师顶撞,搅得课也上不成。经过认真的观察,我发现他也有不少的优点:在班上人缘好,能积极帮助有困难的同学
我国教育目的基本结构是什么?
设z=f(xey,x,y),其中f具有二阶连续偏导数,求。
Carbondioxideisa"greenhouse"gas,whichmeansthatithelpstotrapheatintheatmosphere,(46)Morecarbondioxideonthef
最新回复
(
0
)