首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
admin
2015-04-24
76
问题
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
选项
A、系统级安全
B、功能性安全
C、资源访问安全
D、数据域安全
答案
A
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。
①系统级安全。企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制和远程访问控制等,系统级安全是应用系统第一道防护大门。
②资源访问安全。对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。
③功能性安全。功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
④数据域安全。数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。
转载请注明原文地址:https://www.kaotiyun.com/show/tKHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
甲经销商未经许可擅自复制并销售乙公司开发的办公自动化软件光盘,已构成侵权。丙企业在不知甲经销商侵犯乙公司著作权的情况下从甲经销商处购入20张并已安装使用。以下说法正确的是_______。
采用白盒测试方法时,应根据_______和指定的覆盖标准确定测试数据。
软件需求分析阶段的主要任务是确定_______。
操作系统通过_______来组织和管理外存中的信息。
在采用三级模式结构的数据库系统中,如果对数据库中的表Emp创建聚簇索引,那么改变的是数据库的______。
高可用性的信息系统应该具有较强的容错能力,提供容错的途径不包括(52)。(2006年5月试题52)
队列是一种按“_______”原则进行插入和删除操作的数据结构。
为适应企业虚拟办公的趋势,在信息系统开发中,需要重点考虑的是信息系统的(24)。
随机试题
《反不正当竞争法》规定,当事人对监督检查部门作出的处罚决定不服的,可以自收到处罚决定之日起15日内向上一级主管机关申请复议;对复议决定不服的,可以自收到复议决定书之日起15日内向法院提起诉讼;也可以直接向法院提起诉讼。某县工商局认定某企业利用广告对商品作引
对人体危害最大的是()Hz频率的交流电。
大肠埃希菌DNA聚合酶
下列关于维生素C的叙述哪项是错误的
下列关于支原体的特性,叙述错误的是
领导技能发展的主要途径是( )。
国家重点保护野生动物名录,南国务院野生动物保护主管部门组织科学评估后制定,并每()根据评估情况确定对名录进行调整,后报国务院批准公布。
下图显示1751一1851年英国城市人口占总人口比例不断增加。导致这种变化的相关因素是()。①工业革命为城市人口增加提供了物质基础②农村自然灾害频发迫使大量农民涌入城市③工业发展促进了城市数量增加和规模扩大④圈地运动使部分农民流入城市成
农村养老作为我国养老服务体系中的“最短板”,迫切需要创新农村养老服务方式,让农民老有所养。下列属于农村养老方式创新的是
有50件产品,编号为00,01,02,03……49。现从中抽取5件进行检验,用系统抽样方法所抽取样本的编号可以是()
最新回复
(
0
)