首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
admin
2015-04-24
93
问题
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于( )层次
选项
A、系统级安全
B、功能性安全
C、资源访问安全
D、数据域安全
答案
A
解析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。
①系统级安全。企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制和远程访问控制等,系统级安全是应用系统第一道防护大门。
②资源访问安全。对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。
③功能性安全。功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
④数据域安全。数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。
转载请注明原文地址:https://www.kaotiyun.com/show/tKHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
对于聚合形式:①逻辑聚合、②通信聚合、③过程聚合、④功能聚合、⑤时间聚合,请按它们的聚合程度由高到低的顺序重新排列,重新排列后的顺序为(48)。对于耦合形式:①数据耦合、②公共耦合、③控制耦合、④内容耦合,请按它们的可维护性由“好→一般→差→最差”的顺序
部门、员工和项目的关系模式及它们之间的E一R图如下所示,其中,关系模式中带实下划线的属性表示主键属性。部门(部门代码,部门名称,电话)员工(员工代码,姓名,部门代码,联系方式,薪资)项目(项目编号,项目名称,承担任务)若部门和员工关系进行自然连接
在UML提供的图中,(67)用于按时间顺序描述对象间的交互。
信息系统对管理职能的支持,归根到底是对(53)的支持。
系统运行质量评价是指从系统实际运行的角度对系统性能和建设质量等进行的分析、评估和审计。针对系统的质量评价,下列说法中,不正确的是_______。
IT系统管理工作可以依据系统的类型划分为四种,其中______是IT部门的核心管理平台。
生命周期法将管理系统的开发过程划分为(64)。
在系统分析过程中,编写数据字典时各成分的命名和编号必须依据_______。
在软件项目管理中可以使用各种图形工具来辅助决策,下面对Gantt图的描述中,不正确的是(15)。(2006年5月试题15)
随机试题
以下关于著作权归属及使用的说法正确的是()
某70岁女患者,因尿路感染于5天前开始服用氨苄青霉素,现出现腹泻。取标本,培养出大量革兰阳性葡萄球菌。病人腹泻的机制是()
中国结算上海分公司同结算参与人之间的资金交收流程包括( )。
根据《商业银行操作风险管理指引》的规定,商业银行应当将加强内部控制作为操作风险管理的有效手段,与此相关的内部措施错误的是()。
根据《物权法》的规定,关于承包期限,下列表述正确的有()。
逃课:网吧:退学
瓜亚基尔会晤
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某医院拟开发一套住院病人信息管理系统,以方便对住院病人、医生、护士和手术等信息进行管理。【需求分析】(1)系统登记每个病人的住院信息,包括:病
—WhatcanIdoforyou?—______
Whatisthenextnumberinthissequence:3,12,60,360,...?
最新回复
(
0
)