在信息系统中,是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理()
A.身份认证
B.安全审计
C.访问控制
D.数字证书
A.身份认证
B.安全审计
C.访问控制
D.数字证书
A.对经过身份鉴别后的合法用户提供所有服务
B.拒绝非法用户的非授权访问请求
C.在用户对系统资源提供最大限度共享的基础上.对用户的访问权进行管理
D.防止对信息的非授权篡改和滥用
A.防火墙;
B. 身份认证装置;
C. 电力调度数字证书;
D. 安全加固的操作系统平台软件。
试题四 论信息系统中的访问控制
访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以控制。
访问控制是策略和机制的集合,它允许对限定资源的授权访问。访问控制也可以保护资源,防止无权访问资源的用户的恶意访问。访问控制是系统安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段,也是信息系统中最重要和最基础的安全机制。
请围绕“信息系统中的访问控制”论题,依次从以下三个方面进行论述。
1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。
2.详细论述常见的访问控制策略和访问控制机制。
3.阐述在项目开发中你所采用的访问控制策略和机制,并予以评价。
A.用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;
B. 用户调动到新的工作岗位或离开商业银行时,应在系统中及时检查、更新或注销用户身份;
C. 定期评估新技术发展可能造成的影响和已使用软件面临的新威胁。
D. 定期进行信息科技外包项目的风险状况评价。
E. 建立内部审计、外部审计和监管发现问题的整改处理机制。
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!