题目内容 (请给出正确答案)
[判断题]

制定访问控制策略,避免信息系统的非授权访问,并让用户了解其职责和义务,包括网络访问控制,操作系统访问控制,应用系统和信息访问控制,监视系统访问和使用,定期检测未授权的活动;当使用移动办公和远程控制时,也要确保信息安全()

提问人:网友sulynn2021 发布时间:2022-05-19
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有5位网友选择 ,占比62.5%
  • · 有3位网友选择 ,占比37.5%
匿名网友 选择了
[245.***.***.192] 1天前
匿名网友 选择了
[86.***.***.10] 1天前
匿名网友 选择了
[45.***.***.45] 1天前
匿名网友 选择了
[39.***.***.165] 1天前
匿名网友 选择了
[250.***.***.175] 1天前
匿名网友 选择了
[232.***.***.94] 1天前
匿名网友 选择了
[18.***.***.37] 1天前
匿名网友 选择了
[54.***.***.147] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“制定访问控制策略,避免信息系统的非授权访问,并让用户了解其职…”相关的问题
第1题
对于信息系统访问控制说法错误的是?()A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根

对于信息系统访问控制说法错误的是?()

A.应该根据业务需求和安全要求制定清晰的访问控制策略,并根据需要进行评审和改进。

B.网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制就会解决

C.做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任

D.移动计算和远程工作技术的广泛应用给访问控制带来新的问题,因此在访问控制工作要重点考虑对移动计算设备和远程工作用户的控制措施

点击查看答案
第2题
对于信息系统访问控制说法错误的是?()

A.应该根据业务需求和安全要求置顶清晰地访问控制策略,并根据需要进行评审和改进

B.网络访问控制是访问控制的重中之重,网络访问控制做好了操作系统和应用层次的访问控制问题就可以得到解决

C.做好访问控制工作不仅要对用户的访问活动进行严格管理,还要明确用户在访问控制中的有关责任

D.移动计算和远程工作技术在广泛应用给访问控制带来了新的问题,因此在访问控制工作中要重点考虑对移动计算设备和远程工作用户的控制措施

点击查看答案
第3题
访问控制根据应用环境不同,可分为三种,它不包括________。

A.网页访问控制

B.主机、操作系统访问控制

C.网络访问控制

D.应用程序访问控制

点击查看答案
第4题
访问控制根据应用环境不同,可分为三种,它不包括()__。

A.外存访问控制

B.主机、操作系统访问控制

C.网络访问控制

D.应用程序访问控制

点击查看答案
第5题
在BS7799中,访问控制涉及到信息系统的各个层面,其中主要包括()。

A.物理访问控制

B. 网络访问控制

C. 人员访问控制

D. 系统访问控制

E. 应用访问控制

点击查看答案
第6题
访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。A.应确保授

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。

A.应确保授权用户对信息系统的正常访问

B.防止对操作系统的未授权访问

C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制

D.防止对应用系统中的信息未经授权进行访问

点击查看答案
第7题
●某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用(

●某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用(48) 。

(48)A.自主型访问控制

B.强制型访问控制

C.基于角色的访问控制

D.基于任务的访问控制

点击查看答案
第8题
某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采()。

A.自主型访问控制

B.强制型访问控制

C.基于角色的访问控制

D.基于任务的访问控制

点击查看答案
第9题
试题四 论信息系统中的访问控制访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定

试题四 论信息系统中的访问控制

访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以控制。

访问控制是策略和机制的集合,它允许对限定资源的授权访问。访问控制也可以保护资源,防止无权访问资源的用户的恶意访问。访问控制是系统安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段,也是信息系统中最重要和最基础的安全机制。

请围绕“信息系统中的访问控制”论题,依次从以下三个方面进行论述。

1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。

2.详细论述常见的访问控制策略和访问控制机制。

3.阐述在项目开发中你所采用的访问控制策略和机制,并予以评价。

点击查看答案
第10题
访问控制不包括___。

A.网络访问控制

B. 主机、操作系统访问控制

C. 应用程序访问控制

D. 外设访问的控制

点击查看答案
第11题
为达到“应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有接口的通信”的通用安全要求,以下哪种措施是正确的()

A.允许所有用户进行网络访问

B.访问控制设备拒绝所有的用户进行网络访问,仅允许授权的用户访问网络资源

C.记录所有用户的IP地址

D.部署具有访问控制功能的设备,未设置访问控制功能

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信