A.強(qiáng)制訪問(wèn)控制
B.自主訪問(wèn)控制
C.自由訪問(wèn)控制
D.基于角色的訪問(wèn)控制
您可能感興趣的試卷
你可能感興趣的試題
A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數(shù)據(jù)庫(kù)或文件系統(tǒng)中明文存儲(chǔ)用戶密碼
C.必要時(shí)可以考慮在COOKIE中保存用戶密碼
D.應(yīng)采用單項(xiàng)散列值在數(shù)據(jù)庫(kù)中存儲(chǔ)用戶密碼,并使用強(qiáng)密碼,在生成單向散列值過(guò)程中加入隨機(jī)值
A.用戶名、口令認(rèn)證
B.一次性口令、動(dòng)態(tài)口令認(rèn)證
C.證書認(rèn)證
D.短信驗(yàn)證碼
A.用戶管理
B.用戶認(rèn)證
C.會(huì)話控制
D.授權(quán)控制
A.集成性
B.健壯性和穩(wěn)定性
C.符合響應(yīng)能力
D.安全性
A.真實(shí)性
B.機(jī)密性
C.完整性
D.可用性
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。
下列措施中,()用于防范傳輸層保護(hù)不足。
根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
()將引起文件上傳的安全問(wèn)題。
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
下列能解決安全配置錯(cuò)誤的是()。
下列措施中,()會(huì)造成信息泄露。
下列措施中,()能幫助減少跨站請(qǐng)求偽造。
日志記錄的事件宜包括()。