A、應(yīng)對(duì)同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;
B、應(yīng)提供用戶身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識(shí),身份鑒別信息不易被冒用;
C、應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;
D、應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
您可能感興趣的試卷
你可能感興趣的試題
A、應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
B、審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;
C、應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;
D、應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。
A、機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員。
B、需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍。
C、應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過(guò)渡區(qū)域。
D、重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。

最新試題
測(cè)評(píng)報(bào)告編制完成后,依據(jù)質(zhì)量管理控制要求應(yīng)進(jìn)行評(píng)審,評(píng)審時(shí)關(guān)注的方面包括()
測(cè)評(píng)機(jī)構(gòu)提供測(cè)評(píng)服務(wù)不受()的限制。
大數(shù)據(jù)系統(tǒng)數(shù)據(jù)采集應(yīng)滿足業(yè)務(wù)目的和業(yè)務(wù)場(chǎng)景的()原則。
一個(gè)普通企業(yè)的官網(wǎng)需要開展等保測(cè)評(píng)工作,系統(tǒng)架構(gòu)比較簡(jiǎn)單,設(shè)備較少,在抽查對(duì)象時(shí)應(yīng)該采取哪種方法?()
應(yīng)保證云計(jì)算平臺(tái)管理流量與云服務(wù)客戶業(yè)務(wù)流量()。