單項選擇題對于軟件的普通用戶進(jìn)程,應(yīng)該禁止賦予進(jìn)程特權(quán)用戶權(quán)限。特權(quán)用戶類型不包括()
A.超級用戶
B.數(shù)據(jù)庫管理員用戶
C.安全管理用戶
D.日志審計員用戶
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題當(dāng)軟件運行時發(fā)生用戶對數(shù)據(jù)的異常操作事件,應(yīng)將事件記錄到安全日志中。這些事件不應(yīng)該包括()
A.不成功的存取數(shù)據(jù)嘗試
B.數(shù)據(jù)標(biāo)志或標(biāo)識被強制覆蓋或修改
C.客戶敏感信息(如密碼、磁道信息等)
D.來自非授權(quán)用戶的數(shù)據(jù)操作
2.單項選擇題向有限的空間輸入超長的字符串的攻擊手段是()
A.緩沖區(qū)溢出
B.網(wǎng)絡(luò)監(jiān)聽
C.拒絕服務(wù)
D.IP欺騙
3.單項選擇題下列屬于對稱加密算法的是()
A.SHA
B.RSA
C.SM1
D.ECC
4.單項選擇題下列屬于非對稱加密算法是()
A.DES
B.AES
C.SM2
D.SM1
5.單項選擇題安全機制是實現(xiàn)安全服務(wù)的技術(shù)手段,一種安全機制可以提供多種安全服務(wù),而一種安全服務(wù)也可采用多種安全機制。加密機制不能提供的安全服務(wù)是()
A.數(shù)據(jù)保密
B.訪問控制
C.數(shù)字簽名
D.認(rèn)證
最新試題
應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
題型:多項選擇題
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對應(yīng)的默認(rèn)密碼。
題型:多項選擇題
下列措施中,()會造成信息泄露。
題型:多項選擇題
()漏洞是由于沒有對輸入數(shù)據(jù)進(jìn)行驗證而引起的。
題型:多項選擇題
文件操作中應(yīng)對上傳文件進(jìn)行限制,下列操作中()能對上傳文件進(jìn)行限制。
題型:多項選擇題
為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
安全編碼中應(yīng)具有設(shè)計錯誤、異常處理機制,下列手段()是設(shè)計錯誤,異常處理機制。
題型:多項選擇題
下列措施中,()能幫助減少跨站請求偽造。
題型:多項選擇題
日志記錄的事件宜包括()。
題型:多項選擇題