A.口令是最常見的驗(yàn)證身份的措施,也是重要的信息資產(chǎn),應(yīng)妥善保護(hù)和管理。
B.系統(tǒng)管理員在給用戶分配訪問權(quán)限時(shí),應(yīng)該遵循“最小特權(quán)原則”,即分配給員工的訪問權(quán)限只需滿足其工作需要的權(quán)限,工作之外的權(quán)限一律不能分配。
C.單點(diǎn)登錄系統(tǒng)(一次登錄/驗(yàn)證,即可訪問多個(gè)系統(tǒng))最大的優(yōu)勢(shì)是提升了便利性,但是又面臨著“把所有雞蛋放在一個(gè)籃子”的風(fēng)險(xiǎn)。
D.雙因子認(rèn)證(又稱強(qiáng)認(rèn)證)就是一個(gè)系統(tǒng)需要兩道密碼才能進(jìn)入。
您可能感興趣的試卷
你可能感興趣的試題
A.時(shí)間戳
B.token
C.驗(yàn)證碼
D.對(duì)用戶的輸入進(jìn)行過濾
A.MD5加密
B.Base64編碼
C.Url編碼
D.AES加密
A.禁止向日志文件寫入系統(tǒng)參數(shù)
B.修改寫入日志的變量名
C.對(duì)寫入日志的內(nèi)容過濾特殊字符
D.禁止向日志中寫入系統(tǒng)調(diào)試信息
A.α=0,20<β<=50,且不含必改漏洞
B.α=0,β<=20,且不含必改漏洞
C.α=0,50<β<=100或0<α<=3,0<=β<=100
D.若α>3或β>100,則代碼安全性為“低”
A.SQL注入漏洞
B.XSS跨站腳本漏洞
C.明文傳輸漏洞
D.越權(quán)訪問
最新試題
S6000平臺(tái)功能實(shí)用化的主要目標(biāo)有哪些()?
S6000平臺(tái)安全運(yùn)營(yíng)人員應(yīng)具有的的能力要求有()?
應(yīng)對(duì)操作系統(tǒng)安全漏洞的基本方法是什么?()
桌面終端運(yùn)維包括哪些內(nèi)容()
未知威脅檢測(cè)和沙箱模擬驗(yàn)證系統(tǒng)的情報(bào)內(nèi)容包括以下哪些:()
在攻擊溯源系統(tǒng)內(nèi),當(dāng)資產(chǎn)IP:172.16.40.86受到黑客攻擊后,在【事件分析】-【攻擊溯源】模塊下的背景分析中,可查看到攻擊者的哪些信息()
公司網(wǎng)絡(luò)安全管理堅(jiān)持“三同步”的原則,保證網(wǎng)絡(luò)安全技術(shù)措施()。
勒索病毒傳播利用的網(wǎng)絡(luò)端口不包括哪些?()
以下哪些證書為網(wǎng)絡(luò)安全類專業(yè)證書?()
網(wǎng)絡(luò)端口歸集工作要求外網(wǎng)系統(tǒng)業(yè)務(wù)訪問端口應(yīng)歸并到哪些端口?()