A.軟件開發(fā)商在開發(fā)應(yīng)用軟件期間,應(yīng)充分考慮應(yīng)用軟件的安全設(shè)計(jì),設(shè)計(jì)應(yīng)保證用戶名和口令不以明文的形式存放在配置文件、注冊(cè)表或數(shù)據(jù)庫中
B.訪問數(shù)據(jù)庫的用戶名和口令能直接以明文的形式寫入配置文件或應(yīng)用軟件中
C.口令必須能方便地配置、修改和加密。按人員進(jìn)行口令分配和認(rèn)證,不能僅按角色進(jìn)行口令的分配
D.對(duì)不同用戶共享的資源進(jìn)行訪問必須進(jìn)行用戶身份的控制和認(rèn)證
您可能感興趣的試卷
你可能感興趣的試題
A.在人員不足時(shí),系統(tǒng)管理員能同時(shí)擁有數(shù)據(jù)庫管理員(DBA)的權(quán)限
B.數(shù)據(jù)庫管理員為了方便應(yīng)用系統(tǒng)的數(shù)據(jù)庫管理員操作數(shù)據(jù)庫,應(yīng)為所有的應(yīng)用數(shù)據(jù)庫的管理員授予DBA的權(quán)限
C.不同應(yīng)用數(shù)據(jù)庫的管理員一般不能具備訪問其他應(yīng)用數(shù)據(jù)庫的權(quán)限
D.系統(tǒng)上線后,應(yīng)刪除測(cè)試賬戶,嚴(yán)禁系統(tǒng)開發(fā)人員掌握系統(tǒng)管理員口令
A.口令必須具有一定強(qiáng)度、長(zhǎng)度和復(fù)雜度
B.口令長(zhǎng)度不得小于8位數(shù)
C.口令可以全部有字母組成
D.口令可以和用戶名相同
A.定期巡檢病毒木馬感染情況
B.定期巡檢責(zé)任范圍內(nèi)互聯(lián)網(wǎng)出口攻擊與非正常訪問情況
C.定期巡檢安全移動(dòng)存儲(chǔ)介質(zhì)使用及內(nèi)容安全交換情況
D.定期巡檢信息內(nèi)外網(wǎng)絡(luò)、信息系統(tǒng)及設(shè)備漏洞及弱口令情況
A.確保不發(fā)生大面積信息系統(tǒng)故障停運(yùn)事故
B.確保不發(fā)生惡性信息泄密事故
C.確保不發(fā)生信息內(nèi)網(wǎng)非法外聯(lián)事故
D.確保不發(fā)生信息外網(wǎng)網(wǎng)站被惡意篡改事故
A.同步規(guī)劃
B.同步建設(shè)
C.同步投入運(yùn)行
D.同步管理
最新試題
下列關(guān)于信息化項(xiàng)目建設(shè)管理的說法正確的是()。
國家電網(wǎng)公司“SG186”工程信息安全防護(hù)策略是()。
信息安全“三個(gè)不發(fā)生”是指()。
“三個(gè)納入”是指()。
對(duì)于信息內(nèi)網(wǎng)計(jì)算機(jī)不可開展()工作。
應(yīng)用軟件應(yīng)該將用戶角色分為()類。
下列關(guān)于《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》中系統(tǒng)開發(fā)和安全性保證說法正確的是()。
《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本發(fā)布管理中規(guī)定版本升級(jí)方案應(yīng)包括()。
下列應(yīng)用軟件的鑒別和認(rèn)證機(jī)制中,()可以用來替代或者作為用戶名+靜態(tài)口令方式的補(bǔ)充。
常態(tài)安全巡檢包括()。