A.強制訪問控制
B.自主訪問控制
C.自由訪問控制
D.基于角色的訪問控制
您可能感興趣的試卷
你可能感興趣的試題
A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數(shù)據(jù)庫或文件系統(tǒng)中明文存儲用戶密碼
C.必要時可以考慮在COOKIE中保存用戶密碼
D.應(yīng)采用單項散列值在數(shù)據(jù)庫中存儲用戶密碼,并使用強密碼,在生成單向散列值過程中加入隨機值
A.用戶名、口令認證
B.一次性口令、動態(tài)口令認證
C.證書認證
D.短信驗證碼
A.用戶管理
B.用戶認證
C.會話控制
D.授權(quán)控制
A.集成性
B.健壯性和穩(wěn)定性
C.符合響應(yīng)能力
D.安全性
A.真實性
B.機密性
C.完整性
D.可用性
最新試題
()是不安全的直接對象引用而造成的危害。
文件操作中應(yīng)對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
下列能解決安全配置錯誤的是()。
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
()不能有效的進行數(shù)據(jù)保護。
下列方法能保證業(yè)務(wù)日志的安全存儲與訪問的是()。
下列措施中,()是系統(tǒng)在進行重定向和轉(zhuǎn)發(fā)檢查時需要進行的檢查措施。
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
下列方法中()可以作為防止跨站腳本的方法。
操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。