试题详情
- 多项选择题三级及以上信息系统的应用安全身份鉴别应满足以下()要求。
A、应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;
B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
关注下方微信公众号,在线模考后查看

热门试题
- 以下信息系统的级别会对社会秩序和公共利益
- CC的评估思想是什么?
- shadow文件是不能被普通用户读取的,
- IPSec中ESP和AH分别有什作用能否
- 下面哪项对新技术新应用的加快发展给网络安
- 系统建设管理中要求,对新建系统首先要进行
- 信息系统受到破坏后,会对公民、法人和其他
- 作为定级对象的信息系统应具有如下基本特征
- 信息系统安全等级保护定级工作要坚持自主定
- SSL协议的目标是什么?
- 某文件的权限为:drw-r--r--,用
- 以下属于信息安全等级保护工作流程的是()
- 等级保护标准GBl7859主要是参考了(
- 数据库常见威胁有哪些?针对于工具测试需要
- 简述防火墙的功能和分类。
- 受法律保护的、等级保护对象受到破坏时所侵
- linux中关于登陆程序的配置文件默认的
- 对于账户的管理合理的是()。
- 关于IIS的安全配置,将网站内容移动到非
- SSL是()的协议