试题详情
- 单项选择题以下有关访问控制的描述不正确的是()
A、口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理
B、系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分配给员工的访问权限只需满足其工作需要的权限,工作之外的权限一律不能分配
C、单点登录系统(一次登录/验证,即可访问多个系统)最大的优势是提升了便利性,但是又面临着“把所有鸡蛋放在一个篮子”的风险;
D、双因子认证(又称强认证)就是一个系统需要两道密码才能进入
关注下方微信公众号,在线模考后查看

热门试题
- 在由WindowsServer2003系
- 无线网络不受()的限制,可以在无线网的信
- 关于3DES的描述中,正确的是()
- 网络安全技术层面的特性有可控性、可用性、
- 下面哪一个不是系统实施阶段风险管理的工作
- 系统里的信息涉及国家秘密的信息系统,只要
- 通过按下Ctrl+z可以将当前作业暂停并
- 通常情况下,注入()语句时,进入点是查询
- 以下哪项不是信息安全的主要目标()
- 下列对系统日志信息的操作中哪一项是最不应
- 两种经济形态并存的局面将成为未来世界竞争
- 特洛伊木马攻击的危胁类型属于()
- 对于Linux审计说法错误的是?()
- 解决死锁的方法有多种,通过银行家算法来解
- 计算机病毒是一种对计算机系统具有破坏性的
- 由于网络钓鱼通常利用()进行传播,因此,
- 降低风险的控制措施有很多,下面哪一个不属
- 对信息安全的理解,正确的是()
- ()不属于Web服务器配置缺陷。
- 为了解决操作人员执行日常备份的失误,管理