试题详情
- 多项选择题三级及以上信息系统的应用安全身份鉴别应满足以下()要求。
A、应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;
B、应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
C、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
D、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。
- A,B,C,D
关注下方微信公众号,在线模考后查看
热门试题
- IPSec中ESP和AH分别有什作用能否
- 你认为AES比DES有哪些优点?
- 如何预防DDOS攻击?
- 一位系统管理员想通过Telnet对一台运
- 如何通过协议分析实现入侵检测?
- 三级系统网络安全中,要求对非法接入行为进
- SSL协议的目标是什么?
- 审计的主要内容包括哪些?
- 电磁防护是()层面的要求。
- ARP地址欺骗的分类、原理是什么?可采取
- 下列关于安全审计的内容说法中错误的是()
- WindowsNT采用什么访问控制模型如
- 口令认证机制的安全性弱点,可以使得攻击者
- 物理安全是指对信息系统所涉及到的下列哪几
- 对于大型企业信息系统,补丁升级的理想的安
- 简述入侵检测的目标和分类。
- 等级保护测评准则的作用,主要有()。
- 等级保护测评准备活动期间输入内容(准备材
- 信息安全等级保护工作直接作用的具体的信息
- 系统资源概念是指()等软硬件资源。