试题详情
- 单项选择题以下有关访问控制的描述不正确的是()
A、口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理
B、系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分配给员工的访问权限只需满足其工作需要的权限,工作之外的权限一律不能分配
C、单点登录系统(一次登录/验证,即可访问多个系统)最大的优势是提升了便利性,但是又面临着“把所有鸡蛋放在一个篮子”的风险;
D、双因子认证(又称强认证)就是一个系统需要两道密码才能进入
- D
关注下方微信公众号,在线模考后查看
热门试题
- 对于信息安全策略的描述错误的是?()
- 255.0.0.0是哪类网址的默认MAS
- 下面哪一项不是主机型入侵检测系统的优点?
- 缓冲区溢出攻击可能导致()
- 一个个人经济上存在问题的公司职员有权独立
- 根据组织业务连续性计划(BCP)的复杂程
- 下列对于Rootkit技术的解释不准确的
- 文件系统中,文件访问控制信息存储的合理位
- 以下哪些不是应该识别的信息资产?()
- 在进行业务连续性检测时,下列哪一个是被认
- 跨站点脚本漏洞可以分为()和保存型XSS
- 互联网安全管理法律法规的适用范围是()、
- 在不同的平台上进行代码审查,通常都包括(
- 测试程序变更管理流程时,安全管理体系内审
- 信息泄露对于Web服务器的危害在于()
- 以下哪个标准是ISO27001的前身标准
- 关于syslogd的使用,下列说法中正确
- 下面哪项不是实施信息安全管理的关键成功因
- 下面对于CC的“保护轮廓”(PP)的说法
- 在计算机中心,下列哪一项是磁介质上信息擦