● 应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。以
● 应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。以下关于这四个层次安全的,错误的是(33) 。
(33)
A.按粒度从粗到细排序为系统级安全、资源访问安全、功能性安全、数据域安全
B.系统级安全是应用系统的第一道防线
C.所有的应用系统都会涉及资源访问安全问题
D.数据域安全可以细分为记录级数据域安全和字段级数据域安全
试题(33)分析
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全。这4个层次的安全,按粒度从粗到细的排序是:系统级安全、资源访问安全、功能性安全、数据域安全。(可见“A.按粒度从粗到细排序为系统级安全、资源访问安全、功能性安全、数据域安全”是正确的。)程序资源访问控制安全的粒度大小界于系统级安全和功能性安全两者之间,是最常见的应用系统安全问题,几乎所有的应用系统都会涉及这个安全问题。
(l)系统级安全。
企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制以及远程访问控制等,系统级安全是应用系统的第一道防护大门。可见“B.系统级安全是应用系统的第一道防线”是正确的。
(2)资源访问安全。
对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。可见不是“所有的应用系统都会涉及资源访问安全问题”,C是错误的。
(3)功能性安全。
功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
(4)数据域安全。
数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。不同的应用系统数据域安全的需求存在很大的差别,业务相关性比较高。可见“D.数据域安全可以细分为记录级数据域安全和字段级数据域安全”是正确的。
参考答案
(33)C
信息安全的内容包括______。Ⅰ.网络安全Ⅱ.操作系统安全Ⅲ.数据库系统安全Ⅳ.文件安全Ⅴ.信息系 计算机类考试 2020-05-24 …
信息安全的内容包括()。Ⅰ.网络安全Ⅱ.操作系统安全Ⅲ.数据库系统安全Ⅳ.文件安全 Ⅴ.信息系统Ⅵ. 计算机类考试 2020-05-24 …
●系统运行安全和保护的层次按照粒度从粗到细排序为(26)。(26)A.系统级安全,资源访问安全,数据 计算机类考试 2020-05-26 …
防火墙将网络分割为两部分,即将网络分成两个不同的安全域。对于接入Internet的局域网,其中局域 计算机类考试 2020-05-26 …
防火墙可以部署在下列位置:()。A、安全域边界B、服务器区域边界C、可信网络区域和不可信网络区域 计算机类考试 2020-05-26 …
四级安全域通过专网VPN通道进行数据交换;三级安全域可以通过公网的VPN通道进行数据交换。( ) 计算机类考试 2020-05-26 …
防火墙有安全域的概念,使用时需要将接口加入相应的安全域中。 职业技能鉴定 2020-05-31 …
()是指同一系统内有相同的安全保护需求,相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络 计算机类考试 2020-05-31 …
2015年3月27日中国船东网发布了《关于中国海军暂时停止亚丁湾护航任务的通知》9……请各相关航运公 其他 2020-12-15 …
防空识别区是滨海国家为防范可能面临的空中威胁,在领空外划设的空城范围,用于及时识别、监视、管制和处置 政治 2020-12-18 …