A.軟件開發(fā)商在開發(fā)應(yīng)用軟件期間,應(yīng)充分考慮應(yīng)用軟件的安全設(shè)計,設(shè)計應(yīng)保證用戶名和口令不以明文的形式存放在配置文件、注冊表或數(shù)據(jù)庫中
B.訪問數(shù)據(jù)庫的用戶名和口令能直接以明文的形式寫入配置文件或應(yīng)用軟件中
C.口令必須能方便地配置、修改和加密。按人員進行口令分配和認(rèn)證,不能僅按角色進行口令的分配
D.對不同用戶共享的資源進行訪問必須進行用戶身份的控制和認(rèn)證
您可能感興趣的試卷
你可能感興趣的試題
A.在人員不足時,系統(tǒng)管理員能同時擁有數(shù)據(jù)庫管理員(DBA)的權(quán)限
B.數(shù)據(jù)庫管理員為了方便應(yīng)用系統(tǒng)的數(shù)據(jù)庫管理員操作數(shù)據(jù)庫,應(yīng)為所有的應(yīng)用數(shù)據(jù)庫的管理員授予DBA的權(quán)限
C.不同應(yīng)用數(shù)據(jù)庫的管理員一般不能具備訪問其他應(yīng)用數(shù)據(jù)庫的權(quán)限
D.系統(tǒng)上線后,應(yīng)刪除測試賬戶,嚴(yán)禁系統(tǒng)開發(fā)人員掌握系統(tǒng)管理員口令
A.口令必須具有一定強度、長度和復(fù)雜度
B.口令長度不得小于8位數(shù)
C.口令可以全部有字母組成
D.口令可以和用戶名相同
A.定期巡檢病毒木馬感染情況
B.定期巡檢責(zé)任范圍內(nèi)互聯(lián)網(wǎng)出口攻擊與非正常訪問情況
C.定期巡檢安全移動存儲介質(zhì)使用及內(nèi)容安全交換情況
D.定期巡檢信息內(nèi)外網(wǎng)絡(luò)、信息系統(tǒng)及設(shè)備漏洞及弱口令情況
A.確保不發(fā)生大面積信息系統(tǒng)故障停運事故
B.確保不發(fā)生惡性信息泄密事故
C.確保不發(fā)生信息內(nèi)網(wǎng)非法外聯(lián)事故
D.確保不發(fā)生信息外網(wǎng)網(wǎng)站被惡意篡改事故
A.同步規(guī)劃
B.同步建設(shè)
C.同步投入運行
D.同步管理
最新試題
信息安全“三個不發(fā)生”是指()。
SG-UAP技術(shù)服務(wù)工作主要是通過在應(yīng)用系統(tǒng)的()環(huán)節(jié)提供必要的技術(shù)服務(wù)支撐,使基于SG-UAP建設(shè)的應(yīng)用系統(tǒng)的研發(fā)和運維工作得以順利開展。
下列關(guān)于應(yīng)用軟件的口令管理的說法正確的是()。
《國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定系統(tǒng)應(yīng)設(shè)計使用多種輸入多種輸入驗證的方法,包括:()。
信息化項目建設(shè)要堅持標(biāo)準(zhǔn)化建設(shè)原則,按照(),統(tǒng)一組織開展典型設(shè)計、試點先行、分步推廣等工作,確保公司建成一體化集團企業(yè)資源計劃系統(tǒng)。
對于信息內(nèi)網(wǎng)計算機不可開展()工作。
下列關(guān)于系統(tǒng)管理員和數(shù)據(jù)庫管理員權(quán)限的說法正確的是()。
信息系統(tǒng)由()等構(gòu)成其全部生命周期。
下列關(guān)于《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本測試管理說法正確的是()。
《國家電網(wǎng)公司信息系統(tǒng)上下線管理方法》中規(guī)定系統(tǒng)上線試運行在具備下列條件()后,可以由系統(tǒng)建設(shè)開發(fā)單位負(fù)責(zé)向信息化管理部門申請系統(tǒng)上線試運行驗收。