下列策略中哪个只属于计算机安全策略()
A.密码策略
B.软件设置策略
C.软件限制
D.文件夹重定向
A.密码策略
B.软件设置策略
C.软件限制
D.文件夹重定向
第3题
不属于安全策略所涉及的方面是()。
A、物理安全策略
B、访问控制策略
C、信息加密策略 火墙策略
第5题
A.对软件需求分析中缺乏对安全需求、安全质量的定义,导致软件设计中缺乏与安全需求对应的安全功能与安全策略
B.对软件设计中缺乏安全方面的考虑,设计了不安全或没有很好的权限与能力限制的功能,或者缺乏对应安全需求的安全功能、安全策略设计
C.软件的代码编制过程中,由于开发人员对安全缺乏理解及相关知识,或者失误,导致了错误的逻辑或者为对数据进行过滤和检查,或者对自身权限的限制
D.在软件的测试过程中,由于开发测试人员缺乏对安全使用软件的理解,使用了非常规的操作方法,导致了错误的逻辑或突破了权限的限制
第9题
B.整合所要求的程序文件,从体系维护管理、资产管理、人力资源管理、访问控制、通信和运作管理、业务连续性管理、信息安全事件管理、符合性等方面对各类管理活动记作业指导文件化
C.制定各类安全策略,如电子邮件策略、互联网访问策略、访问控制策略
D.ABC
第10题
A.BLP模型影响了许多其他访问控制模型的发展
B.Clark-Wilson模型是一种以事物处理为基本操作的完整性模型
C.ChineseWall模型是一个只考虑完整性的安全策略模型
D.Biba模型是-种在数学上与BLP模型对偶的完整性保护模型
第11题
A.操作系统属于系统软件
B.操作系统只负责管理内存储器,而不管理外存储器
C.UNIX是一种操作系统
D.计算机的处理器、内存等硬件资源也由操作系统管理