單項(xiàng)選擇題最小特權(quán)是軟件安全設(shè)計(jì)的基本原則,某應(yīng)用程序在設(shè)計(jì)時(shí),設(shè)計(jì)人員給出了以下四種策略,其中有一個(gè)違反了最小特權(quán)的原則,作為評(píng)審專家,請(qǐng)指出是哪一個(gè)?()

A.軟件在Linux下按照時(shí),設(shè)定運(yùn)行時(shí)使用nobody用戶運(yùn)行實(shí)例
B.軟件的日志備份模塊由于需要備份所有數(shù)據(jù)庫(kù)數(shù)據(jù),在備份模塊運(yùn)行時(shí),以數(shù)據(jù)庫(kù)備份操作員賬號(hào)連接數(shù)據(jù)庫(kù)
C.軟件的日志模塊由于要向數(shù)據(jù)庫(kù)中的日志表中寫入日志信息,使用了一個(gè)日志用戶賬號(hào)連接數(shù)據(jù)庫(kù),該賬號(hào)僅對(duì)日志表?yè)碛袡?quán)限
D.為了保證軟件在Windows下能穩(wěn)定的運(yùn)行,設(shè)定運(yùn)行權(quán)限為system,確保系統(tǒng)運(yùn)行正常,不會(huì)因?yàn)闄?quán)限不足產(chǎn)生運(yùn)行錯(cuò)誤


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪一項(xiàng)不是我國(guó)國(guó)務(wù)院信息化辦公室為加強(qiáng)信息安全保障明確提出的九項(xiàng)重點(diǎn)工作內(nèi)容之一?()

A.提高信息技術(shù)產(chǎn)品的國(guó)產(chǎn)化率
B.保證信息安全資金投入
C.加快信息安全人才培養(yǎng)
D.重視信息安全應(yīng)急處理工作

2.單項(xiàng)選擇題ISO/IBC27001《信息技術(shù)安全技術(shù)信息安全管理體系要求》的內(nèi)容是基于()

A.BS7799-1《信息安全實(shí)施細(xì)則》
B.BS7799-2《信息安全管理體系規(guī)范》
C.信息技術(shù)安全評(píng)估準(zhǔn)則(簡(jiǎn)稱ITSEC)
D.信息技術(shù)安全評(píng)估通用標(biāo)準(zhǔn)(簡(jiǎn)稱CC)

3.單項(xiàng)選擇題對(duì)涉密系統(tǒng)進(jìn)行安全保密測(cè)評(píng)應(yīng)當(dāng)依據(jù)以下哪個(gè)標(biāo)準(zhǔn)?()

A.BMB20-2007《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》
B.BMB22-2007《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)分級(jí)保護(hù)測(cè)評(píng)指南》
C.GB17859-1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》
D.GB/T20271-2006《信息安全技術(shù)信息系統(tǒng)統(tǒng)用安全技術(shù)要求》

4.單項(xiàng)選擇題有關(guān)國(guó)家秘密,錯(cuò)誤的是()

A.國(guó)家秘密是關(guān)系國(guó)家安全和利益的事項(xiàng)
B.國(guó)家秘密的確定沒有正式的法定程序
C.除了明確規(guī)定需要長(zhǎng)期保密的,其他的園家秘密都是有保密期限的
D.國(guó)家秘密只限一定范圍的人知悉

5.單項(xiàng)選擇題下列關(guān)于ISO15408信息技術(shù)安全評(píng)估準(zhǔn)則(簡(jiǎn)稱CC)通用性的特點(diǎn),即給出通用的表達(dá)方式,描述不正確的是()

A.如果用戶、開發(fā)者、評(píng)估者和認(rèn)可者都使用CC語(yǔ)言,互相就容易理解溝通
B.通用性的特點(diǎn)對(duì)規(guī)范實(shí)用方案的編寫和安全測(cè)試評(píng)估都具有重要意義
C.通用性的特點(diǎn)是在經(jīng)濟(jì)全球化發(fā)展、全球信息化發(fā)展的趨勢(shì)下,進(jìn)行合格評(píng)定和評(píng)估結(jié)果國(guó)際互認(rèn)的需要
D.通用性的特點(diǎn)使得CC也適用于對(duì)信息安全建設(shè)工程實(shí)施的成熟度進(jìn)行評(píng)估