多项选择题

下列属于授权设计要求的是()。

A.设计资源访问控制方案,验证用户访问权限
B.限制用户对系统级资源的访问
C.设计在服务器端实现访问控制,也可只在客户端实现访问控制
D.设计统一的访问控制机制

<上一题 目录 下一题>
热门 试题

多项选择题
业务系统安全需求来源包括()。

A.应用系统风险评估
B.项目经验积累
C.法律法规要求
D.操作系统风险评估

多项选择题
安全需求分析阶段的关键活动包括()。

A.识别相关法律、法规和标准的安全要求
B.初步识别业务功能、流程及业务活动中需要保护的资产
C.识别业务活动中面临的安全威胁
D.确定安全威胁所对应的安全需求并分析数据在机密性、完整性和可用性方面的安全需求

相关试题
  • 下列措施中,()是系统在进行重定向和转发...
  • ()将引起文件上传的安全问题。
  • 下列措施中,()会造成信息泄露。
  • 下列措施中,()用于防范传输层保护不足。
  • ()是在进行加密存储时需要注意的事项。