A.記錄系統(tǒng)被訪問的過程及系統(tǒng)保護機制的運行狀態(tài) B.發(fā)現(xiàn)試圖繞過保護機制的行為 C.及時發(fā)現(xiàn)并阻止用戶身份的變化 D.報告并阻礙繞過保護機制的行為并記錄相關進程,為災難恢復提供信息
A.SM1 B.SM2 C.RSA D.SM4
A.口令是最常見的驗證身份的措施,也是重要的信息資產(chǎn),應妥善保護和管理。 B.系統(tǒng)管理員在給用戶分配訪問權(quán)限時,應該遵循“最小特權(quán)原則”,即分配給員工的訪問權(quán)限只需滿足其工作需要的權(quán)限,工作之外的權(quán)限一律不能分配。 C.單點登錄系統(tǒng)(一次登錄/驗證,即可訪問多個系統(tǒng))最大的優(yōu)勢是提升了便利性,但是又面臨著“把所有雞蛋放在一個籃子”的風險。 D.雙因子認證(又稱強認證)就是一個系統(tǒng)需要兩道密碼才能進入。