单选题 权限最小化原则可以尽量让用户()的资源得到有效的权限赋予限制。
A、不能访问
B、受限访问
C、允许访问
D、完全访问
单选题 访问控制的目标就是防止对信息系统资源的()访问。
单选题 哪个方法不能应对针对口令的字典攻击( )
A、定期更换口令
B、设置复杂密码
C、预设口令
D、设置锁定阈值
单选题 以下攻击中,以社会工程为主的是()。
A、钓鱼邮件
B、系统登录口令的暴力攻击
C、利用2day漏洞
D、XSS跨站脚本攻击
单选题 RADIUS服务器不可通过( )方式来认证用户
A、CHAP认证
B、PAP认证
C、端到端认证
D、UNIX登录
单选题 最小特权管理机制使系统中每个用户和()只具有完成其任务的最少特权。
单选题 哪个不是基于动态口令的认证技术的优点( )
A、不确定性
B、动态性
C、一次性
D、可重复性
单选题 以下哪个不属于系统安全措施。()
A、边界防御
B、更新软件
C、备份数据
D、扩展内存