A.通過測試的范圍證據(jù)和測試的范圍分析、高層設計測試和低層設計測試、功能的逐一測試、相符性獨立測試和抽樣性獨立測試等,確認系統(tǒng)安全的功能與所要求的功能相一致
B.所有系統(tǒng)的安全特性,應被全面測試,包括查找漏洞(如允許違反系統(tǒng)訪問控制要求、允許違反資源訪問控制要求、允許拒絕服務、允許驗證數(shù)據(jù)進行未授權訪問等漏洞)
C.所有發(fā)現(xiàn)的漏洞應被改正、消除或使其無效,并在消除漏洞后重新測試,以證實它們已被消除,且沒有引出新的漏洞
D.對用戶分類管理程度,應按審查和批準的用戶分類清單建立用戶和分配權限,尤其是特權用戶的授權管理。定期檢查重要業(yè)務用戶的實際分配權限是否與用戶清單符合
您可能感興趣的試卷
你可能感興趣的試題
A.口令類。如USBKey
B.證書類。如X.509標準證書
C.令牌類。如動態(tài)口令
D.生物特征類。如指紋識別
A.密鑰產生
B.密鑰分配與密鑰存儲
C.密鑰使用和密鑰傳輸
D.密鑰銷毀的管理
A.密碼應用
B.報警提示
C.身份認證
D.安全審計
A.篡改行為檢測功能要求
B.網頁恢復功能要求
C.篡改分析功能
D.發(fā)布與同步功能與報警功能
A.要求安全、區(qū)域內的每個主機上安裝網絡版防病毒系統(tǒng)
B.要求在所有惡意代碼可能入侵的網絡連接部位設置防護網關
C.要求在監(jiān)測到病毒時進行報警
D.要求能夠自動檢測篡改行為
最新試題
在Windows版開票子系統(tǒng)中,關于設置企業(yè)鎖死期的說法中正確的是哪些?()
在Windows版開票子系統(tǒng)中開具發(fā)票時,()是由開票人填制的。
在Windows版開票子系統(tǒng)中,下列哪些情況會造成將金稅卡中未開發(fā)票退回IC卡時操作失?。浚ǎ?/p>
在Windows版開票子系統(tǒng)中,如果企業(yè)已新購了發(fā)票但沒有及時讀入,到抄稅起始日才發(fā)現(xiàn),可以如何操作?()
Windows版開票子系統(tǒng)可開具()稅率的發(fā)票。
Windows版防偽開票子系統(tǒng)V5.02的“編碼導入”功能不能導入的類型包括()。
在Windows版開票子系統(tǒng)中,關于已開發(fā)票查詢菜單功能正確的說法有哪些?()
企業(yè)從Windows版防偽開票子系統(tǒng)V5.02中成功退回發(fā)票的條件是()。
企業(yè)初次安裝Windows版防偽開票子系統(tǒng)V5.02時一般選擇的安裝方式是()。
在Windows版防偽開票子系統(tǒng)V5.02中,企業(yè)使用“發(fā)票退回”功能一次不能將()發(fā)票退回。