单选题

以下有关访问控制的描述不正确的是()

A口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理

B系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分配给员工的访问权限只需满足其工作需要的权限,工作之外的权限一律不能分配

C单点登录系统(一次登录/验证,即可访问多个系统)最大的优势是提升了便利性,但是又面临着“把所有鸡蛋放在一个篮子”的风险;

D双因子认证(又称强认证)就是一个系统需要两道密码才能进入

正确答案

来源:www.examk.com

答案解析

相似试题
  • 下面对自由访问控制(DAC)描述正确的是()

    单选题查看答案

  • 有关认证和认可的描述,以下不正确的是()

    单选题查看答案

  • 以下有关通信与日常操作描述不正确的是()

    单选题查看答案

  • 下面关于访问控制模型的说法不正确的是:()

    单选题查看答案

  • 以下有关信息安全方面的业务连续性管理的描述,不正确的是()

    单选题查看答案

  • 有关定性风险评估和定量风险评估的区别,以下描述不正确的是()

    单选题查看答案

  • OSI开放系统互联安全体系架构中的安全服务分为鉴别服务、访问控制、机密性服务、完整性服务、抗抵赖服务,其中机密性服务描述正确的是?()

    单选题查看答案

  • 有关人员安全的描述不正确的是()

    单选题查看答案

  • 关于控制措施选择描述不正确的是()

    单选题查看答案