多项选择题
A.应用系统风险评估 B.项目经验积累 C.法律法规要求 D.操作系统风险评估
A.识别相关法律、法规和标准的安全要求 B.初步识别业务功能、流程及业务活动中需要保护的资产 C.识别业务活动中面临的安全威胁 D.确定安全威胁所对应的安全需求并分析数据在机密性、完整性和可用性方面的安全需求
A.强制访问控制 B.自主访问控制 C.自由访问控制 D.基于角色的访问控制
A.禁止明文传输用户登陆信息及身份凭证B.禁止在数据库或文件系统中明文存储用户密码C.必要时可以考虑在COOKIE中保存用户密码D.应采用单项散列值在数据库中存储用户密码,并使用强密码,在生成单向散列值过程中加入随机值
微信扫一扫,加关注免费搜题