首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[判断题]

应用配置文件中的数据库账号的密码应加密存储()

答案
收藏

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“应用配置文件中的数据库账号的密码应加密存储()”相关的问题
第1题
数据库连接账户和密码信息应加密后再保存在配置文件中。判断对错
点击查看答案
第2题
应禁止将明文密码存储在配置文件、数据库或者其他外部数据源中。判断对错
点击查看答案
第3题
《国家电网公司信息系统非功能性需求范围(试行)》中规定的接口方式安全要求,下列说法错误的是()。

A.系统互联应仅通过接口设备(前置机、接口机、通信服务器、应用服务器等设备)进行,特殊情况下可以直接访问核心数据库

B.接口设备上的应用只能包含实现系统互联所必须的业务功能,不包含信息系统的所有功能

C.禁止明文传输,传输的敏感数据必须经过加密,可以采用加密传输协议,如HTTPS,对于密码、密钥必须在传输进行加密

D.各种收发数据、消息的日志都应予以保存,以备审计与核对

点击查看答案
第4题
下列关于应用软件的口令管理的说法正确的是()。

A.软件开发商在开发应用软件期间,应充分考虑应用软件的安全设计,设计应保证用户名和口令不以明文的形式存放在配置文件、注册表或数据库中

B.访问数据库的用户名和口令能直接以明文的形式写入配置文件或应用软件中

C.口令必须能方便地配置、修改和加密。按人员进行口令分配和认证,不能仅按角色进行口令的分配

D.对不同用户共享的资源进行访问必须进行用户身份的控制和认证

点击查看答案
第5题
下列说法错误的是()。

A.禁止明文传输用户登录信息及身份凭证

B.应采用SSL加密隧道确保用户密码的传输安全

C.禁止在数据库或文件系统中明文存储用户密码

D.可将用户名和密码保存在Cookis中

点击查看答案
第6题
在数据库中,对某些表中重要字段(如密码、手机号等)进行加密是很有必要的。()
点击查看答案
第7题
为了适当控制对会计数据库文件的访问,数据库管理人员应正确应用数据库的安全特征以允许:

A.只访问经过授权的逻辑视图

B.用户可以修改其访问配置文件

C.用只读方式访问数据库文

D.特权软件对数据进行更新

点击查看答案
第8题
应用程序的用户凭据存储在关系数据库中。在存储凭证时,哪种控制可以保护凭证的机密性()。

A.使用密码的加盐密码散列。

B.使用存储过程验证密码。

C.只允许应用程序访问密码字段以验证用户身份验证。

D.加密整个数据库并在应用程序中嵌入一个加密密钥。

点击查看答案
第9题
()是目录浏览造成的危害。

A.非法获取系统信息

B.得到数据库用户名和密码

C.获取配置文件信息

D.获得整个系统的权限

点击查看答案
第10题
下列属于配置存储安全要求的是()。

A.避免在WEB目录使用配置文件,以防止可能出现的服务器配置漏洞导致配置文件被下载

B.避免以纯文本形势存储重要配置,如数据库连接字符串或帐户凭据

C.通过加密确保配置的安全,并限制对包含加密数据的注册表项、文件或表的访问权限

D.确保对配置文件的修改、删除和访问等权限的变更,都验证授权并且详细记录

点击查看答案
第11题
密码是我们在网上畅游时的重要安全屏障,您认为以下密码策略可取的是()

A.避免所有的应用使用相同的账号和密码

B.如果可能,应使用两种身份验证方法,如手机动态密码、ukey

C.设置密码保护问题,增强账号的安全性

D.对于重要的应用账号,应将账号与手机号、邮箱进行绑定

E.定期修改密码

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改