首页 > 考试题库
题目内容 (请给出正确答案)
[多选题]

下面哪些安全保护是针对敏感数据的?()

A.口令不明文存储在系统中,通过加密进行保护

B.对银行账号等敏感数据的访问要有认证、授权和加密机制

C.在非信任网络之间进行敏感数据(包括口令,银行帐号,批量个人数据等)的传输须采用安全传输通道或者加密后传输,有标准协议规定除外

D.系统的管理平面和近端维护终端(如LMT)、网管维护终端间,支持使用合适的安全协议进行通信

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面哪些安全保护是针对敏感数据的?()”相关的问题
第1题
如果采用电子邮件或通过互联网信息交换,不可涉及敏感数据,如客户信息、订单合同等信息,如必须交换此类信息,需申请主管批准并采取加密传输措施或DRM保护机制()
点击查看答案
第2题
数据安全审计是对所有系统中各类敏感数据在产生、()等全生命周期中的安全控制措施(如加密、脱敏、水印使用)及行为(如访问、操作、管理审批)等的审计。

A.销毁

B.传播

C.使用

D.存储

点击查看答案
第3题
根据标准预防概念,下面哪一项错误()

A.手卫生

B.安全注射

C.PPE

D.防护基于患者的非、血液、体液、分泌物(不包括汗液)、完整和皮肤和粘膜

E.是针对患者的防护

点击查看答案
第4题
以下关于有加密算法及密钥描述,正确的是()。

A.产品可以根据需要采用私有加密算法

B.AES是属于非对称加密算法

C.在敏感数据的安全传输上,优先使用业界的标准安全协议,并确保密钥可配置

D.加密算法中使用的密钥,可以硬编码在代码中

点击查看答案
第5题
为了保证用电安全,针对可能发生的事故,一般采用设置()等保护措施。

A.熔断器

B.漏电保护器

C.保护接地

D.保护接零

点击查看答案
第6题
将电子存储介质退还给第三方以进行修理?()

A.确保没有以任何表明组织名称的方式标记媒体

B.拆卸介质并卸载下可能包含敏感数据的部件

C.物理破坏可能包含敏感数据介质部分

D.与第三方建立有关安全处理数据媒介的合同

点击查看答案
第7题
关于行政公益诉讼的说法正确的是()。

A.我国行政公益诉讼的起诉主体可以是社会组织、个人或检察机关

B.提出检察建议不是行政公益诉讼提起的必要程序

C.行政公益诉讼适用于生态环境和资源保护、食品药品安全、国有财产保护、国有土地使用权出让等领域

D.行政公益诉讼只能针对行政机关的违法行政行为

点击查看答案
第8题
大数据金融征信是对外服务一个重要的领域,下面说法错误的是()

A.要严格保护用户信息安全

B.数据结果脱敏加工

C.可以输出用户的位置信息

D.必须获得用户授权

点击查看答案
第9题
针对一个网络进行网络安全的边界保护可以使用下面的哪些产品组合()。

A.防火墙、入侵检测、抗拒绝服务攻击设备

B.防火墙、入侵检测、入侵防御

C.身份鉴别、入侵检测、内容过滤

D.防火墙、入侵检测、防病毒

点击查看答案
第10题
下面关于ESP隧道模式的叙述不正确的是()。

A.安全服务对子网中的用户是透明的

B.子网内部拓扑未受到保护

C.网关的IPSEC集中处理

D.对内部的诸多安全问题将不可控

点击查看答案
第11题
大数据平台部自有风险点——“帐号权限管控风险”的具体场景如:未经过审批私自变更帐号权限,造成帐
号权限过大或互斥违规的现象,违规授予某帐户高于其操作权限的审批权限,该帐户既有数据处理的权限,同时又有操作审核的权限,从而获取个人利益。该风险点的防控措施有哪些()?

A.定义帐号权限变更流程,在流程中包含申请、审批环节,在权限变更过程中严格遵照流程执行

B.牵头定期梳理敏感数据访问权限,明确人员职责、角色与权限三者之间的对应关系。严格遵循“权限最小化”原则进行帐号授权,及时回收多余权限

C.按照从帐号管理要求,对帐号权限变更操作合规性进行审计

D.明确与平台使用方的安全责任

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改