A.軟件開發(fā)商在開發(fā)應用軟件期間,應充分考慮應用軟件的安全設計,設計應保證用戶名和口令不以明文的形式存放在配置文件、注冊表或數據庫中 B.訪問數據庫的用戶名和口令能直接以明文的形式寫入配置文件或應用軟件中 C.口令必須能方便地配置、修改和加密。按人員進行口令分配和認證,不能僅按角色進行口令的分配 D.對不同用戶共享的資源進行訪問必須進行用戶身份的控制和認證
A.在人員不足時,系統管理員能同時擁有數據庫管理員(DBA)的權限 B.數據庫管理員為了方便應用系統的數據庫管理員操作數據庫,應為所有的應用數據庫的管理員授予DBA的權限 C.不同應用數據庫的管理員一般不能具備訪問其他應用數據庫的權限 D.系統上線后,應刪除測試賬戶,嚴禁系統開發(fā)人員掌握系統管理員口令
A.口令必須具有一定強度、長度和復雜度 B.口令長度不得小于8位數 C.口令可以全部有字母組成 D.口令可以和用戶名相同