A.安全管理員賬號(角色) B.審核管理員賬號(角色) C.系統(tǒng)管理員賬號(角色) D.非管理員賬號(角色)
A.確保信息系統(tǒng)用戶賬號與實體用戶一一對應 B.確保各類信息系統(tǒng)賬號不誤刪、不錯調、不越權、不限用 C.確保賬號權限管理貫穿項目建設及系統(tǒng)運行的各個階段 D.確保賬號權限在管理者、使用者、監(jiān)督者三類角色間實現相互制衡
A.軟件開發(fā)商在開發(fā)應用軟件期間,應充分考慮應用軟件的安全設計,設計應保證用戶名和口令不以明文的形式存放在配置文件、注冊表或數據庫中 B.訪問數據庫的用戶名和口令能直接以明文的形式寫入配置文件或應用軟件中 C.口令必須能方便地配置、修改和加密。按人員進行口令分配和認證,不能僅按角色進行口令的分配 D.對不同用戶共享的資源進行訪問必須進行用戶身份的控制和認證