单选题一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。除了要在每个用户会话前进行身份验证外,最佳实践的做法应该是在何时进行重新验证()。A 在推出系统时进行验证B 运行每个业务流程时进行验证C 在会话过程中定期进行验证D 在一段不活跃期后进行验证

题目
单选题
一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>除了要在每个用户会话前进行身份验证外,最佳实践的做法应该是在何时进行重新验证()。
A

在推出系统时进行验证

B

运行每个业务流程时进行验证

C

在会话过程中定期进行验证

D

在一段不活跃期后进行验证

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下对Windowsserver2003身份验证协议错误的表述是()

A.身份验证协议是登录本地计算机或域时,验证帐户有效性的一种协议。

B.验证协议用于确定用户身份。

C.为提高按全性,在登录和访问本地计算机和网络前,必须先进行身份验证。

D.Windowsserver2003支持的身份验证协议包括NTLM和RIPS。


参考答案:D

第2题:

为保障Web服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003中的“集成 Windows身份验证”,下列说法中错误的是(46)。

A.在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案

B.这种身份验证方案结合了Windows NT质询/响应身份验证和Kerberosv5身份验证两种方式

C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberosv5身份验证

D.当客户机通过代理服务器建立连接时,可采用集成Windows身份验证方案进行验证


正确答案:D
解析:在集成Windows身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案。该方案结合了Windows NT质询/响应身份验证(NTLM)和Kerbero v5身份验证两种方式。为了进行Kerbero v5身份验证,客户端和服务器都必须与密钥发行中心(KDC)建立可信任的连接。
  如果用户系统在域控制器中安装了Active Directory服务,而且浏览器支持Kerberov5身份认证协议,则使用Kerbero身份验证,否则使用NTLM身份验证。
  集成Windows身份验证的过程如下:
  ①在这种认证方式下,用户不必输入凭据,而是使用客户端上当前的Windows用户信息作为输入的凭据。
  ②如果最初的信息交换未能识别用户的合法身份,则浏览器将提示用户输入账号和密码,直到用户输入了有效的账号和密码,或者关闭提示对话框。
  集成Windows身份验证方案虽然比较安全,但是通过代理服务器建立连接时这个方案就行不通了。所以集成Windows身份验证最适合于Intranet环境,此时用户和Web服务器都在同一个域内,而且管理员可以保证每个用户的Ⅲ浏览器都支持集成Windows身份验证方案。

第3题:

● 为保障 Web 服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003 中的 “集成Windows 身份验证”,下列说法中错误的是 (40 ) 。

(40 )A. 在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一 种安全的身份验证方案。

B. 这种身份验证方案结合了Windows NT 质询/响应身份验证和Kerberos v5 身 份验证两种方式。

C. 如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5 身份认证协议,则使用Kerberos v5 身份验证。

D. 客户机通过代理服务器建立连接时,可采用集成Windows 身份验证方案进行 验证。


正确答案:D

第4题:

在IIS6.0中,允许网络中的任意用户进行访问,不需要使用用户名和密码进行登录的验证方法是()身份验证。


正确答案:匿名

第5题:

一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>按照最佳实践,在实施恢复策略时,下面那个是选择备用站点最重要的考虑因素()。

  • A、备用站点需要具备和主站点相同的处理能力
  • B、在各分支机构间实现互惠协议以降低成本
  • C、充分利用已有的网络安全连接,确保备用站点的网络可用性
  • D、备用站点和主站点要间隔足够的距离以避免收到相同灾难的影响

正确答案:D

第6题:

Global.asax文件中Session_Start事件何时激发()。

A.在每个请求开始时激发

B.尝试对使用进行身份验证时激发

C.启动会话时激发

D.在应用程序启动时激发


正确答案:B

第7题:

状态检测防火墙通过建立动态TCP连接状态表对每次会话连接进行验证来实现网络访问控制功能。


正确答案:正确

第8题:

VPN系统主要通过对称加密算法实现身份验证和保护会话密钥在传递过程中的安全。()


参考答案:错误

第9题:

用户登陆时要进行(),以检查其合法性。

  • A、安全管理
  • B、身份验证
  • C、信息截获
  • D、实体访问控制

正确答案:B

第10题:

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()

  • A、创建新的远程访问策略,允许所有域本地组成员使用拨号。
  • B、创建新的组策略允许域本地组成员拨号。
  • C、编辑远程访问策略使用CHAP作为唯一验证策略
  • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

正确答案:A

更多相关问题