A.客戶信息存儲時應具備相應的安全要求,包括存儲位置、存儲方式等,對于重要的客戶信息,應根據系統(tǒng)實際情況提供必要的加密手段 B.應具備完善的權限管理策略,支持權限最大化原則、合理授權,對不能支持此原則的系統(tǒng),應減少掌握該權限的人員數量,并加強人員管理 C.具備完整的用戶訪問、處理、刪除客戶信息的操作記錄能力,以備審計 D.在傳輸客戶信息時,經過不安全網絡的(例如INTERNET網),需要對傳輸的客戶信息提供加密和完整性校驗
A./etc/hosts.allow B./etc/hosts.deny C./etc/sysctl.conf D./etc/shadow
A.惡意用戶利用擠占帶寬、消耗系統(tǒng)資源等攻擊方法 B.惡意用戶利用系統(tǒng)的安全漏洞對系統(tǒng)進行未授權的訪問或破壞 C.惡意用戶利用發(fā)送虛假電子郵件、建立虛假服務網站、發(fā)送虛假網絡消息等方法 D.惡意用戶利用以太網監(jiān)聽、鍵盤記錄等方法獲取未授權的信息或資料