A、应用软件的开发应严格按照系统的需求说明书和设计说明书进行 B、应用软件的开发能在任何的开发环境中进行 C、开发人员不得对外泄露开发内容、程序及数据结构 D、对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行
A、权威认证机构、数字签名库、密钥备份及恢复系统、证书作废系统、应用接口 B、权威认证机构、数字签名库、密钥备份及加密系统、证书作废系统、应用接口 C、权威认证机构、数字证书库、密钥备份及恢复系统、证书作废系统、应用平台 D、权威认证机构、数字证书库、密钥备份及恢复系统、证书作废系统、应用接口
A、系统互联应仅通过接口设备(前置机、接口机、通信服务器、应用服务器等设备)进行,特殊情况下可以直接访问核心数据库 B、接口设备上的应用只能包含实现系统互联所必须的业务功能,不包含信息系统的所有功能 C、禁止明文传输,传输的敏感数据必须经过加密,可以采用加密传输协议,如HTTPS,对于密码、密钥必须在传输进行加密 D、各种收发数据、消息的日志都应予以保存,以备审计与核对
A、根据该系统的实时性、使用者、功能、场所、在各业务系统的相互关系、广域网通信的方式以及受到攻击之后所产生的影响,将其分置于四个安全*区之中。进行实时控制或未来可能有实时控制的功能或系统均需置于安全*区Ⅰ B、不允许把本属于高安全*区的业务系统迁移到低安全*区。允许把属于低安全*区的业务系统的终端设备放置于高安全*区,由属于高安全*区的人员使用 C、某些业务系统的次要功能与根据主要功能所选定的安全*区不一致时,可把业务系统根据不同的功能模块分为若干子系统分置于各安全*区中。各子系统经过安全*区之间的通信来构成整个业务系统 D、自我封闭的业务系统为孤立业务系统,其划分规则不作要求,但需遵守所在安全*区的安全防护规定 E、各电力二次系统原则上均应划分为四安全*区的电力二次系统安全防护方案,但并非四安全*区都必须存在。一个电力二次系统某安全*区不存在的条件不仅其本身不存在该安全*区的业务而且与其他电网二次系统在该安全*区不存在“纵”向互联
A、加强系统适用性、缩短系统开发周期、提高系统生命周期 B、加强系统实用性、降低系统开发与应用成本、提高系统生命周期 C、加强系统适用性、降低系统开发与应用成本、提高系统安全性 D、加强系统实用性、缩短系统开发周期、提高系统效益
A、个人计算机访问Internet的安全而设计的应用系统 B、个人计算机访问Intranet的安全而设计的应用系统 C、个人计算机访问局域网的安全而设计的应用系统 D、个人计算机访问个人计算机的安全而设计的应用系统