【单选题】
应用软件系统系统正式投入使用时()存在默认账号。
A、不应该
B、应该
C、不知道
D、可以
A、不应该
B、应该
C、不知道
D、可以
A、应根据业务需求和安全分析确定应用软件的访问控制策略,用于控制分配数据、信息、文件及服务的访问权限 B、应对应用软件账户进行分类管理,权限设定应当遵循最方便使用授权要求 C、应用软件废弃时,应确保系统中的所有数据被有效转移或可靠销毁,并确保系统更新过程是在一个安全、系统化的状态下完成 D、应用软件正式投入运行后,应指定专人对应用软件进行管理,删除或者禁用不使用的系统默认账户,更改默认口令
A、对于应用系统,存在网络保护(防火墙和入侵侦测软件等)和应用系统本身的身份认证外,应用系统还需要对敏感信息进行加密处理 B、MD5是安全的加密算法,应用系统可以使用MD5对敏感信息进行加密存储 C、为维护索要保护 D、应用系统中对敏感信息进行加密存储时,一定要使用足够强度的加密算法