【填空题】
A、软件开发商在开发应用软件期间,应充分考虑应用软件的安全设计,设计应保证用户名和口令不以明文的形式存放在配置文件、注册表或数据库中 B、访问数据库的用户名和口令能直接以明文的形式写入配置文件或应用软件中 C、口令必须能方便地配置、修改和加密。按人员进行口令分配和认证,不能仅按角色进行口令的分配 D、对不同用户共享的资源进行访问必须进行用户身份的控制和认证
A、A.当整个核设施的设计由几个单位共同负责进行时,责任单位必须制订总的设计质量保证大纲,以规定各单位之间必须的协调
B.每一个设计单位和设计单位的组成部门的责任
C.接口文件的编、审、批、发布、分发和修订的措施
D.设计接口相关的设计资料(包括设计变更)交流的方法
E.资料交流必须用文件记载并予以控制
A、具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计; B、应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验; C、除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作 D、提供维护的统计和报表打印功能