小測(cè)驗(yàn):數(shù)據(jù)庫應(yīng)用程序安全
你對(duì)數(shù)據(jù)庫應(yīng)用程序安全了解多少?通過這個(gè)小測(cè)驗(yàn)來了解你所學(xué)的知識(shí)吧。
1、用戶名/密碼訪問控制來保護(hù)數(shù)據(jù)庫應(yīng)用程序安全應(yīng)考慮什么?
A.保護(hù)應(yīng)用程序的安全
B.與其他控制相結(jié)合
C.密碼長(zhǎng)度大于六個(gè)字符
D.使用戶沒有管理員權(quán)限
2、數(shù)據(jù)庫表應(yīng)該使用什么加密?
A.任意數(shù)字
B.長(zhǎng)密碼
C.PGP
D.DES
E.MD5
F.FDR G.FIPS或EAL認(rèn)證算法
3、保護(hù)數(shù)據(jù)庫應(yīng)用程序安全的***方法是什么?
A.自上而下
B.自下而上
C.端到端
D.貫穿應(yīng)用程序的生命周期 E.將上述方法結(jié)合使用
4、數(shù)據(jù)庫應(yīng)用程序在什么時(shí)候需要保護(hù)?
A.在部署的時(shí)候
B.在通過審計(jì)之后
C.只要有改動(dòng),就需要保護(hù)
D.不用,數(shù)據(jù)庫本身需要保護(hù)
5、避免敏感數(shù)據(jù)泄露的***方法是什么?
A.與PCI兼容的應(yīng)用
B.強(qiáng)加密
C.不要在***層存儲(chǔ)數(shù)據(jù)
D.用戶認(rèn)證與權(quán)限
E.將數(shù)據(jù)保護(hù)外包給安全公司
【編輯推薦】