单选题 下面对于Web应用软件的各种安全策略讨论中,不属于安全管理策略的是______。
  • A.建立数据的安全级别
  • B.建立流程的安全级别
  • C.建立网络的安全级别
  • D.建立人员的安全级别
【正确答案】 C
【答案解析】[解析] Web应用软件的系统安全检测与防护技术有入侵检测、漏洞扫描、安全策略等。其中安全策略通常分为4个层次:物理安全策略、访问安全策略、信息加密策略和安全管理策略。其中物理安全策略、访问安全策略和信息加密策略属于在技术上保障系统安全的安全策略,而实际上有效的安全策略应是技术和管理相结合,所以在实际问题中采取相适应的安全技术的同时要在管理上采用相应的策略,常见的有建立数据的安全级别、人员的安全级别和流程的安全级别。