首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用的安全措施,以下关于访问控制的叙述中,()是不正确的

A.访问控制包括2个重要的过程:鉴别和授权

B.访问控制机制分为2种:强制访问控制(MAC)和自主访问控制(DAC)

C.RBAC基于角色的访问控制对比DAC的先进处在于用户可以自主将访问的权限授给其它用户

D.RBAC不是基于多级安全需求的,因为基于RBAC的系统中主要关心的是保护信息的完整性,即谁可以对什么信息执行何种动作

答案
收藏

C、RBAC基于角色的访问控制对比DAC的先进处在于用户可以自主将访问的权限授给其它用户

解析:基于角色的访问控制(RBAC)角色由应用系统的管理员定义角色成员的增减也只可以由系统的管理员执行授权规定是强加给用户的用户只能被动接受不可以自主的决定也不可以自主地将访问权限传给他人

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“访问控制是为了限制访问主体对访问客体的访问权限,从而使计算机…”相关的问题
第1题
在实施访问控制时,系统先对访问主体和客体的安全级别属性进行比较,再决定访问主体能否访问该客体。()
点击查看答案
第2题
在接入控制中,对目标进行访问的实体是()。

A.程序组

B.客体

C.数据库

D.主体

点击查看答案
第3题
以下对访问许可描述不正确的是:()

A.访问许可定义了改变访问模式的能力或向其他主体传送这种能力的能力。

B.有主性访问许可是对每个客体设置一个拥有者,拥有者对其客体具有全部控制权限

C.等级型访问控制许可通常按照组织机构人员结构关系来设置主体对客体的控制权

D.有主性访问许可是对每个客体设置一个拥有者,但拥有者不是唯一有权修改客体访问控制表的主体

点击查看答案
第4题
在接人控制中,对目标进行访问的实体是()。

A.主体

B.客体

C.数据库

D.程序组

点击查看答案
第5题
__________是系统根据主体和客体的安全属性,以强制的方式控制主体对客体的访问。

点击查看答案
第6题
下列对访问控制的说法正确的是:()
下列对访问控制的说法正确的是:()

A、访问控制模型是对一系列访问控制规则集合的描述,必须是形式的

B、一股访问控制过程由:主题、客体访问控制决策和访问控制实施四部分组成

C、访问控制模型是对一系列安全策略的描述,都是非形式化的

D、在访问控制过程中,主体提交的访问请求由访问控制决策不见实施访问

点击查看答案
第7题
访问控制的基本要素包括以下()。

A.客体

B.主体

C.控制策略

D.访问权限

E.检测

点击查看答案
第8题
以下不属于访问控制三要素的是()

A.身份验证

B.主体

C.客体

D.控制策略

点击查看答案
第9题
基于角色的访问控制策略提供的授权管理的控制途径是()。

A.改变客体的访问权限

B.改变角色的访问权限

C.改变主体的访问权限

D.改变主体所担当的角色

点击查看答案
第10题
应用安全,一般是指保障应用程序使用过程和结果的安全。以下内容中不属于应用安全防护考虑的是()。

A.身份鉴别,应用系统应对登录的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
第11题
应用安全,一般是指保障应用程序使用过程和结果的安全,以下内容中不属于应用安全防护考虑的是()

A.身份鉴别,应用系统应对登陆的用户进行身份鉴别,只有通过验证的用户才能访问应用系统资源

B.安全标记,在应用系统层面对主体和客体进行标记,主体不能随意更改权限,增加访问控制的力度,限制非法访问

C.剩余信息保护,应用系统应加强硬盘、内存或缓冲区中剩余信息的保护,防止存储在硬盘、内存或缓冲区中的信息被非授权的访问

D.机房与设施安全,保证应用系统处于有一个安全的环境条件,包括机房环境、机房安全等级、机房的建造和机房的装修等

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改