可学答题网 > 问答 > 信息安全知识题库,高级信息系统项目管理师题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于


某公司网管员对核心数据的访问进行控制时,针对每个用户指明能够访问的资源,对于不在指定资源列表中的对象不允许访问。该访问控制策略属于()

  • A自主访问控制(DAC)
  • B强制访问控制(MAC)
  • C基于角色的访问控制(RBAC)
  • D访问控制列表方式(ACL)
参考答案
参考解析:

访问控制机制可分为两种:强制访问控制机制(MAC)和自主访问控制机制(DAC)。强制访问控制机制(MAC):系统独立于用户行为强制执行访问控制,用户不能改变他们的安全级别或对象安全属性。自主访问控制机制(DAC):允许对象的属主来制订针对该对象的保护策略。通常DAC通过访问控制列表(ACL)来限定哪些主体针对哪些客体可以执行什么操作。每个客体都拥有一个限定主体对其访问权限的访问控制列表。20世纪90年代以来出现的一种基于角色的访问控制(RBAC)技术有效地克服了传统访问控制技术中存在的不足之处。基于角色的访问控制中,角色由应用系统的管理员定义。角色成员的增减也只能由应用系统的管理员来执行,即只有应用系统的管理员有权定义和分配角色,而且授权规定是强加给用户的,用户只能被动接受,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。RBAC和DAC的根本区别在于用户不能自主地将访问权限授给别的用户。RBAC与MAC的区别在于MAC是基于多级安全需求的,而RBAC不是。基于以上说明可知,题干中的访问控制策略属于自主访问控制(DAC)。

分类:信息安全知识题库,高级信息系统项目管理师题库
相关推荐

1、在网管的操作级别中,系统操作用户不能访问和备份管理信息库的数据。

在网管的操作级别中,系统操作用户不能访问和备份管理信息库的数据。A正确B错误

2、带内网管指通过上联的()进行管理,带外网管指通过核心控制交换板前面板的()进

带内网管指通过上联的()进行管理,带外网管指通过核心控制交换板前面板的()进行管理。

3、某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公

某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的 FTP服务器,如下图所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(10)协议...

4、某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他计算机进行

某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他计算机进行通信,并且保障通信的机密性。但是为了安全,公司禁止Internet上的计算机随意访问公司局域网。...

5、某公司的业务部门用户需要访问业务数据,这些用户不能直接访问业务数据,而只能通

某公司的业务部门用户需要访问业务数据,这些用户不能直接访问业务数据,而只能通过外部程序来操作业务数据,这种情况属于下列哪种安全模型的一部分?()ABell-LaPadula模型BBi...

6、某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他机器进行通

某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他机器进行通信,并且保障通信的机密性。但是为了安全,公司禁止Internet上的机器随意访问公司局域网。虚拟...