可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

下列对强制访问控制描述不正确的是()。


下列对强制访问控制描述不正确的是()。

  • A主体对客体的所有访问请求按照强制访问控制策略进行控制
  • B强制访问控制中,主体和客体分配有一个安全属性
  • C客体的创建者无权控制客体的访问权限
  • D强制访问控制不可与自主访问控制结合使用
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、以下有关访问控制的描述不正确的是

以下有关访问控制的描述不正确的是A口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理B系统管理员在给用户分配访问权限时,应该遵循“最小特权原则”,即分...

2、有关机房针对设备厂商人员进行访问控制的描述不正确的是()

有关机房针对设备厂商人员进行访问控制的描述不正确的是()A设备厂商人员进入机房后严格按照操作计划进行,在特殊情况下可以对不在审批计划范围内的设备进行操作或超出审批计划...

3、访问控制列表的用途是依靠编号数字的范围来指定的。下列描述正确的是()。

访问控制列表的用途是依靠编号数字的范围来指定的。下列描述正确的是()。A1000~1999是基本访问控制列表;B2000~2999是基于接口的访问控制列表;C3000~3999是基于MAC地址的...

4、下列对自主访问控制说法不正确的是()

下列对自主访问控制说法不正确的是()A自主访问控制允许客体决定主体对该客体的访问权限B自主访问控制具有较好的灵活性扩展性C自主访问控制可以方便地调整安全策略D自主访问控...

5、下列对常见强制访问控制模型说法不正确的是()

下列对常见强制访问控制模型说法不正确的是()ABLP模型影响了许多其他访问控制模型的发展BClark-Wilson模型是一种以事物处理为基本操作的完整性模型CChineseWall模型是一个只考...

6、以下有关访问控制的描述不正确的是()

以下有关访问控制的描述不正确的是()A口令是最常见的验证身份的措施,也是重要的信息资产,应妥善保护和管理B系统管理员在给用户分配访问权限时,应该遵循最小特权原则,即分...